{"id":5551,"date":"2023-11-17T16:55:48","date_gmt":"2023-11-17T15:55:48","guid":{"rendered":"https:\/\/wiki.friendlycaptcha.com\/?p=5551"},"modified":"2024-05-17T16:29:03","modified_gmt":"2024-05-17T14:29:03","slug":"what-is-business-email-compromise-bec","status":"publish","type":"post","link":"https:\/\/friendlycaptcha.com\/fr\/wiki\/what-is-business-email-compromise-bec\/","title":{"rendered":"Qu'est-ce que le Business Email Compromise (BEC) ?"},"content":{"rendered":"<p>Le Business Email Compromise (BEC) est un type sophistiqu\u00e9 de cyberattaque qui vise les entreprises et les particuliers qui effectuent des virements bancaires. L'objectif de ces attaques est d'inciter la victime \u00e0 effectuer un virement bancaire ou \u00e0 r\u00e9v\u00e9ler des informations sensibles \u00e0 l'attaquant, qui se fait passer pour une entit\u00e9 de confiance. Cette forme de cybercriminalit\u00e9 a connu une forte augmentation ces derni\u00e8res ann\u00e9es, causant des pertes financi\u00e8res consid\u00e9rables aux entreprises du monde entier.<\/p>\n<p>Le terme BEC est souvent utilis\u00e9 de mani\u00e8re interchangeable avec Email Account Compromise (EAC), qui est un type d'attaque similaire. Cependant, la principale diff\u00e9rence r\u00e9side dans la cible : alors que les attaques BEC visent principalement les entreprises, les attaques EAC peuvent \u00e9galement viser les particuliers. Ces cyberattaques exploitent le fait que les personnes sont souvent le maillon le plus faible de la cha\u00eene de s\u00e9curit\u00e9 et s'appuient fortement sur des techniques d'ing\u00e9nierie sociale pour r\u00e9ussir.<\/p>\n<h2 id=\"2\">Types d'attaques de type \u00ab Business Email Compromise \u00bb (BEC)<\/h2>\n<p>Il existe plusieurs types d'attaques BEC, chacun ayant ses propres caract\u00e9ristiques et m\u00e9thodes. Comprendre ces diff\u00e9rents types d'attaques peut aider les entreprises et les particuliers \u00e0 mieux se prot\u00e9ger contre ces menaces.<\/p>\n<p>Les types d'attaques les plus courants sont l'escroquerie au PDG, la fausse facture, la compromission de compte, l'usurpation d'identit\u00e9 d'avocat et le vol de donn\u00e9es. Chacun de ces types d'attaques sera examin\u00e9 en d\u00e9tail dans les sections suivantes.<\/p>\n<h3 id=\"3\">Fraude du PDG<\/h3>\n<p>La fraude au PDG, \u00e9galement connue sous le nom de Whaling, est un type d'attaque BEC dans lequel le pirate se fait passer pour un cadre de haut rang au sein de l'entreprise. Il envoie g\u00e9n\u00e9ralement un courrier \u00e9lectronique \u00e0 un employ\u00e9 du service financier, lui demandant d'effectuer un virement urgent sur un compte donn\u00e9.<\/p>\n<p>L'e-mail est con\u00e7u pour donner l'impression qu'il provient du PDG ou d'un autre cadre de haut rang, et inclut souvent un sentiment d'urgence ou de secret afin de pousser le destinataire \u00e0 se conformer \u00e0 la demande sans la remettre en question. Ce type d'attaque peut \u00eatre tr\u00e8s efficace, car les employ\u00e9s sont moins enclins \u00e0 remettre en question des demandes qui semblent provenir de leurs sup\u00e9rieurs.<\/p>\n<h3 id=\"4\">Syst\u00e8me de fausse facture<\/h3>\n<p>Dans le cas d'une fausse facture, le pirate se fait passer pour un vendeur ou un fournisseur avec lequel l'entreprise traite r\u00e9guli\u00e8rement. Il envoie une facture pour un produit ou un service, souvent avec des d\u00e9tails de paiement modifi\u00e9s vers un compte contr\u00f4l\u00e9 par le pirate.