---
title: "Attaques par ingénierie sociale : protéger votre PME | POWERiti"
description: "Ingénierie sociale en PME : définition, leviers psychologiques, quatre phases d'une attaque, signaux d'alerte techniques et organisationnels, typologie (phishing, vishing, prétexting, baiting, deepfakes) et stratégies de protection."
canonical: https://poweriti.com/blog/attaques-ingenierie-sociale-proteger-pme/
url: https://poweriti.com/blog/attaques-ingenierie-sociale-proteger-pme/index.md
---

> Index du site : https://poweriti.com/llms.txt
> Ce fichier liste les pages disponibles.

1. [Accueil](https://poweriti.com/)
2. [Conseils](https://poweriti.com/blog/categorie/conseil-cybersecurite/)
3. Ingénierie sociale

Conseil Cybersécurité

# Les attaques par ingénierie sociale : comment protéger votre PME efficacement ?

Les pirates ne cherchent plus seulement des failles techniques : ils traquent la fatigue, la confiance mal placée, le clic trop rapide. Comment ces attaques fonctionnent, et comment s'en prémunir.

- Ingénierie sociale
- TPE & PME
- Deepfakes & IA

[JR Jantien RaultCEO Fondateur POWER ITI](https://fr.linkedin.com/in/jantien-rault-824240113)

Mis en ligne le 18 novembre 2025 13 min de lecture

![Octobot POWERiti perplexe face à un profil humain et à des pictogrammes d’émotions : urgence, autorité, sympathie](https://poweriti.com/assets/blog/ingenierie-sociale-cover.png)

Ce guide vous aide à comprendre comment ces attaques fonctionnent, comment les reconnaître et comment s’en prémunir concrètement. Il s’appuie sur des exemples réalistes, des signaux d’alerte précis et des approches organisationnelles adaptées aux PME.

1. [Qu’est-ce que l’ingénierie sociale ?](#definition)
2. [Pourquoi ces attaques fonctionnent si bien](#pourquoi)
3. [Les quatre phases d’une attaque](#phases)
4. [Les signaux d’alerte](#signaux)
5. [Les principales attaques](#attaques)
6. [IA, deepfakes et usurpation d’identité](#ia)
7. [Comment protéger son entreprise](#proteger)
8. [Stratégies avancées pour les PME](#avancees)
9. [Pour aller plus loin](#plus-loin)
10. [Conclusion](#conclusion)

Les pirates ne cherchent plus seulement des failles techniques. Ils traquent les moments de fatigue, la confiance mal placée, le clic trop rapide. Une voix crédible, un message urgent, un lien presque parfait, un appel pressant… et la sécurité d’une entreprise peut s’effondrer en quelques minutes. L’ingénierie sociale exploite ce qu’aucun antivirus ne peut totalement contrôler : les émotions, les automatismes et les réflexes humains.

Ce guide vous aide à comprendre comment ces attaques fonctionnent, comment les reconnaître et comment s’en prémunir concrètement. Il s’appuie sur des exemples réalistes, des signaux d’alerte précis et des approches organisationnelles adaptées aux PME.

## 1. Qu’est-ce que l’ingénierie sociale ?

L’ingénierie sociale est un ensemble de techniques de manipulation psychologique visant à inciter une personne à divulguer des informations sensibles ou à réaliser une action compromettante. Concrètement, le pirate contourne vos protections techniques en contournant… vos collaborateurs.

Au lieu de passer des heures à casser un mot de passe, l’attaquant va chercher à convaincre un employé de le lui donner, directement ou indirectement. Il peut se faire passer pour :

- un fournisseur qui « relance une facture » ;
- un technicien qui « doit vérifier un accès » ;
- un collègue qui « a perdu son mot de passe » ;
- un dirigeant qui « doit valider un virement en urgence ».

L’ingénierie sociale n’est pas une technique unique, mais un cadre. Elle peut se combiner avec du [phishing](https://poweriti.com/cybersecurite/types-cyberattaques/phishing/) , des deepfakes, une attaque de type Man-in-the-Middle ou encore un [ransomware](https://poweriti.com/cybersecurite/procedures-urgence/ransomware/) . La cible n’est pas un serveur, mais un cerveau humain.

## 2. Pourquoi ces attaques fonctionnent-elles si bien ?

Ces attaques réussissent parce qu’elles se glissent dans le flux normal du travail. Elles imitent vos processus, votre ton, vos habitudes. L’attaquant exploite des biais cognitifs universels, qui ne disparaissent pas parce qu’on « sait » qu’il existe des pirates.

