forumNouveau sujet

J'allais télécharger un PDF reçu avec une candidature, puis on a eu peur que ce soit un malware

AAli Ö***Membre actif
Poste
Comptable
Secteur
Plastique
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2023
Message
42

Doki · Application mobile · 2023

#1

Une des candidatures reçues par l'équipe RH avait l'air très pro. Le fichier est là, j'allais télécharger le PDF en pièce jointe mais quelqu'un a dit 'ça peut être un faux malware'. Là on est paniqués.

C'est la première fois qu'on nous dit ça depuis qu'on reçoit des candidatures. Ça peut vraiment être un malware ? Comment je peux le savoir ?

À partir de maintenant, quelles candidatures on accepte et lesquelles on ignore ?

MMehmet B***Membre actif
Poste
Agent du service client
Secteur
Construction
Type d'organisation
Entreprise de 120 personnes
Membre depuis
nov. 2023
Message
7

Doki · Scan de vulnérabilités · 2023

Plus utile#2

Les candidatures sont un vecteur d'attaque courant. Les fichiers joints (surtout extensions exe, bat, scr) peuvent contenir des malwares. Les PDF sont aussi risqués car certains lecteurs PDF peuvent avoir des failles.

Protocole : N'ouvrez pas directement les pièces jointes venant de sources inconnues. Scannez-les avec l'antivirus ou utilisez un site de scan en ligne (comme virustotal.com).

Formez l'équipe RH : N'acceptez que les formats de candidature attendus. Vérifiez les infos de l'expéditeur avant d'ouvrir le fichier.

UUğur V***Membre actifMembre de la communauté
Membre depuis
août 2023
Message
282
#3

on a eu peur pareil... ensuuite on a scanné avec l'antivirus c'était clean mais j'ai quand même supprimé le mail. j'aurais aimé ne pas faire d'erreur sur le plan éthique

TTarkanMembre actif
Poste
Directeur retail
Membre depuis
mars 2024
Message
104
#4

Étapes : 1. Uploadez le fichier sur VirusTotal.com 2. Attendez la fin du scan 3. Si le résultat est clean, ouvrez-le, sinon supprimez et signalez 4. RH : interdisez l'ouverture de fichiers seuls

HHakan G***Membre actif
Poste
Responsable des achats
Secteur
Produits de la mer
Type d'organisation
Entreprise de 300 personnes
Membre depuis
oct. 2024
Message
185
#5

virustotal est super utile mec on ceck tout par là. bref on a appris aux employés aussi pas de problème

FFatma Ç***Nouveau membreMembre de la communauté
Membre depuis
mai 2026
Message
1
#6

Méthode de distribution de malware : Candidature PDF doc Word archive ZIP. Parce que les gens ouvrent ces fichiers rapidement. Le risque est élevé.

NNazlı T***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Emballage
Type d'organisation
entreprise de taille moyenne
Membre depuis
nov. 2023
Message
58
#7

Mais si on utilise VirusTotal, ce site est fiable lui aussi ? Les fichiers ne sont pas stockés ?

AAli T***Membre actif
Poste
Membre du conseil d'administration
Secteur
Chimie
Type d'organisation
Équipe de 8 personnes
Membre depuis
juin 2025
Message
334
#8

vous y êtes passés juste là mec... vraiment vous avez réagi vite. bref c'est super que vous ayez douté !

ÖÖzge A***Membre actif
Poste
Fondateur de studio
Secteur
Conseil
Type d'organisation
distributeur régional
Membre depuis
août 2024
Message
1
#9

Chez nous aussi.

EEfe A***Membre actif
Poste
Directeur des systèmes d'information
Secteur
Élevage
Type d'organisation
startup en phase de lancement
Membre depuis
avr. 2024
Message
2
#10

Je ne savais pas ça. Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

Corrigez-moi si je me trompe.

SSena Ç***Membre actif
Poste
Directeur général
Secteur
Formation
Type d'organisation
entreprise familiale
Membre depuis
juin 2025
Message
257
#11

J'ai une objection à faire ici. Avant de décider, regardez quelles données vous avez en main.

La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué. Bien sûr, cela change si votre situation est différente.

SSelim K***Membre actif
Poste
Directeur commercial
Secteur
Médias et édition
Type d'organisation
Entreprise de 120 personnes
Membre depuis
mars 2025
Message
305

Doki · Conseil SEO · 2024

#12

La discussion part dans tous les sens je recentre. L'erreur commise du côté de fichier joint dans une fausse candidature est généralement réversible, mais coûteuse.

J'espère que cela vous sera utile.

EElif P***Nouveau membre
Poste
Agent de contrôle qualité
Secteur
Énergie
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2026
Message
130
#13

Je suis entièrement d'accord. Le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

À votre place, j'irais par cette voie.

OOkan T***VétéranMembre de la communauté
Membre depuis
janv. 2023
Message
7
#14

Vous avez raison... Le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

Bon courage.

FFatma N***Membre actif
Poste
Ingénieur de données
Type d'organisation
entreprise individuelle
Membre depuis
avr. 2024
Message
142
#15

Je suis d'accord. Aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger.

Je suis aussi curieux de savoir si d'autres font autrement.

BBora A***Membre actif
Poste
Planification de production
Secteur
E-commerce
Type d'organisation
filiale d'un groupe
Membre depuis
oct. 2024
Message
65
#16

Si j'ai bien compris, vous dites que : Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

J'espère que cela vous sera utile.

HHilal B***Vétéran
Poste
Graphiste
Secteur
Électricité-électronique
Type d'organisation
distributeur régional
Membre depuis
déc. 2023
Message
17
#17

Vous avez raison. Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard. Corrigez-moi si je me trompe.

ZZehra G***Membre actif
Poste
Directeur des opérations
Secteur
Catering
Type d'organisation
agence boutique
Membre depuis
févr. 2024
Message
162
#18

il y a un point que je ne comprends pas et la plupart des incidents ne viennent pas d'une faille mais d'un mot de passe divulgué.

bien sûr, cela change si votre situation est différente.

LLevent K***Membre actifMembre de la communauté
Membre depuis
juil. 2024
Message
2
#19

je vous conseille de ne pas vous presser. si vous grondez les fausses alertes, plus personne ne signalera rien.

corrigez-moi si je me trompe.

EEmre K***Expert
Poste
Agent de contrôle qualité
Secteur
Immobilier
Type d'organisation
entreprise individuelle
Membre depuis
avr. 2023
Message
39
#20

Il y a aussi un aspect mesure à considérer. Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

Je le note au cas où.

Répondre