# Qu'est-ce que le Business email compromise (BEC) ?

> Le Business email compromise (BEC) est une forme de fraude dans laquelle un attaquant usurpe ou prend le contrôle d'une identité métier de confiance pour persuader quelqu'un de transférer de l'argent, de révéler des informations sensibles ou de modifier un processus métier légitime.

- URL canonique: https://yellowcube.eu/fr/glossary/business-email-compromise/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les cibles courantes incluent les paiements de factures, la paie, les cartes cadeaux, les informations fiscales et les transactions immobilières.

Le BEC réussit souvent sans pièce jointe malveillante. Les attaquants peuvent usurper une adresse d'apparence similaire, compromettre une boîte aux lettres authentique, étudier les conversations existantes, créer des règles de transfert et insérer des instructions crédibles dans le workflow normal. Les défenses les plus fortes combinent donc la sécurité des comptes avec une vérification indépendante et des contrôles financiers.

### Points clés

- **Signes d'alerte courants:** Urgence, secret, coordonnées bancaires modifiées, méthodes de paiement inhabituelles, différences d'adresse subtiles ou demande contournant l'approbation normale.
- **Contrôles préventifs:** MFA résistante au phishing, domaines d'e-mail protégés, accès conditionnel, supervision des boîtes aux lettres, séparation des tâches et procédures de changement de paiement.
- **Vérification critique:** Vérifier les instructions sensibles ou modifiées par un canal connu et indépendant — pas via les coordonnées fournies dans le message.
- **Si de l'argent a été envoyé:** Contacter immédiatement l'établissement financier, préserver les preuves et signaler la fraude aux autorités compétentes.
- **Limite importante:** Le filtrage d'e-mail seul ne peut arrêter une demande convaincante envoyée depuis un compte réellement compromis.

### Termes associés

[Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Usurpation d'adresse e-mail](<https://yellowcube.eu/fr/glossary/email-spoofing/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>)

### Sources

[FBI : Business E-mail Compromise](https://www.fbi.gov/how-we-can-help-you/scams-and-safety/common-frauds-and-scams/business-email-compromise) · [CISA : Phishing Guidance](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