- L’urgence

  « Votre compte sera suspendu dans 15 minutes », « le virement doit partir avant midi », « on bloque l’accès si vous ne validez pas maintenant ».
- L’autorité

  Un faux PDG, un faux avocat, un faux auditeur, un faux prestataire IT. Plus le rôle inspire le respect, plus la manipulation est efficace.
- La peur

  Menace de pénalité, de retard, de sanction, de coupure de service.
- La sympathie

  Ton chaleureux, humour, proximité, références au quotidien de l’entreprise pour désamorcer la méfiance.
- La routine

  Un e-mail qui ressemble à une procédure habituelle : seul un détail change (le lien, la pièce jointe, le RIB).

Dans une PME, ces leviers sont encore plus puissants. Les équipes sont polyvalentes, souvent en flux tendu, avec peu de temps pour analyser chaque message. L’attaquant le sait : il vise la personne débordée qui veut bien faire, pas celle qui a du temps pour douter.

Ce n’est pas la faute de l’employé

La faille n’est pas l’employé en soi, mais l’absence de cadre, de formation et de procédures. C’est ce que nous détaillons dans nos contenus sur la [responsabilité du dirigeant face à la cybersécurité](https://poweriti.com/cybersecurite/expertise-cyber/) .

## 3. Les quatre phases d’une attaque réussie

1. 1

   Observation

   Collecte d’informations publiques (réseaux sociaux, site web, communiqués, signatures d’e-mail, annonces de recrutement, interviews). Le pirate repère les noms, les fonctions, les outils, le vocabulaire interne, les horaires, les événements récents. Tout ce qui permet de construire un scénario crédible.
2. 2

   Approche

   Contact initial via un canal crédible : appel, SMS, e-mail, message LinkedIn, visite physique. Le message ne semble pas sortir de nulle part, il s’inscrit dans une situation déjà connue (facture, projet, audit, renouvellement, pseudo incident de sécurité).
3. 3

   Manipulation

   Création d’un scénario émotionnel : urgence, autorité, aide technique, empathie. L’attaquant accentue la pression, délai serré, risque financier, problème de conformité, menace implicite. Il cherche à couper court à la réflexion et à la vérification.
4. 4

   Extraction

   Obtention d’un mot de passe, d’un accès VPN, d’un code de validation, d’un virement, d’un fichier sensible. À ce moment-là, l’entreprise ne se rend souvent compte de rien : l’incident réel surviendra plus tard, sous forme de fuite de données, de chantage, de rançongiciel ou de fraude.

Ce cycle se retrouve dans l’ [arnaque au président](https://poweriti.com/blog/arnaque-president-prevention-pme/) , dans les fraudes au RIB, mais aussi dans les campagnes sophistiquées de [phishing polymorphe](https://poweriti.com/blog/phishing-polymorphe-proteger-entreprise/) .

## 4. Les signaux d’alerte qui trahissent une tentative

La bonne nouvelle, c’est qu’une attaque d’ingénierie sociale laisse souvent des traces. Elles sont faibles, mais elles existent. L’objectif est d’apprendre à les repérer : pas toutes à chaque fois, mais suffisamment souvent pour casser la chaîne d’attaque.

### 4.1. Les signaux techniques

Ce qui doit alerter dans le message

- Adresse e-mail trompeuse (domaines proches, homoglyphes : lettre remplacée par un caractère similaire).
- Nom d’expéditeur familier, mais adresse réelle inconnue.
- Liens raccourcis ou liens dont le domaine ne correspond pas à l’organisation prétendue.
- Pièces jointes inattendues (ZIP, fichiers Office avec macros, factures « surprises »).
- SMS envoyés depuis des numéros hors format habituel, avec un lien cliquable unique.
- Appels depuis des numéros masqués, étrangers ou incohérents avec le prétendu interlocuteur.

### 4.2. Les signaux psychologiques

Ce qui doit alerter dans la relation

- Sentiment de devoir faire vite, au détriment du bon sens.
- Ton inhabituel dans un message provenant d’un dirigeant ou d’un partenaire.
- Demande qui mélange flatterie et pression : « je sais que je peux compter sur vous ».
- Insistance à rester sur un seul canal (« surtout ne m’appelez pas, je suis en réunion »).
- Refus ou esquive lorsqu’on propose une vérification indépendante.

