Comment lancer une simulation d'attaque courriels avec Defender
- Maxime Hiez
- Defender , Tutoriel
- 01 Sep, 2026
Introduction
Former ses utilisateurs à reconnaître un courriel de phishing ne peut pas se limiter à une capsule de sensibilisation annuelle, c’est un réflexe qui s’entretient, se teste et se mesure dans des conditions réalistes. Microsoft Defender for Office 365 propose justement cette approche avec sa fonctionnalité de simulation d’attaque (Attack simulation training), qui permet d’envoyer de véritables campagnes de phishing, de collecte d’identifiants ou de pièces jointes malveillantes, sans le moindre risque réel, directement aux boîtes de réception de vos employés. L’objectif : identifier les utilisateurs les plus vulnérables, mesurer l’évolution du comportement dans le temps, et déclencher automatiquement des formations ciblées pour les personnes qui cliquent, saisissent des identifiants ou ouvrent des pièces jointes suspectes.
Prérequis
Licences nécessaires
- Microsoft 365 E5.
- Microsoft Defender for Office 365 Plan 2 en complément avec une licence autre (Business Standard, …).
Rôle d’administrateur
- Un compte avec le rôle Administrateur Global ou Administrateur Sécurité pour accéder au Microsoft Defender Portal.
Étape 1 : Se connecter au Microsoft Defender Portal
Connectez-vous au Microsoft Defender Portal en ouvrant votre navigateur web sur https://security.microsoft.com.
Étape 2 : Créer la campagne d’attaque
Dans le menu de gauche, cliquez sur Email & collaboration, puis sur Attack simulation training, et sur Launch a simulation.

Sélectionnez le type d’attaque que vous souhaitez lancer.

Définissez un nom et une description.

Sélectionnez le style de page utilisé pour l’attaque …

… et la cible.

Assignez la formation qui sera requise pour les personnes qui vont échouer le test …

… et la page finale du test.

Étape 3 : Recevoir le courriel
Les utilisateurs ciblés par la campagne vont recevoir un courriel d’attaque factice. Ils ne seront pas au courant qu’il s’agit d’un test.

Étape 4 : Cliquer sur le lien de phishing
Le courriel contient un lien malicieux. Cliquez dessus pour simuler une action de phishing. Le lien redirige vers une fausse page Microsoft qui propose de s’authentifier. Entrez vos informations de connexion Microsoft.

La connexion vous redirige automatiquement vers la page d’alerte de la campagne. Votre compte est virtuellement compromis.

La formation va être proposée pour renforcer les compétences de l’utilisateur.

Étape 4 bis : Signaler le courriel
Le but de cette campagne est de forcer les utilisateurs à détecter les (vrais) courriels de phishing et de les signaler.
Cliquez sur Report, et sur Report phishing pour signaler le courriel.

Étape 5 : Analyser les résultats
Depuis le Microsoft Defender Portal, le résultat de la campagne est disponible avec les statistiques.

On voit ici les actions réalisées par les 2 utilisateurs.

Conclusion
Vous savez maintenant comment lancer une simulation d’attaque courriels avec Defender.
Sources
Microsoft Learn - Simulation d’attaque
Avez-vous apprécié cet article ? Vous avez des questions, commentaires ou suggestions, n’hésitez pas à m’envoyer un message depuis le formulaire de contact.
N’oubliez pas de nous suivre et de partager cet article.