Gardons le contact
Abonnez-vous pour recevoir des nouvelles, des opinions et des conseils sur la protection de votre entreprise.
S’ABONNERBien que les entreprises prennent de plus en plus conscience des dangers du piratage psychologique, il est important de faire constamment preuve de vigilance parce que les tactiques continuent d’évoluer. Par exemple, l’hameçonnage demeure une menace qui peut sans aucun doute avoir des répercussions importantes, mais celles-ci se limitent généralement à une entreprise. En revanche, la fraude au fournisseur est une tactique émergente de piratage psychologique qui porte atteinte non seulement à une entreprise, mais aussi à l’ensemble de la chaîne d’approvisionnement.
Ces types de fraudes sont de plus en plus fréquentes, car elles sont potentiellement plus payantes pour les fraudeurs.
Selon Armen Najarian, responsable de la protection contre le vol d’identité au groupe Agari Cyber Intelligence Division (ACID), « en moyenne, une fraude au président génère habituellement entre 50 000 $ et 55 000 $, mais une fraude au fournisseur bien orchestrée rapporte plus du double, soit environ 125 000 $ ».1 Agari affirme que « la fraude au fournisseur est susceptible de devancer la fraude au président et de devenir la plus importante fraude financière durant l’année 2020 ».2
C’est pourquoi il est très important de surveiller la fraude au fournisseur et de sensibiliser adéquatement les employés à ce sujet, surtout ceux qui reçoivent et traitent des factures.
Voici ce que vous devez savoir pour prévenir la fraude au fournisseur dans votre entreprise.
Qu’est-ce qu’une fraude au fournisseur?
Une fraude au fournisseur consiste à prendre le contrôle du compte de courrier électronique d’un fournisseur. Le fraudeur produit une facture ou un document de facturation quasi identique à celui du fournisseur et l’envoie aux sociétés clientes de celui-ci, souvent plus grandes, en y intégrant de nouvelles données bancaires dans l’espoir de détourner les paiements vers lui. Les comptes de destination appartiennent souvent au fraudeur, qui les utilise pour rassembler des fonds provenant de plusieurs cibles sans laisser de trace écrite pouvant conduire à lui.
Comment les fraudeurs s’y prennent-ils?
Quelques indices :
Techniques de prévention :
1Townsend, K. (4 novembre 2019). Vendor Email Compromise is Latest Identity Deception Attack. [consulté le 11 mars 2020]
2Townsend, K. (4 novembre 2019). Vendor Email Compromise is Latest Identity Deception Attack.[consulté le 11 mars 2020]
Abonnez-vous pour recevoir des nouvelles, des opinions et des conseils sur la protection de votre entreprise.
S’ABONNER