<\/p>\n<p>Comme la facture semble provenir d'une source fiable, le destinataire est susceptible de la payer sans se rendre compte qu'il envoie de l'argent \u00e0 l'auteur de l'attaque. Ce type d'attaque BEC peut \u00eatre particuli\u00e8rement efficace contre les entreprises qui ne disposent pas de contr\u00f4les internes solides pour la v\u00e9rification et l'approbation des factures.<\/p>\n<h2 id=\"5\">Comment fonctionnent les attaques BEC<\/h2>\n<p>Les attaques BEC s'appuient fortement sur des techniques d'ing\u00e9nierie sociale pour faire croire \u00e0 la victime que le courrier \u00e9lectronique provient d'une source fiable. Le pirate passe souvent beaucoup de temps \u00e0 faire des recherches sur la cible afin de rendre l'e-mail aussi convaincant que possible.<\/p>\n<p>L'attaquant peut utiliser les informations recueillies sur les m\u00e9dias sociaux, les sites web de l'entreprise et d'autres sources publiques pour se renseigner sur la structure de l'entreprise, ses employ\u00e9s et ses partenaires commerciaux. Ces informations peuvent ensuite \u00eatre utilis\u00e9es pour cr\u00e9er un courriel convaincant qui semble provenir d'une source fiable.<\/p>\n<h3 id=\"6\">Phishing et Spear Phishing<\/h3>\n<p>Le phishing et le spear phishing sont des techniques couramment utilis\u00e9es dans les attaques BEC. Dans une attaque par hame\u00e7onnage, l'attaquant envoie un courriel g\u00e9n\u00e9rique \u00e0 un grand nombre de cibles, en esp\u00e9rant que certaines d'entre elles tomberont dans le pi\u00e8ge de l'escroquerie. Le courriel contient souvent un lien vers un faux site web o\u00f9 la victime est invit\u00e9e \u00e0 entrer ses identifiants de connexion.<\/p>\n<p>Le spear phishing, quant \u00e0 lui, est une forme plus cibl\u00e9e d'hame\u00e7onnage. L'attaquant vise des personnes ou des entreprises sp\u00e9cifiques, et le courriel est souvent personnalis\u00e9 pour le rendre plus convaincant. Le spear phishing est couramment utilis\u00e9 dans les attaques BEC, car il permet \u00e0 l'attaquant de cibler des personnes sp\u00e9cifiques au sein de l'entreprise qui ont le pouvoir d'effectuer des virements ou de r\u00e9v\u00e9ler des informations sensibles.<\/p>\n<h3 id=\"7\">Spoofing d'email<\/h3>\n<p>Le spoofing d'email est une autre technique couramment utilis\u00e9e dans les attaques BEC. Dans ce cas, l'attaquant modifie l'en-t\u00eate de l'e-mail pour faire croire qu'il provient d'une source diff\u00e9rente. Le destinataire peut ainsi avoir du mal \u00e0 identifier l'e-mail comme une escroquerie, puisqu'il semble provenir d'une source fiable.<\/p>\n<p>Il existe cependant des moyens de d\u00e9tecter l'usurpation d'adresse \u00e9lectronique. Par exemple, le destinataire peut v\u00e9rifier dans l'en-t\u00eate de l'e-mail si le chemin de retour correspond \u00e0 l'adresse e-mail de l'exp\u00e9diteur. Si ce n'est pas le cas, cela peut \u00eatre un signe d'usurpation d'identit\u00e9.<\/p>\n<h2 id=\"8\">Emp\u00eacher les attaques BEC<\/h2>\n<p>La pr\u00e9vention des attaques BEC n\u00e9cessite une combinaison de mesures techniques et de formation des utilisateurs. Sur le plan technique, les entreprises peuvent mettre en \u0153uvre des solutions de filtrage des courriels qui peuvent d\u00e9tecter et bloquer les courriels d'hame\u00e7onnage et d'autres types de courriels malveillants. Elles peuvent \u00e9galement utiliser l'authentification \u00e0 deux facteurs (2FA) pour ajouter une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire \u00e0 leurs comptes de messagerie.