Les cibles courantes incluent les paiements de factures, la paie, les cartes cadeaux, les informations fiscales et les transactions immobilières.
Le BEC réussit souvent sans pièce jointe malveillante. Les attaquants peuvent usurper une adresse d'apparence similaire, compromettre une boîte aux lettres authentique, étudier les conversations existantes, créer des règles de transfert et insérer des instructions crédibles dans le workflow normal. Les défenses les plus fortes combinent donc la sécurité des comptes avec une vérification indépendante et des contrôles financiers.
Points clés
Signes d'alerte courantsUrgence, secret, coordonnées bancaires modifiées, méthodes de paiement inhabituelles, différences d'adresse subtiles ou demande contournant l'approbation normale.
Contrôles préventifsMFA résistante au phishing, domaines d'e-mail protégés, accès conditionnel, supervision des boîtes aux lettres, séparation des tâches et procédures de changement de paiement.
Vérification critiqueVérifier les instructions sensibles ou modifiées par un canal connu et indépendant — pas via les coordonnées fournies dans le message.
Si de l'argent a été envoyéContacter immédiatement l'établissement financier, préserver les preuves et signaler la fraude aux autorités compétentes.
Limite importanteLe filtrage d'e-mail seul ne peut arrêter une demande convaincante envoyée depuis un compte réellement compromis.