À partir du 4 mars 2026, SoSafe filtrera automatiquement certains clics automatisés de bots dans Simulation Analytics pour le phishing. Cela concerne actuellement les clics provenant de Microsoft Defender Safe Links. Si vous constatez que les taux de clic des nouvelles campagnes semblent plus bas qu'auparavant, cet article explique pourquoi et ce que cela signifie pour vos données.
Que sont les clics de bots ?
De nombreuses organisations utilisent des outils de sécurité e-mail qui analysent automatiquement les liens des e-mails entrants. Lorsque SoSafe envoie un e-mail de phishing simulé, ces outils peuvent « cliquer » automatiquement sur les liens de l'e-mail dans le cadre de leur processus d'analyse de sécurité.
Ces clics automatisés (parfois appelés « clics fantômes » ou « clics de bots ») ne sont pas effectués par de vrais collaborateurs. Ils se produisent avant que quiconque ait lu l'e-mail et peuvent gonfler considérablement les taux de clic dans vos tableaux de bord Analytics.
Qu'est-ce que Trusted Clicks ?
Trusted Clicks est le système de détection de SoSafe qui identifie et filtre les clics automatisés de bots dans vos données Simulation Analytics pour le phishing. Il analyse les schémas de comportement des clics afin de distinguer les interactions humaines des analyses effectuées par des outils de sécurité automatisés.
Lorsque Trusted Clicks identifie un clic de bot, ce clic est toujours enregistré, mais exclu de vos rapports. Aucune donnée n'est perdue : les clics de bots sont conservés en arrière-plan afin de pouvoir être consultés si nécessaire. Ils n'apparaîtront simplement plus dans :
- Les tableaux de bord Analytics (graphiques de taux de clic, indicateurs clés)
- Les rapports exportés
- Les synthèses de performance des campagnes
Tous les indicateurs de clic affichés reflètent uniquement les interactions réelles des collaborateurs.
La version actuelle de Trusted Clicks ne filtre de manière fiable que les clics automatisés provenant de Microsoft Defender Safe Links. Elle n'est pas conçue pour détecter les clics provenant d'autres outils.
Comment fonctionne la détection des bots ?
Le système de détection des bots de SoSafe utilise une approche basée sur un honeypot, combinée à plusieurs signaux comportementaux, afin de déterminer si un clic est automatisé ou humain.
Détection par honeypot : Chaque e-mail de simulation de phishing contient un lien masqué, invisible pour les destinataires humains mais détectable par les scanners de sécurité automatisés. Lorsque l'outil « clique » sur ce lien masqué, le système identifie l'adresse IP source et signale comme déclenchés par un bot tous les clics associés provenant de cette adresse IP pour le même e-mail.
Les autres signaux de détection comprennent :
- Schémas de temporalité des clics
- Corrélation d'un même acteur
- Analyse de la source des clics
Le système de détection utilise un modèle de score pondéré. Lorsque les signaux combinés dépassent un seuil de confiance, le clic est classé comme clic de bot et exclu des données Analytics.
Qu'est-ce qui a changé et à partir de quand ?
Le filtrage Trusted Clicks s'applique aux données de simulation de phishing à partir du 4 mars.
- Données à partir du 4 mars : les clics de bots sont automatiquement filtrés. Les taux de clic reflètent uniquement les interactions humaines.
- Données historiques (avant le 4 mars) : non concernées. Tous les rapports, tableaux de bord et exports historiques restent exactement tels qu'ils étaient.
Quel est l'impact sur mes données ?
Après le 4 mars, vous pourriez constater que les taux de clic des nouvelles campagnes de simulation de phishing sont plus bas que ceux des campagnes précédentes. C'est normal et cela indique que les données sont désormais plus précises. Cela ne signifie pas que le comportement des collaborateurs a changé.
L'ampleur de la variation dépend de la configuration de sécurité e-mail de votre organisation. Une analyse à l'échelle de la plateforme montre qu'environ 8 % de tous les clics sont générés par des bots en moyenne, mais ce chiffre varie considérablement :
- Les organisations utilisant des outils d'analyse de liens agressifs (par exemple Microsoft Defender Safe Links, sandboxing Proofpoint) peuvent observer une baisse plus importante, dans certains cas bien supérieure à 15 %.
- Les organisations disposant d'une sécurité e-mail plus légère peuvent observer peu ou pas de changement.
Exemple : si une campagne affichait auparavant un taux de clic de 15 % et qu'une partie de ces clics provenait de bots, le même type de campagne afficherait désormais un taux de clic plus bas, reflétant uniquement les clics de vrais collaborateurs.
Questions fréquentes
Dois-je faire quelque chose pour activer Trusted Clicks ?
Non. Trusted Clicks est activé automatiquement. Aucune configuration ni action n'est requise de votre part.
Mes rapports historiques vont-ils changer ?
Non. Les données, rapports et exports historiques ne sont pas concernés. Le filtrage s'applique uniquement aux données collectées à partir du 4 mars.
Cela affecte-t-il les taux d'ouverture des e-mails ou d'autres indicateurs ?
Trusted Clicks filtre uniquement les clics de bots sur les liens de simulation de phishing. Le suivi du taux d'ouverture et les autres indicateurs d'engagement sont traités séparément et ne sont pas modifiés par cette mise à jour.
Puis-je désactiver Trusted Clicks ?
Trusted Clicks est activé par défaut pour tous les clients et ne peut pas être désactivé. Le filtrage garantit l'exactitude des données et constitue un élément essentiel de l'expérience Analytics.
Cela affecte-t-il les rapports de conformité ?
Oui, de manière positive. Les rapports de conformité sont désormais plus précis, car ils excluent les données de clics gonflées par les outils automatisés. Vous obtenez ainsi une vision plus claire et plus solide du risque réel lié aux collaborateurs.
Je constate une baisse soudaine des taux de clic à partir du 4 mars. S'agit-il d'un bug ?
Non. Une baisse des taux de clic à partir du 4 mars est normale et indique que le filtrage fonctionne correctement. Le taux plus bas reflète les clics réels des collaborateurs, après suppression de l'activité des bots.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.