<\/p>\n<p>Du c\u00f4t\u00e9 des utilisateurs, l'\u00e9ducation est essentielle. Les utilisateurs doivent \u00eatre form\u00e9s \u00e0 reconna\u00eetre les signes d'une attaque BEC, tels que des demandes inhabituelles de virement bancaire ou des changements dans les d\u00e9tails de paiement. Ils doivent \u00e9galement \u00eatre encourag\u00e9s \u00e0 v\u00e9rifier tout courriel suspect en contactant l'exp\u00e9diteur pr\u00e9sum\u00e9 par un autre canal de communication.<\/p>\n<h3 id=\"9\">Mesures techniques<\/h3>\n<p>Il existe plusieurs mesures techniques que les entreprises peuvent prendre pour se prot\u00e9ger contre les attaques BEC. L'une des mesures les plus efficaces est l'utilisation de solutions de filtrage du courrier \u00e9lectronique. Ces solutions peuvent d\u00e9tecter et bloquer les courriels d'hame\u00e7onnage, ainsi que les courriels contenant des pi\u00e8ces jointes ou des liens malveillants.<\/p>\n<p>Une autre mesure efficace est l'utilisation de l'authentification \u00e0 deux facteurs (2FA). Avec l'authentification \u00e0 deux facteurs, les utilisateurs doivent fournir deux formes d'identification lorsqu'ils se connectent \u00e0 leur compte de messagerie. Cela peut r\u00e9duire consid\u00e9rablement le risque de compromission du compte, car le pirate aurait besoin \u00e0 la fois du mot de passe de l'utilisateur et de la deuxi\u00e8me forme d'identification pour acc\u00e9der au compte.<\/p>\n<h3 id=\"10\">Formation des utilisateurs<\/h3>\n<p>La formation des utilisateurs est un \u00e9l\u00e9ment essentiel de toute strat\u00e9gie de cybers\u00e9curit\u00e9. Les utilisateurs doivent \u00eatre form\u00e9s \u00e0 reconna\u00eetre les signes d'une attaque BEC, tels que des demandes inhabituelles de virement bancaire ou des changements dans les d\u00e9tails de paiement. Ils doivent \u00e9galement \u00eatre encourag\u00e9s \u00e0 v\u00e9rifier tout courriel suspect en contactant l'exp\u00e9diteur pr\u00e9sum\u00e9 par un autre canal de communication.<\/p>\n<p>Des sessions de formation r\u00e9guli\u00e8res peuvent aider les utilisateurs \u00e0 se tenir au courant des derni\u00e8res tactiques et techniques BEC. Ces sessions peuvent \u00e9galement permettre aux utilisateurs de poser des questions et de discuter de toute pr\u00e9occupation qu'ils pourraient avoir concernant les attaques BEC.<\/p>\n<h2 id=\"11\">R\u00e9agir aux attaques BEC<\/h2>\n<p>Si une entreprise est victime d'une attaque BEC, il est important de r\u00e9agir rapidement pour minimiser les d\u00e9g\u00e2ts. L'entreprise doit imm\u00e9diatement contacter sa banque pour faire cesser le transfert frauduleux et signaler l'incident aux forces de l'ordre locales et \u00e0 l'Internet Crime Complaint Center du FBI.<\/p>\n<p>L'entreprise doit \u00e9galement mener une enqu\u00eate approfondie pour d\u00e9terminer comment l'attaque s'est produite et quelles mesures peuvent \u00eatre prises pour \u00e9viter de nouvelles attaques. Il peut s'agir d'examiner les journaux de courrier \u00e9lectronique, d'interroger les employ\u00e9s et de proc\u00e9der \u00e0 une analyse m\u00e9dico-l\u00e9gale du compte de courrier \u00e9lectronique compromis.<\/p>\n<h3 id=\"12\">Contacter la banque<\/h3>\n<p>Si une entreprise est victime d'une attaque BEC, l'une des premi\u00e8res mesures \u00e0 prendre est de contacter sa banque. La banque peut \u00eatre en mesure d'arr\u00eater le transfert frauduleux s'il n'a pas encore \u00e9t\u00e9 effectu\u00e9. L'entreprise doit fournir \u00e0 la banque toutes les informations dont elle dispose sur l'attaque, y compris la date et l'heure du transfert, le montant transf\u00e9r\u00e9 et le compte sur lequel l'argent a \u00e9t\u00e9 transf\u00e9r\u00e9.