🚨 La directive NIS2 est désormais en vigueur. La sensibilisation à la sécurité est désormais une obligation légale dans l'UE.

Vérifier la conformité
Démarrez votre essai gratuit
Retour au Centre de ressources

Qu'est-ce que la fraude au PDG ? Et que pouvez-vous faire en tant qu'organisation contre la fraude au PDG ?

Que font les fraudeurs au président ?

La fraude au PDG — également connue sous le nom de Business Email Compromise (BEC) — est un type d'attaque d'ingénierie sociale où des criminels se font passer pour un cadre supérieur pour inciter les employés à transférer de l'argent ou à partager des informations sensibles. C'est l'une des formes de cybercriminalité les plus coûteuses, le FBI signalant des milliards de dollars de pertes à l'échelle mondiale chaque année.

Dans cet article, nous expliquons comment fonctionne la fraude au président, présentons des exemples concrets et partageons des mesures pratiques pour protéger votre organisation.

Comment fonctionne la fraude au PDG ?

Les fraudeurs au PDG abusent de l'autorité. Par exemple, le fraudeur envoie un e-mail au nom d'une personne haut placée au sein de l'entreprise. C'est de là que vient le terme de fraude au PDG. Par exemple, un ordre de paiement frauduleux est envoyé à un employé administratif de votre entreprise, dans lequel il est demandé de déroger au processus de paiement habituel en raison d'une exception ou d'une urgence. Le fraudeur peut également demander de modifier un numéro de compte spécifique. Les fraudeurs recherchent souvent le contact par e-mail ou par téléphone.

Image d'une main dessinée tenant un téléphone où le phishing est décrit

Comment les cybercriminels réalisent-ils des fraudes ?

Les cybercriminels mènent souvent des enquêtes approfondies avant de commettre des activités frauduleuses. Ils utilisent souvent diverses techniques, dont l'ingénierie sociale. Cette technique tente de briser le maillon le plus faible (l'humain) de la sécurité informatique.

Phishing

Dans le cas du Phishing, les cybercriminels tentent de recueillir des informations pertinentes sur votre entreprise. Ces criminels essaient de tromper les employés pour qu'ils fournissent des informations privées par e-mail, SMS ou appels téléphoniques. Par exemple, ils peuvent se faire passer pour une banque ou une agence gouvernementale réputée. Les cybercriminels créent également parfois de faux sites web qui ressemblent exactement à de vrais sites. Des données privées importantes parviennent ainsi aux cybercriminels, qui peuvent les utiliser pour exécuter correctement l'attaque de fraude au PDG.

Spear phishing

Le Spear phishing est une méthode de phishing ciblée qui vise une entreprise ou un employé spécifique. Le Spear phishing est donc plus souvent utilisé par les fraudeurs au président. Souvent, les cybercriminels envoient un message par e-mail depuis un expéditeur légitime. Ils peuvent le faire en piratant les adresses e-mail des employés.

Prétextage

Une autre méthode courante utilisée par les cybercriminels est le pretexting. L'attaquant invente de fausses circonstances pour tromper la victime et l'inciter à accéder à des informations sensibles ou à des systèmes protégés.

Exemples de fraude au PDG

La fraude au PDG peut être reconnue par plusieurs caractéristiques. Dans cette section, nous abordons quelques exemples de fraude au PDG.

Abus de hiérarchie

La fraude au PDG abuse de l'autorité d'un PDG. Le fraudeur émet un ordre de paiement auprès d'un employé. Si celui-ci n'est pas exécuté, le soi-disant PDG menace de graves conséquences.

Parfois, l'employé reçoit également des compliments de l'escroc. L'escroc indique que l'employé possède des qualités exceptionnelles et est donc autorisé à exécuter la tâche en secret.

Mettre l'accent sur la confidentialité

Le soi-disant PDG indique dans ce cas qu'il s'agit d'une transaction confidentielle et qu'elle ne doit être partagée avec personne au sein de l'entreprise. Une législation stricte en matière de confidentialité est détournée. Le soi-disant PDG insiste sur le fait que la mission ne doit pas être partagée avec d'autres collègues. L'objectif principal est de garder les activités frauduleuses secrètes le plus longtemps possible.

Courriels frauduleux

Souvent, les e-mails sont envoyés avec une fausse adresse e-mail. L'adresse e-mail est très similaire à l'adresse e-mail réelle, mais elles sont souvent légèrement différentes. Dans certains cas, le fraudeur peut envoyer des messages depuis une adresse e-mail vérifiée. Par le biais du phishing, les criminels obtiennent des mots de passe, qu'ils utilisent pour se connecter à des adresses e-mail et envoyer ensuite des messages frauduleux.

