# Sensibilisation à la cybersécurité et phishing simulé | Sencrypt

*Sensibilisation à la cybersécurité à Dakar : formations en français et wolof, campagnes de phishing simulé (150 000 – 450 000 FCFA), suivi des progrès. Devis sous 48 h ouvrées.*

URL canonique : https://sencrypt.dakar.express/sensibilisation-phishing/  
Mise à jour : 2026-10-09  
Auteur : Direction technique de Sencrypt  
Organisation : Sencrypt — [À compléter], Dakar, Sénégal — contact@sencrypt.dakar.express

## Sensibilisation à la cybersécurité et phishing simulé

Votre personnel est la première cible et le meilleur capteur : formations en français et wolof adaptées au contexte dakarois, campagnes de phishing simulé sans humiliations, suivi des progrès campagne après campagne.

- Formation ≤ 15 personnes/jour
- Phishing simulé sans sanction
- Français et wolof
- Rapport de progrès par campagne

- **100 000 F** — formation, dès
- **150 000 F** — campagne phishing
- **≤ 15** — participants / groupe
- **4 – 6** — campagnes / an conseillées

## Que contient le programme de sensibilisation ?
Le programme combine **formations en présentiel** (2 à 3 h par groupe de 15 maximum, en français ou en wolof selon les équipes) et **campagnes de phishing simulé** : des messages réalistes — fausse facture, faux message de mobile money, faux partage de document — envoyés à vos employés. Ceux qui cliquent reçoivent immédiatement une micro-leçon de 2 minutes, jamais une sanction. Les taux de clic sont mesurés campagne après campagne : l'objectif est de voir le clic initial de ~30 % descendre sous 5 % en 6 à 12 mois.

| Module | Durée | Public | Prix indicatif |
|---|---|---|---|
| Sensibilisation de base (mots de passe, phishing, mobile money) | 2 h | Tout le personnel (≤ 15) | 100 000 – 150 000 FCFA |
| Module direction : fraude au président, virements frauduleux | 1 h 30 | Direction + comptabilité | 100 000 – 150 000 FCFA |
| Module technique : hygiène des postes, mots de passe, MFA | 3 h | Personnel IT et cadres | 150 000 – 300 000 FCFA |
| Campagne de phishing simulé (e-mail) | 2 – 3 semaines | ≤ 50 utilisateurs | 150 000 – 450 000 FCFA |
| Simulations SMS / WhatsApp | 1 – 2 semaines | ≤ 50 utilisateurs | 100 000 – 250 000 FCFA |

Fourchettes de marché Dakar 2026 ; programme annuel conseillé : 4 – 6 campagnes + 2 formations.
**Contexte local :** les scénarios reproduisent ce qui circule réellement au Sénégal — faux avis de transfert Wave/Orange Money, faux concours, fausses ordres de virement « du directeur » par WhatsApp.
**Sans humiliation :** aucun nom n'est affiché, aucune sanction n'est demandée ; le rapport ne compte que des taux globaux et par service.
**Livrable :** rapport de campagne (taux d'ouverture, de clic, de signalement) + recommandations ciblées par service.

## Pourquoi le phishing marche si bien à Dakar ?
Parce que les messages arrivent sur le canal où la réponse est la plus naturelle : le téléphone. Mobile money, WhatsApp professionnel, e-mails de « fournisseurs » — les tentatives imitent des gestes quotidiens. Un employé qui confirme un code reçu « de la banque », un comptable qui paie une fausse facture un vendredi après-midi, un dirigeant qui clique un lien « facture impayée » : aucun n'est imprudent, tous n'avaient jamais vu le scénario expliqué. La formation transforme chaque employé en capteur capable de signaler plutôt que de cliquer.
**Le réflexe à installer :** vérifier par un *second canal* — appeler le directeur sur son numéro connu avant tout virement demandé par message.
**La règle des 3 signaux :** urgence inhabituelle, changement de coordonnées bancaires, confidentialité demandée — au moins un, on vérifie.
**Le signalement valorisé :** signaler une tentative doit être plus rapide (une adresse e-mail dédiée) et plus gratifiant que la taire.

