ANTAI : mail d'infraction au niveau des phishing !
Ressenti de l'usager : Négatif
Je viens de recevoir par mail une notification d'infraction au code de la route. Dans ce mail, aucune référence de dossier, seulement un lien (URL) direct vers le site de l’ANTAI.
Exactement le genre de faille dont raffolent les tentatives de phishing.
Je rappelle donc à l’administration que, dans les codes de bonne conduite en cybersécurité :
- on ne met pas d’URL directe dans ses mails ;
- on se contente d’indiquer au destinataire de se connecter au site institutionnel, en précisant un numéro de dossier ;
- on lui rappelle aussi que jamais, ô grand jamais, il ne faut cliquer sur une URL dans un mail, y compris ceux se présentant comme venant de l’administration ;
- on publie une petite note explicative sur son site internet pour informer les usagers - utile notamment pour ceux qui recevront de vraies tentatives de phishing.
Assez navrant que l’administration en soit encore là en 2025, pour des sites qui traitent pourtant plusieurs centaines ou milliers de transactions par jour.