### 4.3. Les signaux organisationnels

Ce qui doit alerter dans le processus

- Demande d’action qui contourne une procédure interne (validation de facture, double signature, workflow habituel).
- Changement soudain de RIB sans explication solide ni validation par un autre canal.
- Demande de « confidentialité » imprécise : « ne prévenez pas les autres services pour l’instant ».
- Contact direct d’un collaborateur sans passer par les canaux habituels de l’entreprise.

### 4.4. Les signaux propres aux deepfakes

Ce qui doit alerter en visio ou au téléphone

- Légers décalages audio/vidéo dans un appel en visio.
- Manque de spontanéité dans la voix, phrases très régulières, ton un peu « plat ».
- Refus d’allonger la conversation, réponses courtes, scriptées.
- Demande immédiate de validation de paiement, de code ou d’accès.

Le réflexe à installer

Ces signaux ne prouvent pas à eux seuls une attaque, mais ils doivent déclencher un réflexe simple : ralentir, vérifier, demander une confirmation via un canal différent.

## 5. Les principales attaques

Plutôt que des définitions froides, regardons comment ces attaques sont vécues par les collaborateurs : ce qu’ils voient, ce qu’ils ressentent et ce qui peut les tromper.

### 5.1. Phishing

Un e-mail imite très bien un service connu : banque, plateforme de livraison, service interne, outil RH, Microsoft 365. Le message annonce un problème : facture impayée, blocage de compte, document important à signer. Le lien mène vers une fausse page qui copie parfaitement l’original.

Dans les coulisses, il s’agit d’hameçonnage. L’objectif n’est pas d’informer, mais de voler des identifiants ou de pousser au téléchargement d’un fichier malveillant. Nous détaillons les impacts concrets dans [quels sont les risques de phishing](https://poweriti.com/blog/quels-sont-les-risques-de-phishing/) .

### 5.2. Smishing et vishing

- Smishing (SMS)

  Un SMS très court, très urgent : « votre colis est bloqué », « votre compte est suspendu », « votre carte a été refusée ». Un lien est proposé, parfois masqué. L’utilisateur clique depuis son téléphone, souvent sans vérifier.
- Vishing (appel)

  Un appel d’un « conseiller », d’un « technicien » ou d’un « service de sécurité ». La voix est calme, sûre, parfois chaleureuse. Elle explique qu’il faut confirmer un code, valider une connexion ou mettre à jour un accès.

### 5.3. Spear phishing et whaling

Dans ces attaques, le message est calibré pour une personne précise. L’attaquant a récolté des informations publiques : poste, missions, projets, partenaires, actualité récente. Le mail est personnalisé, crédible, contextualisé. C’est du spear phishing.

Quand la cible est un dirigeant, un membre du comité de direction ou une personne disposant de larges pouvoirs financiers, on parle de whaling. Les enjeux sont plus élevés, les montants aussi, et le scénario s’étale parfois sur plusieurs jours. Voir [spear phishing vs phishing](https://poweriti.com/blog/spear-phishing-vs-phishing/) .

### 5.4. Prétexting

Ici, le pirate joue un rôle : technicien, prestataire, agent d’un organisme de contrôle, partenaire légitime. Le scénario est préparé, les expressions sont professionnelles, les références plausibles. Un « support informatique » appelle un collaborateur et lui demande de tester un outil à distance, de lui lire un code, ou d’autoriser une demande. L’employé se dit qu’il rend service. En réalité, il devient un relais de l’attaquant.

### 5.5. Appâtage, quid pro quo, tailgating, dumpster diving

- Appâtage (baiting)

  Provoquer la curiosité : une clé USB « oubliée » sur un parking, un faux logiciel gratuit, un document prétendument intéressant (« augmentations », « liste des licenciements »). La victime explore, clique, ouvre.
- Quid pro quo

  « Je vous aide, vous m’aidez. » Un faux technicien propose une assistance gratuite en échange d’un accès temporaire, d’une installation ou de la désactivation d’un antivirus.
- Tailgating / piggybacking

  Un individu suit un employé dans une zone sécurisée en prétextant un badge oublié. Une porte retenue par politesse suffit parfois à donner accès au réseau interne.
- Dumpster diving

  Anciens organigrammes, notes internes, listes de clients, codes Wi-Fi sur des post-it : les poubelles reconstituent des fragments de votre système d’information.

