forumNouveau sujet

Un mail rédigé comme s'il venait du patron a demandé un virement urgent à la comptabilité, la fille a failli le faire — comment l'empêcher ?

TTülay K***Membre actifMembre de la communauté
Membre depuis
mars 2023
Message
216
#1

Hier, il s'est passé un truc bizarre dans notre boîte de logiciels. Notre comptable a reçu un mail d'un mec se faisant passer pour notre patron, qui demandait un virement urgent. Il était sur le point de le faire, mais après quelques questions, il a eu un doute.

Dieu merci il n'a pas fait d'erreur mais ensuite le boss a demandé 'c'est moi qui l'ai envoyé ?'. Personne n'est sûr. On devrait mettre en place un système dans l'entreprise contre ce genre d'attaques ?

Je me demande comment les autres PME gèrent ça.

FFerhat E***Expert
Poste
Directeur de production
Secteur
Immobilier
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
août 2023
Message
128

Doki · Migration d'infrastructure · 2024

Plus utile#2

Cette attaque est connue sous le nom de 'Business Email Compromise' (BEC). Les faux mails de comptables ciblent les employés des finances.

Solution : Mettez en place un protocole écrit pour tous les virements. Validation par au moins 2 personnes obligatoire. Vérifiez par téléphone ou en personne, pas par mail.

Soyez méfiants si le mail contient les mots 'urgent' et 'confidentiel'. Les attaquants veulent créer un sentiment d'urgence.

KKader B***Expert
Poste
Directeur des systèmes d'information
Secteur
Agriculture
Type d'organisation
agence boutique
Membre depuis
mars 2023
Message
233
#3

on a vécu la même chose..... la compta était très stressée... ensuite on a fait un protocole écrit avec le boss. maintenant c'est plus tranquille

NNazlı T***Expert
Poste
Directeur commercial
Secteur
Assurance
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
janv. 2025
Message
133
#4

Protocole de virement : 1. À la réception du mail, vérifiez l'expéditeur par téléphone 2. Détails du virement : montant, compte, motif 3. Validation par une deuxième personne 4. Ensuite seulement, effectuez l'opération 5. Documentez tout

RRıdvan Ç***Membre actif
Poste
Graphiste
Secteur
Fabrication de machines
Type d'organisation
startup en phase de lancement
Membre depuis
mars 2026
Message
38
#5

Mettez une étiquette 'External Email' dans votre système de messagerie — pour mettre en évidence les mails venant de l'extérieur. Ça rend plus difficile pour les attaquants de faire passer leurs messages pour internes.

MMeryem M***Vétéran
Poste
Saisie de données
Secteur
Services de sécurité
Type d'organisation
Équipe de 8 personnes
Membre depuis
oct. 2023
Message
220
#6

la compta a commencé à vérifier par tel chaque mail donnant ordre de virement. genre c'est un peu chiant mais sécurisé

NNeslihan T***Membre actif
Poste
Directeur de clinique
Secteur
Cosmétique
Type d'organisation
Entreprise de 120 personnes
Membre depuis
août 2023
Message
335
#7

Si ça arrive, est-ce qu'on peut récupérer l'argent ? Ou c'est perdu direct ?

FFatma Ç***Nouveau membreMembre de la communauté
Membre depuis
mai 2026
Message
1
#8

Explication de l'attaque BEC : Faux mail du patron, urgence, ordre de virement + infos bancaires. Si le comptable ne fait pas de double vérification, il y a des pertes.

edit : j'ai écrit depuis mon téléphone, désolé pour les fautes.

CCaner B***Membre actif
Poste
Analyste de données
Secteur
Immobilier
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2025
Message
39
#9

Il y a un point qui m'interpelle. Plus il est difficile de revenir sur une décision plus il faut la prendre lentement.

Si vous avez des questions, écrivez-moi je répondrai au mieux.

GGökhan Y***Membre actifMembre de la communauté
Membre depuis
sept. 2023
Message
223
#10

Je vais raconter ce qui m'est arrivé, ça pourrait vous servir. Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

KKemal G***Membre actifMembre de la communauté
Membre depuis
nov. 2025
Message
5
#11

merci pour votre retour... genre essayer de faire cela seul est la voie la plus coûteuse.

je suis aussi curieux de savoir si d'autres font autrement.

HHüsniye D***Membre actif
Poste
Directeur de la relation client
Secteur
Droit
Type d'organisation
entreprise familiale
Membre depuis
juil. 2024
Message
384
#12

Pensez-vous que cela fonctionne à toutes les échelles ? Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

Les décisions hâtives finissent par être corrigées six mois plus tard.

MMerve Y***Nouveau membre
Poste
Planification de production
Secteur
E-commerce
Type d'organisation
entreprise de taille moyenne
Membre depuis
juil. 2026
Message
313
#13

Résumé rapide pour les nouveaux : Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard. Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

ZZehra B***Membre actifMembre de la communauté
Membre depuis
juin 2024
Message
76
#14

Je trouve difficile d'être aussi catégorique côté mail demandant un virement depuis la comptabilité. Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.

AAli T***Membre actifMembre de la communauté
Membre depuis
sept. 2023
Message
37
#15

Je partage mon expérience. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Une sauvegarde non testée n'est pas une sauvegarde. Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

EEmre A***Membre actif
Poste
Responsable d'entrepôt
Secteur
Sous-traitance automobile
Type d'organisation
entreprise individuelle
Membre depuis
mars 2023
Message
370
#16

Trois points à vérifier lors de cette opération. Le temps que vous mettez à détecter un problème détermine directement son coût.

J'espère que cela vous sera utile.

FFatih B***Membre actif
Poste
Directeur assurance qualité
Secteur
Formation
Type d'organisation
Entreprise de 120 personnes
Membre depuis
févr. 2025
Message
321
#17

Chez nous aussi. La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

Voilà désolé si je me suis étendu.

FFiliz P***ExpertMembre de la communauté
Membre depuis
nov. 2024
Message
14
#18

Je suis d'accord. Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Ce que tout le monde fait ne signifie pas que c'est la bonne chose. À votre place, j'irais par cette voie.

EElaMembre actif
Poste
Psychologue
Membre depuis
août 2024
Message
74
#19

Beau travail. Si vous grondez les fausses alertes, plus personne ne signalera rien.

N'hésitez pas à demander, celui qui ne demande pas paie toujours plus cher. À votre place, j'irais par cette voie.

OOrhan D***Expert
Poste
Employé de magasin
Secteur
Services informatiques
Type d'organisation
startup en phase de lancement
Membre depuis
nov. 2024
Message
228
#20

Je suis d'accord en partie, pas en partie. Les décisions hâtives finissent par être corrigées six mois plus tard.

Bien sûr, cela change si votre situation est différente.

Répondre