À partir du 4 mars 2026, SoSafe filtrera automatiquement les clics automatisés de bots dans Simulation de phishing Analytics. Si vous constatez que les taux de clic sur les nouvelles campagnes semblent plus faibles qu'auparavant, cet article explique pourquoi et ce que cela signifie pour vos données.
Que sont les clics de bots ?
De nombreuses organisations utilisent des outils de sécurité des e-mails — tels que Microsoft Defender, Proofpoint, Barracuda, Mimecast et d'autres — qui analysent automatiquement les liens contenus dans les e-mails entrants. Lorsque SoSafe envoie un e-mail de phishing simulé, ces outils peuvent automatiquement « cliquer » sur les liens de l'e-mail dans le cadre de leur processus d'analyse de sécurité.
Ces clics automatisés (parfois appelés « ghost clicks » ou « bot clicks ») ne sont pas effectués par de vrais employés. Ils se produisent avant que quiconque ne lise l'e-mail et peuvent considérablement fausser les indicateurs de Taux de clic dans vos tableaux de bord Analytics.
Qu'est-ce que Trusted Clicks ?
Trusted Clicks est le système de détection de SoSafe qui identifie et filtre les clics automatisés de bots dans votre Simulation de phishing Analytics. Il fonctionne en analysant les comportements de clic pour distinguer les interactions humaines des analyses effectuées par des outils de sécurité automatisés.
Lorsque Trusted Clicks identifie un clic de bot, ce clic est toujours enregistré, mais filtré de vos rapports. Aucune donnée n'est perdue — les clics de bots sont conservés en arrière-plan afin de pouvoir être consultés si nécessaire. Ils n'apparaîtront simplement pas dans :
-
Les tableaux de bord Analytics (graphiques de Taux de clic, KPI)
-
Les rapports exportés
-
Les récapitulatifs de performance des campagnes
Tous les indicateurs de clics que vous voyez reflètent uniquement les interactions réelles des employés.
Comment fonctionne la détection des bots ?
Le système de détection des bots de SoSafe utilise une approche basée sur les honeypots, combinée à plusieurs signaux comportementaux, pour déterminer si un clic est automatisé ou humain.
Détection par honeypot : Chaque e-mail de simulation de phishing contient un lien masqué, invisible pour les destinataires humains mais détectable par les scanners de sécurité automatisés. Lorsqu'un scanner « clique » sur ce lien masqué, le système identifie l'adresse IP source et marque tous les événements de clic associés à cette IP pour le même e-mail comme étant générés par un bot.
Les signaux de détection supplémentaires comprennent :
-
Patterns temporels des clics — Les clics de bots se produisent généralement en quelques millisecondes après la réception de l'e-mail, bien plus rapidement qu'un humain ne pourrait le lire et cliquer.
-
Corrélation par acteur identique — Lorsqu'un clic honeypot est détecté, tous les clics provenant de la même adresse IP pour le même e-mail dans un court laps de temps sont signalés comme activité de bot.
-
Signatures de bots connues — SoSafe maintient une base de données des comportements connus des outils de sécurité des e-mails et des signatures user-agent (par exemple, Microsoft Defender, GoogleImageProxy, HeadlessChrome).
-
Analyse de la source des clics — Le système évalue l'origine du clic pour distinguer l'infrastructure de sécurité automatisée des appareils des utilisateurs finaux.
Le système de détection utilise un modèle de scoring pondéré. Lorsque les signaux combinés dépassent un seuil de confiance, le clic est classé comme un clic de bot et filtré des analyses.
Qu'est-ce qui a changé et quand ?
Le filtrage de Trusted Clicks s'applique aux données de simulation de phishing à partir du 4 mars inclus.
-
Données à partir du 4 mars inclus — Les clics de bots sont automatiquement filtrés. Les taux de clic ne reflètent que les interactions humaines.
-
Données historiques (avant le 4 mars) — Non affectées. Tous les rapports, tableaux de bord et exports historiques restent exactement tels qu'ils étaient.
Quel est l'impact sur mes données ?
Après le 4 mars, vous pourrez constater que les taux de clic sur les nouvelles campagnes de simulation de phishing semblent plus faibles par rapport aux campagnes historiques. C'est attendu et indique que les données sont désormais plus précises — cela ne signifie pas que le comportement des employés a changé.
L'ampleur du changement dépend de la configuration de la sécurité des e-mails de votre organisation. L'analyse à l'échelle de la plateforme montre qu'environ 8 % de tous les clics sont générés par des bots en moyenne, mais cela varie considérablement :
-
Les organisations utilisant des outils d'analyse de liens agressifs (par exemple, Microsoft Defender Safe Links, le sandboxing Proofpoint) peuvent constater une diminution plus importante — dans certains cas bien supérieure à 15 %.
-
Les organisations avec une sécurité des e-mails plus légère peuvent constater peu ou pas de changement.
Exemple : Si une campagne affichait précédemment un Taux de clic de 15 % et qu'une partie de ces clics provenait de bots, le même type de campagne afficherait désormais un taux de clic plus faible — ne reflétant que les clics des vrais employés.
Questions fréquentes
Dois-je effectuer une action pour activer Trusted Clicks ?
Non. Trusted Clicks est activé automatiquement pour tous les clients. Aucune configuration ni action n'est requise de votre part.
Mes rapports historiques vont-ils changer ?
Non. Les données historiques, les rapports et les exports ne sont pas affectés. Le filtrage s'applique uniquement aux données collectées à partir du 4 mars inclus.
Cela affecte-t-il les taux d'ouverture des e-mails ou d'autres indicateurs ?
Trusted Clicks filtre spécifiquement les clics de bots sur les liens de simulation de phishing. Le suivi du Taux d'ouverture et les autres indicateurs d'engagement sont gérés séparément et ne sont pas modifiés par cette mise à jour.
Puis-je désactiver Trusted Clicks ?
Trusted Clicks est activé par défaut pour tous les clients et ne peut pas être désactivé. Le filtrage garantit la précision des données et est considéré comme une composante essentielle de l'expérience d'analyse.
Cela affecte-t-il les rapports de conformité ?
Oui, positivement. Les rapports de conformité sont désormais plus précis, car ils excluent les données de clics gonflées par les outils automatisés. Cela vous donne une vision plus claire et plus fiable du risque réel lié aux employés.
Mon outil de sécurité des e-mails ne figure pas dans la liste ci-dessus. Sera-t-il quand même détecté ?
La détection des bots de SoSafe n'est pas limitée à des outils de sécurité spécifiques. L'approche basée sur les honeypots détecte les clics automatisés quel que soit l'outil concerné, de sorte que la couverture s'étend à la plupart des solutions courantes de sécurité des e-mails.
Je constate une baisse soudaine des taux de clic à partir du 4 mars. Est-ce un bug ?
Non. Une baisse des taux de clic à partir du 4 mars est attendue et signifie que le filtrage fonctionne correctement. Le taux plus faible reflète les clics authentiques des employés, une fois l'activité des bots supprimée.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.