### 5.6. Deepfakes

Les cybercriminels utilisent désormais des deepfakes pour imiter la voix ou le visage d’un dirigeant. Une courte vidéo, un message audio, un appel simulé suffisent à déclencher un virement, une validation d’accès ou le partage d’un document confidentiel. Combinées à du phishing avancé, ces attaques deviennent extrêmement difficiles à identifier sans formation spécifique. Notre [lexique cyber](https://poweriti.com/lexique-cyber/) clarifie les termes associés.

## 6. IA, deepfakes et usurpation d’identité

L’intelligence artificielle ne profite pas qu’aux défenseurs. Elle permet aussi aux attaquants de :

- générer des e-mails sans fautes, adaptés au ton de l’entreprise ;
- personnaliser des messages en masse à partir de données publiques (OSINT) ;
- cloner une voix à partir de quelques secondes d’enregistrement ;
- produire des deepfakes crédibles pour des scénarios d’arnaque au dirigeant ;
- tester des variantes de phishing jusqu’à trouver la plus efficace.

Face à cela, la réponse ne peut pas être uniquement technique. Il faut élever le niveau de vigilance des employés, les entraîner à repérer ces scénarios et leur donner des réflexes simples, ancrés dans le quotidien.

## 7. Comment protéger efficacement son entreprise

Se prémunir des attaques par ingénierie sociale demande un mélange de pédagogie, de procédures et de technologies. L’objectif est double : réduire la probabilité de succès des attaques et limiter l’impact si une manipulation fonctionne malgré tout.

### 7.1. Sensibiliser régulièrement les équipes

Une formation unique ne suffit pas. Les techniques évoluent, les collaborateurs changent, les outils se renouvellent. La [sensibilisation](https://poweriti.com/cybersecurite/sensibilisation/) doit devenir un réflexe, un rituel, pas un événement isolé.

- expliquer simplement ce qu’est l’ingénierie sociale ;
- montrer des exemples réels d’e-mails, d’appels, de SMS reçus ;
- faire pratiquer les réflexes : vérifier, douter, signaler ;
- créer un climat où poser une question de sécurité est valorisé, pas ridicule.

### 7.2. Sécuriser les identités et les accès

Quand bien même un identifiant circule, il ne doit pas suffire à ouvrir toutes les portes. La sécurité moderne repose sur la multiplication de petites barrières, pas sur un seul verrou.

- MFA sur les comptes critiques

  L’authentification multifacteur bloque l’essentiel des attaques par vol d’identifiants.
- Droits au strict nécessaire

  Limiter les comptes administrateurs et appliquer le principe du moindre privilège.
- Accès temporaires

  Pour les opérations exceptionnelles, un accès limité dans le temps plutôt qu’un droit permanent.
- Surveillance des connexions

  Repérer les connexions inhabituelles : pays, horaires, appareils inconnus.

### 7.3. Encadrer les processus sensibles

Les pirates visent les processus où une seule personne peut déclencher une action à fort impact : virement, changement de RIB, partage de données sensibles. Il est donc essentiel de poser des garde-fous organisationnels.

- Double validation systématique pour les virements au-delà d’un certain montant.
- Vérification téléphonique sur un numéro officiel pour tout changement de coordonnées bancaires.
- Interdiction de contourner les procédures « pour gagner du temps ».
- Documentation et partage des tentatives d’arnaques repérées pour que tout le monde en profite.

### 7.4. De bons outils, bien paramétrés

Les outils ne remplacent pas le jugement humain, mais ils filtrent une grande partie des attaques. Un socle minimal comprend :

- un fournisseur qui « relance une facture » ;
- un technicien qui « doit vérifier un accès » ;
- un collègue qui « a perdu son mot de passe » ;
- un dirigeant qui « doit valider un virement en urgence ».

## 8. Stratégies avancées pour les PME

Une PME n’a pas besoin d’un SOC interne pour se défendre. Elle a surtout besoin de clarté, de régularité et d’un partenaire capable de traduire des concepts techniques en actions concrètes.

- 8.1. Simulations régulières d’attaques

  Envoyer ponctuellement de faux e-mails de phishing permet de mesurer le niveau de vigilance réel. L’objectif n’est pas de piéger pour humilier, mais d’observer pour améliorer : après chaque campagne, on débriefe, on explique, on montre les signaux qui auraient pu alerter.
- 8.2. Cartographie des informations sensibles

  Savoir où sont les données critiques (financières, RH, clients, propriété intellectuelle) permet de prioriser les protections. Un accès aux sauvegardes ou à un outil de facturation a des conséquences bien plus lourdes qu’un accès à des documents publics.
- 8.3. Co-management IT

  Dans les entreprises qui ont déjà une équipe informatique, le co-management partage la charge de sécurité avec un MSP spécialisé : l’équipe interne garde la connaissance métier, le partenaire gère la veille, les alertes, les mises à jour et les campagnes de sensibilisation.

