Fraude, phishing : le risque caché des messages d’absence

Avant de partir en congés, le réflexe est souvent de programmer une réponse automatique très complète : dates d’absence, nom du collègue à contacter, numéro direct, urgence à traiter, parfois même lieu de déplacement. Pourtant, ces informations peuvent faciliter le travail des fraudeurs. En confirmant qu’une personne est absente, en indiquant qui la remplace et en donnant des éléments d’organisation interne, le message d’absence peut servir de point d’entrée à une tentative de phishing, d’usurpation d’identité ou de fraude au président.

 

En pratique, un bon message d’absence doit informer sans renseigner. Moins il révèle d’informations sur les personnes, les dates et les processus internes, moins il offre de matière aux tentatives de fraude.

 

Notre conseil
  • Rester sobre : indiquer seulement que vous êtes momentanément indisponible.
  • Éviter les dates trop précises, les lieux de vacances ou les motifs d’absence.
  • Ne pas détailler l’organisation interne, les circuits de validation ou les dossiers sensibles en cours.
  • Limiter les coordonnées nominatives : préférer, si possible, une adresse générique de service plutôt qu’un contact individuel.
  • Le cas échéant, rappeler qu’aucune demande de paiement, de changement de coordonnées bancaires ou de transmission d’identifiants ne doit être traitée sans vérification par un canal distinct.
  • Prévoir des messages différents pour les correspondants internes et externes lorsque l’outil de messagerie le permet.
Exemple de message d’absence externe :
Bonjour,
Je suis actuellement indisponible et prendrai connaissance de votre message dès mon retour.
Pour toute demande nécessitant un traitement rapide, vous pouvez contacter notre service à l’adresse suivante : [adresse générique du service].
Par mesure de sécurité, toute demande relative à un paiement, à un changement de coordonnées bancaires ou à la transmission d’informations confidentielles devra faire l’objet d’une vérification par un canal habituel et distinct.
Bien à vous,

Et parce que personne n’est jamais trop préparé à une fuite de données, n’hésitez pas à contacter notre équipe pour vous inscrire à notre Rencontre du 40 du 2 octobre 2026 : Réagir à un vol de données : réflexes et bonnes pratiques juridiques.

Partagez l'article sur les réseaux

Facebook
Twitter
LinkedIn
Email
Imprimer

Cesarticles peuvent vous intéresser