GottaPhish, une solution innovante pour la sensibilisation et le phishing
Thibault Daccord
Thibault Daccord
Founder & CEOGottaPhish
GottaPhish
Interview

GottaPhish, une solution innovante pour la sensibilisation et le phishing

Qui est GottaPhish ?

Créée pour répondre à un double besoin — améliorer l'efficacité des campagnes de sensibilisation et repousser les limites du phishing offensif — GottaPhish est une plateforme tout-en-un, hébergeable on-premise, qui permet à ses utilisateurs de lancer des scénarios ultra-réalistes, générés par IA, capables de contourner les protections antispam les plus avancées. Elle s'adresse autant aux équipes de sensibilisation qu'aux professionnels de la Red Team.

« Nous voulons démocratiser une approche offensive éthique, tout en renforçant la posture humaine face aux menaces. »
Une proposition de valeur offensive et réaliste

Ce qui distingue GottaPhish ? Des scénarios de spear phishing multilingues pilotés par IA, un proxy capable de contourner le MFA sans utiliser de phishlet, une capacité native de contournement des antispams via load-balancing SMTP/DNS, et une intégration fluide dans les SIEM. L'ensemble de l'expérience est personnalisable, de l'email à la landing page.

Une plateforme SaaS adaptée aux grands comptes

GottaPhish propose sa solution en mode SaaS, principalement à destination des ETI, grands groupes et ESN. Un exemple concret ? Le groupe SEB, qui a déployé des campagnes de spear phishing très ciblées, construites à partir de cas d'usage réels d'outils internes.

Une trajectoire de startup, avec une ambition offensive

Lancée comme une startup agile, GottaPhish a progressivement élargi son offre en intégrant un mode "Red Team" avancé. Aujourd'hui, la société entame son développement à l'international, en conservant une forte culture technique et offensive.

Vision cyber : l'ère du duel IA

Pour Thibault Daccord, nous entrons dans une nouvelle ère de la cybersécurité marquée par un bras de fer entre IA offensive et IA défensive. Dans ce contexte, seule la personnalisation de masse permet de garder une longueur d'avance.

« La progression offensive alimente la progression défensive ; le partage de TTP est essentiel pour un écosystème cyber français souverain et performant. »
Une approche souveraine de bout en bout

Consciente de la sensibilité des données traitées, GottaPhish mise sur une souveraineté complète : toutes les données et clés sont stockées dans l'Union européenne, avec comme objectif affiché une certification SecNumCloud. Une brique essentielle pour les clients les plus exigeants en matière de conformité.

L'avenir : fonctionnalité détournée et contenu polymorphe

Les priorités des 12 prochains mois incluent un module dédié à l'abus de fonctionnalités dans les environnements cloud (Microsoft 365 flows, Google Apps Script, Teams webhooks). Parallèlement, l'équipe s'inspire des approches offensives les plus innovantes, comme la détection temps réel "content-aware", le polymorphisme de contenu et l'A/B testing dynamique pour ajuster les scénarios en fonction des cibles.

Un conseil pour les entreprises ?

Ne considérez pas le phishing comme une action ponctuelle, mais comme un cycle continu :
tester → former → retester.

GottaPhish défend une vision offensive mais éthique, avec une technologie souveraine et un objectif clair : renforcer la résilience humaine et technique face à des menaces toujours plus sophistiquées.

À lire aussi

Top 10 des alternatives souveraines françaises aux solutions américaines incontournables
Top 10

Top 10 des alternatives souveraines françaises aux solutions américaines incontournables

Découvrez 10 solutions françaises qui rivalisent avec les géants américains : HarfangLab, Wallix, Ilex, Mailinblack, Sekoia.io, Gatewatcher, Pradeo, TheGreenBow, Leviia et Tenacy. Des alternatives souveraines performantes pour tous vos besoins cybersécurité.

Arthur Chédeville

Arthur Chédeville

Rédacteur chez CyberMarché

28 novembre 2025

Blokkus, la protection anti-phishing
Interview

Blokkus, la protection anti-phishing

Olivier Iacazzi, co-fondateur de Blokkus, partage la vision de sa solution anti-phishing souveraine et secure by design. Découvrez comment Blokkus révolutionne la protection des emails avec son approche zéro-trust et sa gestion du réseau de confiance, tout en respectant la confidentialité des données.

Olivier Iacazzi

Olivier Iacazzi

Co-Founder & CEO chez Blokkus

23 juin 2025

Gestion de la surface d'attaque externe (EASM) : reprendre le contrôle avant qu'il ne soit trop tard
Décryptage & Méthodo

Gestion de la surface d'attaque externe (EASM) : reprendre le contrôle avant qu'il ne soit trop tard

Alors que la surface numérique des entreprises devient de plus en plus difficile à contenir, une nouvelle forme d'exposition s'installe : silencieuse, évolutive, souvent invisible. Ces actifs exposés sur Internet — qu'ils soient oubliés, mal configurés ou non référencés — deviennent des cibles idéales pour les attaquants, bien avant d'être détectés en interne. L'External Attack Surface Management (EASM) s'impose comme une réponse stratégique à ce risque diffus. Non pas en protégeant uniquement les systèmes, mais en révélant ce qui, en marge de l'organisation, peut déjà être exploité contre elle.

Arthur Chédeville

Arthur Chédeville

Rédacteur chez CyberMarché

24 juin 2025