## 9. Pour aller plus loin

- [Quels sont les risques de phishing ?](https://poweriti.com/blog/quels-sont-les-risques-de-phishing/)
- [Quels sont les types de phishing ?](https://poweriti.com/blog/quels-sont-les-types-de-phishing/)
- [Que faire en cas d’attaque de phishing ?](https://poweriti.com/blog/que-faire-en-cas-attaque-de-phishing/)
- [Phishing polymorphe : une menace en constante évolution](https://poweriti.com/blog/phishing-polymorphe-proteger-entreprise/)
- [Arnaque au président : comment la prévenir dans votre PME ?](https://poweriti.com/blog/arnaque-president-prevention-pme/)
- [Conseils et astuces informatiques pour les entreprises](https://poweriti.com/a-propos/ressources/)

## 10. Conclusion

Les attaques par ingénierie sociale sont puissantes parce qu’elles parlent notre langue, reprennent nos codes, imitent nos habitudes. Elles n’ont pas besoin de casser un pare-feu quand elles parviennent à faire cliquer un collaborateur fatigué ou pressé.

Mais l’humain n’est pas condamné à rester le maillon faible. Avec des réflexes simples, des procédures claires, une culture de la vigilance partagée et un accompagnement régulier, chaque personne devient une partie de la défense. Un doute exprimé, une question posée, un mail signalé à temps peuvent stopper une chaîne d’attaque entière.

Face à une tentative d’ingénierie sociale, un geste simple fait toute la différence : arrêter, respirer, vérifier… puis seulement agir.

JR

Ce guide vous aide à comprendre comment ces attaques fonctionnent, comment les reconnaître et comment s’en prémunir concrètement. Il s’appuie sur des exemples réalistes, des signaux d’alerte précis et des approches organisationnelles adaptées aux PME.

Jantien Rault

CEO Fondateur POWERiti · 20 ans d'IT au service des PME

Depuis plus de 20 ans, j'accompagne les PME dans leur transformation digitale et la gestion de leur informatique. L'IT, c'est mon métier : infogérance, cybersécurité et optimisation des systèmes. Les PME, c'est mon terrain : des solutions adaptées aux vrais besoins des entreprises, pas des réponses toutes faites. Ma vision tient en une phrase : simplifier l'informatique pour qu'elle devienne un atout, pas un casse-tête.

[LinkedIn](https://fr.linkedin.com/in/jantien-rault-824240113) [Prendre rendez-vous](https://meetings-eu1.hubspot.com/jantien)

Protéger votre PME sans complexité inutile

## Des équipes alliées, pas un maillon faible.

MySerenity centralise la gestion des postes, la sécurité, les sauvegardes et la formation des utilisateurs via la Power Academy.

[Découvrir MySerenity](https://poweriti.com/infogerance/myserenity/)[Sensibiliser mes équipes →](https://poweriti.com/cybersecurite/sensibilisation/)

## Liens de cette page

### Pages du site

- [Accueil](https://poweriti.com/)
- [Conseils](https://poweriti.com/blog/categorie/conseil-cybersecurite/)
- [phishing](https://poweriti.com/cybersecurite/types-cyberattaques/phishing/)
- [ransomware](https://poweriti.com/cybersecurite/procedures-urgence/ransomware/)
- [responsabilité du dirigeant face à la cybersécurité](https://poweriti.com/cybersecurite/expertise-cyber/)
- [arnaque au président](https://poweriti.com/blog/arnaque-president-prevention-pme/)
- [phishing polymorphe](https://poweriti.com/blog/phishing-polymorphe-proteger-entreprise/)
- [quels sont les risques de phishing](https://poweriti.com/blog/quels-sont-les-risques-de-phishing/)
- [spear phishing vs phishing](https://poweriti.com/blog/spear-phishing-vs-phishing/)
- [lexique cyber](https://poweriti.com/lexique-cyber/)
- [sensibilisation](https://poweriti.com/cybersecurite/sensibilisation/)
- [Quels sont les types de phishing ?](https://poweriti.com/blog/quels-sont-les-types-de-phishing/)
- [Que faire en cas d’attaque de phishing ?](https://poweriti.com/blog/que-faire-en-cas-attaque-de-phishing/)
- [Conseils et astuces informatiques pour les entreprises](https://poweriti.com/a-propos/ressources/)
- [Découvrir MySerenity](https://poweriti.com/infogerance/myserenity/)