## Le programme, de la mesure initiale à l&#x27;ancrage
1Mesure initiale (campagne 0)Une première campagne de référence établit votre taux de clic réel — la moyenne observée en PME démarre autour de 20 – 40 %.
2Formation adaptée aux équipesModules courts par groupe (≤ 15), en français ou en wolof, avec les scénarios que vos employés voient vraiment (mobile money, faux fournisseurs).
3Campagnes régulières (4 – 6 / an)Scénarios renouvelés, difficulté progressive, micro-leçons immédiates après chaque clic.
4Suivi des progrèsRapport comparatif par campagne : taux de clic, taux de signalement, services à renforcer.
5AncrageAffiches, procédure « virement = rappel vocal », boîte de signalement dédiée — les rituels qui tiennent après notre départ.

## Notre avis : la sanction est l&#x27;ennemie du signalement
Beaucoup de directions demandent à sanctionner les employés qui cliquent. Notre expérience est nette : la sanction déplace le problème — les clics ne disparaissent pas, les signalements oui. Un employé qui craint d'être puni cache sa faute, et la machine compromettante continue de fonctionner des semaines. Nous plaçons le curseur inverse : cliquer n'est pas une faute (les attaquants sont professionnels), **ne pas signaler est le seul vrai risque**.
— Direction technique de Sencrypt

## Ce que la sensibilisation ne peut pas
**Transformer un employé en expert** — l'objectif est le réflexe de base (vérifier, signaler), pas de faire de chacun un technicien.
**Supprimer tout risque de fraude interne** — un complice volontaire contourne toute formation ; c'est un sujet de contrôle interne, pas de sensibilisation.
**Réussir en une seule session** — une formation annuelle isolée montre peu d'effet ; le rythme 4 – 6 campagnes/an est ce qui fait descendre les taux.
— Direction technique de Sencrypt

## Questions fréquentes

## Les campagnes de phishing simulé sont-elles légales ?
Oui, quand elles sont autorisées par votre direction et exécutées sur vos propres employés, dans un périmètre écrit. C'est le même principe d'autorisation que pour un test d'intrusion, en interne.

## Un employé peut-il être identifié dans le rapport ?
Non. Les rapports ne présentent que des taux agrégés (par service, par campagne). Aucun nom n'apparaît — c'est ce qui maintient la confiance et le taux de signalement.

## En quelle langue se déroulent les formations ?
Français ou wolof, à votre choix, avec des exemples de messages réels du contexte sénégalais. Les supports restent en français pour la référence.

## Combien de temps pour voir des progrès ?
Typiquement : campagne 0 à 20 – 40 % de clics, campagne 2 (après formation) sous 15 %, palier sous 5 – 8 % vers la 4e ou 5e campagne. Le taux de signalement monte lui dès la 2e campagne — c'est l'indicateur le plus utile.

## Peut-on former des équipes dispersées (multi-sites) ?
Oui : sessions en présentiel à Dakar, et pour les sites distants, sessions à distance ou formation d'un relais interne formé par nous.

## Pour aller plus loin
[Mots de passe, gestionnaire et MFA*Le complément technique de la formation*](https://sencrypt.dakar.express/guides/mots-de-passe-mfa/)
[Audit de sécurité et test d&#x27;intrusion*Mesurer le reste de l&#x27;exposition*](https://sencrypt.dakar.express/audit-pentest/)
[Fourchettes de prix des prestations*Budgéter un programme annuel*](https://sencrypt.dakar.express/prix/)

## Former mes équipes
Indiquez le nombre d'employés et de sites : programme chiffré sous 48 h ouvrées.

## Questions fréquentes

### Les campagnes de phishing simulé sont-elles légales ?

Oui, quand elles sont autorisées par votre direction et exécutées sur vos propres employés, dans un périmètre écrit. C'est le même principe d'autorisation que pour un test d'intrusion, en interne.

### Un employé peut-il être identifié dans le rapport ?

Non. Les rapports ne présentent que des taux agrégés (par service, par campagne). Aucun nom n'apparaît — c'est ce qui maintient la confiance et le taux de signalement.

### En quelle langue se déroulent les formations ?

Français ou wolof, à votre choix, avec des exemples de messages réels du contexte sénégalais. Les supports restent en français pour la référence.

### Combien de temps pour voir des progrès ?

Typiquement : campagne 0 à 20 – 40 % de clics, campagne 2 (après formation) sous 15 %, palier sous 5 – 8 % vers la 4e ou 5e campagne. Le taux de signalement monte lui dès la 2e campagne — c'est l'indicateur le plus utile.

### Peut-on former des équipes dispersées (multi-sites) ?

Oui : sessions en présentiel à Dakar, et pour les sites distants, sessions à distance ou formation d'un relais interne formé par nous.

---
Contact : Sencrypt, [À compléter], Dakar, Sénégal — contact@sencrypt.dakar.express
