Testez vos connaissances!
Octobre 2026 à l’UQO
Avant de cliquer, on respire.
Cette année, le fil conducteur est simple : protéger l’accès à nos renseignements personnels et à nos informations confidentielles. Quatre thèmes, des petits jeux et des questionnaires rapides pour prendre les bons réflexes, au bureau, en classe, au laboratoire comme à la maison.
Pourquoi ça nous concerne tous
Entre Gatineau, Saint-Jérôme et Ripon, l’UQO, c’est des milliers de comptes, des dossiers étudiants, des paies, des subventions et des données de recherche qui intéressent beaucoup de monde. Pour un fraudeur, c’est une belle cible.
Et la porte d’entrée, la plupart du temps, ce n’est pas un pirate de génie. C’est un courriel bien tourné qui arrive un lundi matin, quand la boîte de réception déborde et qu’on lit en diagonale.
En 2026, l’intelligence artificielle rend ces fraudes plus crédibles que jamais. Un message, une voix ou une vidéo peuvent sembler tout à fait réels sans l’être. La meilleure défense reste la même : un moment de recul au bon moment.
Comment ça fonctionne
- Quatre activités, une par thème, d’environ 10 minutes chacune. Faites-les dans l’ordre qui vous convient.
- Lisez l’essentiel, jouez, puis faites le questionnaire.
- Vos réponses ne sont transmises nulle part. Votre progression reste dans votre navigateur.
- Se tromper fait partie du jeu. C’est même là qu’on apprend le plus.
Votre parcours
Aucun questionnaire terminé pour l’instant. Commencez par celui qui vous parle le plus.
Pour se réchauffer : vrai ou faux?
Six affirmations qu’on entend souvent. Fiez-vous à votre instinct.
Qui joindre?
Un courriel douteux
Dans Outlook, utilisez le bouton Signaler (sur mobile : « Signaler comme indésirable »). Ne le transférez pas à vos collègues. Voir la marche à suivre
Vous avez cliqué ou donné votre mot de passe
Changez votre mot de passe tout de suite, puis joignez l’équipe de cybersécurité du Service des technologies de l’information.
Des renseignements personnels exposés
Signalez-le sans délai à votre gestionnaire et au responsable de la protection des renseignements personnels à l’adresse courriel incident.confidentialite@uqo.ca.
Activité 1 · Hameçonnage
Ça mord?
L’hameçonnage, c’est une partie de pêche à grande échelle. Le fraudeur lance le même message à des milliers de personnes et attend qu’une seule morde. Quelqu’un finit toujours par mordre. L’idée, c’est que ce ne soit pas vous.
De quoi parle-t-on?
Un message qui se fait passer pour quelqu’un de confiance : le Service des technologies de l’information, le Service des ressources humaines, la bibliothèque, Desjardins, Revenu Québec, Postes Canada. Il arrive par courriel, par texto, par téléphone, et de plus en plus par code QR affiché sur une affiche ou un faux avis de stationnement.
Le but est presque toujours le même : vous faire cliquer, ouvrir une pièce jointe ou entrer vos identifiants sur une fausse page de connexion Microsoft. Avec votre mot de passe, le fraudeur peut lire vos courriels, accéder à vos fichiers OneDrive, détourner votre dépôt direct ou piéger vos collègues en votre nom. Souvent dans les minutes qui suivent.
Petit piège à connaître : les fautes d’orthographe ne sont plus un indice fiable. Avec les outils de rédaction automatique, plusieurs faux messages sont aujourd’hui impeccables. Il faut regarder ailleurs.
Les signes qui trahissent
- Une urgence ou une menace : « votre compte sera fermé dans 24 h ».
- Une adresse d’expéditeur qui ne se termine pas par @uqo.ca, ou qui l’imite.
- Un lien qui mène ailleurs que ce qu’il annonce. Survolez-le avec la souris, ou faites un appui prolongé sur votre cellulaire.
- Une demande de mot de passe ou de code de vérification.
- Une pièce jointe que vous n’attendiez pas.
- Une offre trop belle : remboursement, prix, emploi facile.
Codes QR et liens raccourcis : ce qui se cache derrière un balayage
Jeu : repérez les pièges
Voici deux courriels reçus dans une boîte de réception de l’UQO. Touchez chaque élément qui vous semble louche. Chaque courriel cache cinq indices, mais tout n’est pas suspect.