Protégez votre entreprise contre la fraude au président

La fraude au PDG peut avoir des conséquences dévastatrices — allant de pertes financières importantes à des atteintes à la réputation. La bonne nouvelle est que la plupart des attaques de fraude au PDG peuvent être évitées avec les bonnes mesures en place.

Former vos employés à reconnaître l'ingénierie sociale

La défense la plus efficace contre la fraude au président est le Security Awareness Training. Lorsque les employés comprennent le fonctionnement de l'ingénierie sociale et peuvent repérer les signes avant-coureurs, ils sont beaucoup moins susceptibles de succomber à une demande frauduleuse. La formation devrait couvrir le Phishing, le pretexting et la manipulation basée sur l'autorité.

Exécutez des simulations de phishing.

Des simulations de phishing régulières vous aident à vérifier si les employés peuvent appliquer ce qu'ils ont appris. Les simulations qui imitent les scénarios de fraude au PDG — telles que des demandes de paiement urgentes émanant d'un faux dirigeant — sont particulièrement efficaces.

Mettre en œuvre une procédure de vérification pour les paiements

Ne traitez jamais de demandes de paiement inhabituelles basées sur un seul e-mail ou appel téléphonique. Exigez qu'une deuxième personne vérifie tout paiement qui s'écarte du processus normal, surtout lorsque l'urgence ou la confidentialité est mise en avant. Un simple rappel à l'expéditeur présumé, en utilisant un numéro de téléphone connu, peut prévenir la plupart des tentatives de fraude au président.

Soyez vigilant face aux demandes de paiement irrégulières

Assurez-vous que tous les employés savent reconnaître les requêtes suspectes. Les signaux d'alerte incluent : les demandes de contournement des procédures d'approbation habituelles, l'insistance sur la confidentialité, une urgence inhabituelle et des numéros de compte bancaire inconnus. Les nouveaux employés doivent être informés de ces risques lors de leur intégration.

Soyez vigilant lors de la divulgation d'informations sur l'entreprise

Les fraudeurs au PDG effectuent souvent des recherches approfondies avant de lancer une attaque. Les informations publiées sur votre site web — telles que les noms d'employés, les rôles et les formats d'e-mail — peuvent être utilisées contre vous. Soyez sélectif quant à ce que vous partagez publiquement, en particulier concernant votre hiérarchie organisationnelle et vos procédures financières.

En combinant la formation des employés, des procédures de vérification claires et une gestion rigoureuse de l'information, vous pouvez réduire considérablement le risque de fraude au président dans votre organisation.

Nous sommes toujours là pour vous, promis !

Inscrivez-vous gratuitement dès maintenant et ne vous souciez plus jamais de la cybercriminalité.

14 jours d'essai gratuit

Mieux vous protéger avec un réseau privé virtuel

Avec un réseau privé virtuel, vous êtes moins visible sur internet. Tous les employés de votre entreprise laissent des traces sur internet, ce qui peut inclure des informations sensibles pour l'entreprise. C'est pourquoi l'utilisation d'un VPN est une bonne idée. Il s'agit d'une connexion chiffrée entre votre ordinateur et internet. Avec une connexion VPN, vous pouvez accéder à internet de manière anonyme.

Que faire si votre entreprise est victime d'une fraude au président ?

Votre entreprise a-t-elle été victime de fraude au PDG de manière inattendue ? Il est alors important d'agir le plus rapidement possible. Informez le service cyber de votre banque dans les plus brefs délais. Dans certains cas, une transaction peut encore être annulée. Contactez également la police et le service d'aide aux victimes de fraude.

Il est également judicieux d'agir au sein même de l'entreprise. Informez tout le personnel des circonstances et organisez une réunion d'urgence. Il est ensuite important de prendre des mesures pour prévenir d'autres activités frauduleuses.

Voulez-vous aussi être mieux protégé contre la fraude au président ? Inscrivez-vous dès maintenant pour l'essai gratuit de 14 jours chez Guardey.

Nous sommes toujours là pour vous, promis !

Inscrivez-vous gratuitement dès maintenant et ne vous souciez plus jamais de la cybercriminalité.

14 jours d'essai gratuit
Dinela Lokvancic
Dinela Lokvancic Spécialiste en marketing Dinela veille à ce que la présence en ligne de Guardey soit toujours à jour. Elle crée du contenu qui rend accessibles des sujets complexes liés à la cybersécurité et aide les organisations à comprendre pourquoi la formation à la sensibilisation à la sécurité est importante pour leurs équipes.
PRÊT À VOUS LANCER ?

Rejoignez plus de 500 entreprises qui protègent déjà leurs équipes grâce à Guardey

Commencez votre essai gratuit de 14 jours
14 jours gratuits · Pas de carte de crédit · Accès complet · Configuration en 5 minutes
Ou planifiez une démonstration personnalisée