L’arnaque au président : Des millions d’euros envolés 23.01.25
Partager :
► Les formes de cyberattaques ne cessent d’évoluer : protégez vos entreprises.
Des millions d’euros de récoltés en quelques clics, voilà ce qui motive les cyberattaquants d’aujourd’hui. Comment ils font ? Quelles cibles visent-ils ? Dans une ère où le numérique est omniprésent et où les hackers développent de nouveaux outils de manipulation, il est indispensable de protéger votre entreprise et surtout de sensibiliser vos collaborateurs. Notamment face à une technique de fraude peu connue des citoyens : l’arnaque au président. Pas de panique, nous allons tout vous expliquer !
L’arnaque au président, en quoi ça consiste ?
C’est une forme d’escroquerie où des fraudeurs se font passer pour le dirigeant d’une entreprise (ou un cadre supérieur, ou toute personne ayant un pouvoir décisionnel sur les transactions de la société) afin de convaincre un employé, souvent du service financier, d’effectuer un virement urgent et confidentiel sur un compte bancaire contrôlé par les escrocs. Cette attaque joue sur l’urgence et la discrétion pour contourner les procédures internes de l’entreprise. Leur mode opératoire est généralement le même et facilement reconnaissable. Ils optent pour un appel téléphonique dans la majorité des cas en mettant l’accent sur la pression hiérarchique, empêchant ainsi l’employé concerné d’aller vérifier l’information.
Les conséquences de cette arnaque :
1 ~ Pertes financières : Ce type de fraude, si elle n’est pas détectée et prise en charge à temps, engendre des sorties d’argent considérables pour l’entreprise victime. Les escrocs visent toujours plus haut et développent des techniques de manipulation jouant sur les émotions des employés.
2 ~ Atteinte à la réputation de l’entreprise : Se retrouver dans une affaire d’escroquerie porte atteinte à la réputation de la société. Sa fiabilité, sa sécurité, mais aussi sa réactivité sont mises en jeu dans ce type de situation.
3 ~ Baisse de confiance au sein de l’organisation : Une entreprise victime d’une cyberattaque de cette ampleur est-elle réellement crédible ? Les enjeux de confiance des employés, mais aussi des clients, sont très importants dans la gestion de crise. Selon une enquête menée par IDC, 80 % des consommateurs refuseraient d’acheter auprès d’une entreprise ayant subi une attaque de tout genre.
L’Affaire Sefri-Cime : le parfait exemple
En décembre 2021, l’entreprise parisienne de promotion immobilière, Sefri-Cime, a été victime d’une arnaque au président qui a entraîné un préjudice de 38 millions d’euros. Un escroc a adressé un appel ainsi qu’un courriel usurpant l’identité du dirigeant de la société au comptable afin de le soudoyer pour effectuer plus d’une quarantaine de virements en quelques semaines seulement. Suite à des analyses financières poussées qui ont duré plus d’un an, les forces de police ont enfin réussi à retracer les virements jusqu’à la source. Ils ont ainsi récupéré les sommes dues, dont 700 000€ qui avaient été convertis en cryptomonnaie.
Comment se protéger ?
• Former les employés : Organiser des formations régulières sur les bonnes pratiques en matière de cybersécurité.
○ Cap Info vous propose des simulations de phishing : https://groupecapinfo.fr/simulation-phishing/
• Investir dans la sécurité : Adopter des outils de sécurité avancés, tels que la détection des intrusions et le chiffrement des données.
○ Retrouvez toutes nos solutions de sécurité sur notre site : https://groupecapinfo.fr/infrastructure-reseaux/securite-informatique/
• Mettre à jour les systèmes : Maintenir les logiciels et systèmes à jour pour corriger les vulnérabilités.
○ Faites appel à nos services d’infogérance pour être serein : https://groupecapinfo.fr/nos-services/infogerance/
L’arnaque au président est une menace réelle et persistante. Comprenez son fonctionnement et adoptez des mesures de protection robustes et de prévention pour que votre entreprise puisse se prémunir contre ces attaques. L’affaire Sefri-Cime est un rappel brutal de l’impact que ces escroqueries peuvent avoir. Ne négligez pas la sécurité de vos données, dans votre vie professionnelle et personnelle.