De :
À : vous
Objet :
Nous avons détecté une sur votre compte. Afin de protéger vos données, veuillez confirmer votre identité.
Équipe de soutien technique
0 / 5 indices
Touchez un élément du courriel pour l’examiner.
De :
À : vous
Objet :
À la suite de la révision des échelles salariales, votre nouvelle rémunération est détaillée dans le document ci-joint.
Service de la paie
0 / 5 indices
Touchez un élément du courriel pour l’examiner.
Questionnaire
Six questions. L’explication s’affiche après chaque réponse.
Le réflexe à retenir
Vous doutez? Ne cliquez pas : utilisez le bouton Signaler d’Outlook. Et si vous avez déjà cliqué, signalez quand même, tout de suite. Personne ne vous jugera. Un incident signalé dans l’heure se règle presque toujours sans conséquence. J’ai cliqué… et maintenant?
En cybersécurité, j’ai mon rôle à jouer!
Activité 2 · Harponnage
Cette fois, c’est personnel.
Le harponnage, c’est de l’hameçonnage sur mesure. Le fraudeur a fait ses devoirs : il connaît votre nom, votre poste, le nom de votre directrice, parfois même le titre de votre dernier article.
Une arnaque qui vous vise, vous
Pas besoin de pirater quoi que ce soit pour bâtir un message crédible. Le bottin du personnel et les pages des départements affichent les noms et les fonctions. LinkedIn raconte les parcours. Les répertoires de publications listent les collaborations. Et les réponses automatiques d’absence annoncent qui remplace qui, et jusqu’à quand.
Avec ça, le fraudeur écrit un message qui sonne juste. Il se fait passer pour une doyenne qui a besoin d’un « petit service discret », pour un fournisseur du laboratoire qui a changé d’institution financière, pour une revue scientifique qui adore votre travail ou pour un employeur qui offre un emploi étudiant trop beau.
Les personnes les plus visées : le personnel des finances et des achats, les adjointes et adjoints de direction, les gestionnaires de fonds de recherche, et, de plus en plus, la population étudiante en recherche d’emploi ou de stage.
Les signes qui trahissent
- Une demande inhabituelle venant d’une personne que vous connaissez.
- On insiste sur la discrétion ou la rapidité.
- On change une façon de faire : nouveau compte bancaire, nouvelle adresse, nouvelle plateforme.
- Le message arrive par un canal inhabituel : adresse Gmail, WhatsApp, texto.
- Une flatterie un peu trop appuyée.
Jeu : que feriez-vous?
Cinq situations tirées de la vie universitaire. Choisissez votre réaction.
Questionnaire
Cinq questions pour vérifier que les réflexes sont bien en place.
Le réflexe à retenir
Une demande d’argent, de paiement ou d’accès qui sort de l’ordinaire? Confirmez par un autre moyen : un numéro que vous aviez déjà, Teams, ou en personne. Jamais en répondant au message lui-même. Un vrai collègue ne vous en voudra jamais d’avoir vérifié.
En cybersécurité, j’ai mon rôle à jouer!
Activité 3 · Intelligence artificielle
Un outil puissant, des deux côtés.
L’intelligence artificielle aide à rédiger, résumer et traduire. Elle aide aussi les fraudeurs à écrire sans fautes, à imiter une voix ou à fabriquer une vidéo convaincante en quelques minutes.
Quand l’IA travaille pour les fraudeurs
Quelques secondes d’audio tirées d’une capsule vidéo, d’un balado ou d’un message vocal suffisent maintenant pour cloner une voix. Résultat : des appels où « votre enfant » est en détresse, ou « votre supérieure immédiate » a besoin d’un virement urgent.
Les hypertrucages vidéo vont encore plus loin. En 2024, un employé d’une firme d’ingénierie à Hong Kong a transféré l’équivalent d’environ 25 millions de dollars américains après une visioconférence où tous les autres participants, y compris le directeur financier, étaient générés artificiellement.
Quand c’est vous qui utilisez l’IA
Ce que vous collez dans un outil d’IA peut être conservé, consulté ou servir à entraîner le modèle, selon l’outil et ses paramètres. Une liste de notes, une transcription d’entrevue ou un rapport interne n’ont rien à faire dans un service grand public.