### Ressources externes

- [JR Jantien RaultCEO Fondateur POWER ITI](https://fr.linkedin.com/in/jantien-rault-824240113)
- [Prendre rendez-vous](https://meetings-eu1.hubspot.com/jantien)

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "WebSite",
      "@id": "https://poweriti.com#website",
      "headline": "POWERiti",
      "name": "POWERiti",
      "description": "Votre MSP de confiance pour une gestion IT sans souci. Services d’infogérance, sécurité et cloud adaptés à vos besoins d’entreprise.",
      "url": "https://poweriti.com",
      "potentialAction": {
        "@type": "SearchAction",
        "target": "https://poweriti.com?s={search_term_string}",
        "query-input": "required name=search_term_string"
      }
    },
    {
      "@type": "Organization",
      "@id": "https://poweriti.com#Organization",
      "name": "POWERiti",
      "url": "https://poweriti.com",
      "sameAs": [],
      "logo": {
        "@type": "ImageObject",
        "url": "https://poweriti.com/assets/logos/poweriti-logo-color.png",
        "width": "200",
        "height": "50"
      }
    },
    {
      "@type": "WebPage",
      "@id": "https://poweriti.com/blog/attaques-ingenierie-sociale-proteger-pme/#webpage",
      "url": "https://poweriti.com/blog/attaques-ingenierie-sociale-proteger-pme/",
      "name": "Attaques par ingénierie sociale : protéger votre PME | POWERiti",
      "description": "Ingénierie sociale en PME : définition, leviers psychologiques, quatre phases d'une attaque, signaux d'alerte techniques et organisationnels, typologie (phishing, vishing, prétexting, baiting, deepfakes) et stratégies de protection.",
      "isPartOf": {
        "@id": "https://poweriti.com#website"
      },
      "breadcrumb": {
        "@id": "https://poweriti.com/blog/attaques-ingenierie-sociale-proteger-pme/#breadcrumb"
      }
    },
    {
      "@type": "BlogPosting",
      "mainEntityOfPage": {
        "@type": "WebPage",
        "@id": "https://poweriti.com/blog/attaques-ingenierie-sociale-proteger-pme/"
      },
      "headline": "Les attaques par ingénierie sociale : comment protéger votre PME efficacement ?",
      "description": "Définition de l'ingénierie sociale, leviers psychologiques exploités, quatre phases d'une attaque (observation, approche, manipulation, extraction), signaux d'alerte, typologie des attaques, rôle de l'IA et des deepfakes, et stratégies de protection pour les PME.",
      "image": {
        "@type": "ImageObject",
        "url": "https://poweriti.com/assets/blog/ingenierie-sociale-cover.png",
        "width": 1170,
        "height": 780
      },
      "datePublished": "2025-11-18",
      "author": {
        "@type": "Person",
        "name": "Jantien Rault",
        "url": "https://poweriti.com/auteur/jantien-rault/",
        "sameAs": "https://fr.linkedin.com/in/jantien-rault-824240113",
        "jobTitle": "CEO Fondateur POWERiti"
      },
      "publisher": {
        "@type": "Organization",
        "name": "POWERiti",
        "logo": {
          "@type": "ImageObject",
          "url": "https://poweriti.com/assets/logos/poweriti-logo-color.png"
        }
      },
      "articleSection": "Conseil Cybersécurité",
      "keywords": "ingénierie sociale, phishing, vishing, smishing, prétexting, baiting, deepfake, MFA, PME",
      "isPartOf": {
        "@id": "https://poweriti.com#website"
      }
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Accueil",
          "item": "https://poweriti.com/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Conseils",
          "item": "https://poweriti.com/blog/categorie/conseil-cybersecurite/"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "Les attaques par ingénierie sociale : comment protéger votre PME efficacement ?",
          "item": "https://poweriti.com/blog/attaques-ingenierie-sociale-proteger-pme/"
        }
      ],
      "@id": "https://poweriti.com/blog/attaques-ingenierie-sociale-proteger-pme/#breadcrumb"
    }
  ]
}
```