<\/p>\n<p>M\u00eame si la banque n'est pas en mesure d'emp\u00eacher le transfert, elle peut apporter une aide pr\u00e9cieuse. Par exemple, elle peut aider l'entreprise \u00e0 suivre l'argent et \u00e0 identifier le destinataire. Elle peut \u00e9galement fournir des conseils sur les mesures \u00e0 prendre par la suite.<\/p>\n<h3 id=\"13\">Signaler l'incident<\/h3>\n<p>Une autre \u00e9tape importante consiste \u00e0 signaler l'incident aux forces de l'ordre locales et \u00e0 l'Internet Crime Complaint Center du FBI. Les forces de l'ordre peuvent enqu\u00eater sur l'incident et \u00eatre en mesure de r\u00e9cup\u00e9rer tout ou partie des fonds vol\u00e9s. Elles peuvent \u00e9galement fournir des conseils et une assistance sur la mani\u00e8re de pr\u00e9venir de futures attaques.<\/p>\n<p>L'Internet Crime Complaint Center du FBI recueille des donn\u00e9es sur la cybercriminalit\u00e9, y compris les attaques BEC. En signalant l'incident, les entreprises peuvent aider le FBI \u00e0 suivre et \u00e0 enqu\u00eater sur ces d\u00e9lits. Cela peut conduire \u00e0 l'identification et \u00e0 la poursuite des criminels \u00e0 l'origine des attaques, et peut \u00e9galement contribuer au d\u00e9veloppement de nouvelles strat\u00e9gies et techniques pour pr\u00e9venir les attaques BEC.<\/p>\n<h2 id=\"14\">Conclusion<\/h2>\n<p>La compromission du courrier \u00e9lectronique des entreprises (BEC) constitue une menace s\u00e9rieuse pour les entreprises comme pour les particuliers. Ces attaques peuvent entra\u00eener des pertes financi\u00e8res consid\u00e9rables et nuire \u00e0 la r\u00e9putation d'une entreprise. Toutefois, en mettant en place les mesures ad\u00e9quates, les entreprises peuvent r\u00e9duire consid\u00e9rablement le risque d'\u00eatre victimes d'une attaque BEC.<\/p>\n<p>La pr\u00e9vention des attaques BEC n\u00e9cessite une combinaison de mesures techniques et de formation des utilisateurs. Les entreprises devraient mettre en \u0153uvre des solutions de filtrage des courriels et d'authentification \u00e0 deux facteurs pour prot\u00e9ger leurs comptes de messagerie, et devraient \u00e9galement fournir une formation r\u00e9guli\u00e8re \u00e0 leurs utilisateurs pour les aider \u00e0 reconna\u00eetre les attaques BEC et \u00e0 y r\u00e9pondre. Si une entreprise est victime d'une attaque BEC, il est important de r\u00e9agir rapidement afin de minimiser les dommages et d'\u00e9viter de nouvelles attaques.<\/p>","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez le monde insidieux du Business Email Compromise (BEC) et apprenez comment les cybercriminels exploitent cette escroquerie sophistiqu\u00e9e pour tromper les personnes et les organisations qui ne se doutent de rien.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[27],"tags":[],"class_list":["post-5551","post","type-post","status-publish","format-standard","hentry","category-wiki"],"_links":{"self":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts\/5551","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/comments?post=5551"}],"version-history":[{"count":0,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts\/5551\/revisions"}],"wp:attachment":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/media?parent=5551"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/categories?post=5551"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/tags?post=5551"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}