Privilégiez les outils approuvés par l’UQO, connectés avec votre compte UQO. Vérifiez toujours ce qu’on vous répond : l’IA peut inventer des faits et des références qui ont l’air très sérieuses. Et côté études, suivez les consignes de chaque cours sur l’usage permis.
Les signes qui trahissent
- Un appel émotif et pressant, avec une demande d’argent ou de secret.
- Une voix un peu monocorde, des pauses étranges, des réponses à côté.
- En vidéo : lèvres légèrement décalées, visage qui « flotte », personne qui évite de bouger la tête.
- On refuse que vous rappeliez ou qu’on change de canal.
Une astuce simple
Convenez d’un mot de code avec vos proches. Si un jour « ils » appellent en panique, demandez-le.
IA générative : ce que vous partagez ne vous appartient plus
Jeu : je colle ou pas?
Vous avez un outil d’IA ouvert devant vous. Pour chaque contenu, choisissez : ça passe, avec précaution, ou jamais.
Questionnaire
Six questions sur les arnaques dopées à l’IA et sur un usage responsable.
Le réflexe à retenir
Voir et entendre ne suffit plus pour croire. Devant une demande pressante, raccrochez et rappelez vous-même. Et avant de coller quoi que ce soit dans une IA, demandez-vous : est-ce que je l’afficherais sur un babillard du pavillon Alexandre-Taché?
En cybersécurité, j’ai mon rôle à jouer!
Activité 4 · Protection des renseignements personnels
Des données, mais surtout des personnes.
Un matricule, une note, un diagnostic, une adresse : derrière chaque renseignement, il y a quelqu’un. À l’UQO, on en manipule tous les jours, souvent sans même y penser.
Ce que dit la loi, en clair
Un renseignement personnel, c’est toute information qui permet d’identifier une personne, directement ou indirectement. Certains sont dits sensibles parce que leur divulgation peut faire beaucoup de tort : la santé, les finances, les données biométriques, l’orientation sexuelle, les convictions religieuses ou politiques, l’origine ethnique.
Au Québec, la Loi 25 a renforcé les obligations des organisations, y compris l’UQO. On ne recueille que ce qui est nécessaire, on limite l’accès aux personnes qui en ont vraiment besoin, on conserve les données dans des endroits sécuritaires et on les détruit correctement.
Quand un renseignement est perdu, consulté ou communiqué sans autorisation, c’est un incident de confidentialité. Il doit être signalé rapidement : la loi impose à l’UQO des délais stricts. Si le risque de préjudice est sérieux, l’université doit aviser la Commission d’accès à l’information et les personnes touchées.
Et votre bureau vous suit partout : sur votre ordinateur portable, votre cellulaire, dans le train ou au café. Les mêmes règles s’appliquent à la maison qu’au campus.
Les bons gestes au quotidien
- Verrouillez votre écran dès que vous vous levez : Windows + L, ou Ctrl + Cmd + Q sur Mac.
- Partagez par OneDrive ou Teams avec votre compte UQO, pas par votre courriel personnel ni par une clé USB non chiffrée.
- Vérifiez deux fois les destinataires avant d’envoyer une pièce jointe.
- Ne demandez que l’information dont vous avez vraiment besoin.
- Déchiquetez les documents papier confidentiels.
- Un appareil perdu ou une erreur d’envoi? Signalez-le tout de suite.
Appareils mobiles et télétravail : votre bureau vous suit partout
Jeu : classez l’information
Public, personnel ou sensible? Classez chaque renseignement. Certains sont plus subtils qu’ils en ont l’air.
Questionnaire
Six situations concrètes pour finir le parcours.
Le réflexe à retenir
Traitez les renseignements des autres comme vous aimeriez qu’on traite les vôtres. Et si une erreur arrive, ce qui protège le mieux les gens, c’est de la signaler vite, pas de la cacher.
En cybersécurité, j’ai mon rôle à jouer!
Pour aller plus loin : section cybersécurité de l’UQO · formation en cybersécurité. Aucune réponse n’est transmise : votre progression est conservée uniquement dans ce navigateur.
