forumNouveau sujet

Le comptable a reçu un mail de la "Direction des Impôts", il a cliqué sur un lien bizarre — son compte bancaire a-t-il été compromis ?

MMerve A***Membre actif
Poste
Représentant commercial terrain
Secteur
Services de santé
Type d'organisation
Entreprise de 120 personnes
Membre depuis
janv. 2025
Message
280
#1

Le comptable m'a dit qu'il avait reçu un mail de la "Direction des Impôts", disant qu'il avait une dette fiscale et qu'il devait cliquer sur un formulaire pour mettre à jour son compte bancaire. Il a cliqué ça a mené à une page de formulaire bizarre, il a entré son identifiant et son mot de passe bancaire. Quelques minutes plus tard, un mail lui est arrivé lui demandant de changer son mot de passe bancaire.

Là, le comptable est en panique il a vérifié si de l'argent avait été retiré mais pour l'instant tout semble normal. Mais la banque va-t-elle retirer de l'argent à tout moment ? Ou est-ce que ceux qui utilisent ce formulaire vont faire autre chose ?

J'ai tout de suite porté plainte auprès de la banque mais ils me font sentir comme si c'était de ma faute. Je sais pas quoi dire au comptable, j'ai peur qu'il perde son boulot. Comment on peut bloquer l'accès bancaire via le réseau cellulaire ?

OOsman B***Membre actifMembre de la communauté
Membre depuis
nov. 2025
Message
252
Plus utile#2

À faire immédiatement : 1) Signalez un "Unauthorized Account Access" (Accès non autorisé) à la banque et déclarez les transactions frauduleuses, 2) Changez tous les mots de passe des comptes bancaires, 3) Vérifiez les sections "Connected Devices" et "Session" dans l'espace bancaire en ligne, déconnectez les appareils inconnus, 4) Vérifiez les transactions des 30 derniers jours dans l'appli bancaire, notez les transactions suspectes, 5) Lancez une analyse antivirus sur l'ordi et le tel du comptable (ça peut être un malware qui vole d'autres identifiants), 6) Changez tous les mots de passe d'accès au système comptable, 7) Activez l'authentification à deux facteurs sur l'appli bancaire (si supportée), 8) Vérifiez les règles de filtrage des mails sur le serveur de l'entreprise — voyez si des mails d'arnaque similaires sont arrivés.

EEbru K***Membre actif
Poste
Administrateur système
Secteur
Services de santé
Type d'organisation
startup en phase de lancement
Membre depuis
juin 2024
Message
28
#3

il a donné son mot de passe bancaire ?? c'est grave. bref changez tout direct, annulez la carte de retrait. la banque rembourse souvent mais ça prend du temps. dites au comptable de plus jamais cliquer sur ce genre de mails...

CCeren B***Membre actif
Poste
Directeur commercial
Secteur
Droit
Type d'organisation
startup en phase de lancement
Membre depuis
janv. 2025
Message
282
#4

Dans les mails de phishing, l'adresse de l'expéditeur est souvent fausse. Vérifiez les en-têtes du mail : les enregistrements Return-Path, SPF, DKIM, DMARC. Si le domaine n'est pas vérifié, c'est presque sûr que c'est du phishing. Il y a peut-être un keylogger sur l'ordi du comptable, il est conseillé d'accéder à la banque depuis un autre appareil. Vérifiez si la banque a des limites de compte et si on peut définir des bornes de transaction.

UUfuk B***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
114
#5

La Direction des Impôts n'envoie jamais de liens par mail mec... le fait que les clients lisent leurs mails c'est toujours un problème... Dis aussi au comptable d'éviter ces mails va toujours directement sur le site. Et maintenant il fait quoi : vérifiez avec la société qui gère la banque (Visa Mastercard) appelez le service fraude... genre il y a un gel de crédit ? Oui, gèle-le puis débloque...

edit : j'ai écrit depuis mon téléphone, désolé pour les fautes.

RRıdvan K***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
77
#6

Dans les environnements professionnels, le filtrage des mails et les mécanismes de vérification sont critiques. Recommandations : 1) Rendez obligatoires les configurations d'authentification SPF, DKIM, DMARC 2) Donnez une formation à la sécurité des mails (sensibilisation au phishing) 3) Mettez l'authentification multifacteur sur tous les comptes de l'entreprise, 4) Établissez un canal clair avec la banque — ouvrez l'ordi depuis un autre réseau ou passez par téléphone. 5) Faites une évaluation des risques sur toute la structure.

TTülay Ç***Membre actifMembre de la communauté
Membre depuis
févr. 2024
Message
77
#7

Un mail de la Direction des Impôts est arrivé yaaa 😅 Ça n'arrive que dans les films bien sûr..... Intéressant. Bon, le comptable ne va pas se faire virer si ? C'est une occasion d'apprendre. La prochaine fois, soyez plus prudent...

SSefaNouveau membre
Poste
Entrepreneur e-commerce
Membre depuis
sept. 2024
Message
54
#8

Si vous partez dans cette direction, réglez cela dès le départ. genre si vous ne formalisez pas cela par écrit dès le départ des disputes éclateront plus tard.

Le vrai problème n'est pas le chiffre mais la base sur laquelle il est calculé... Bon courage.

TTolga G***Vétéran
Poste
Secrétaire
Secteur
Plastique
Type d'organisation
distributeur régional
Membre depuis
janv. 2024
Message
138
#9

je suis du même avis mais franchement les solutions qui fonctionnent à petite échelle s'effondrent en grandissant j'ai appris cela trop tard.

à votre place, j'irais par cete voie.

AAslı A***Membre actifMembre de la communauté
Membre depuis
oct. 2023
Message
19
#10

Je suis passé par là, laissez-moi vous raconter. Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

CCeren K***Membre actifMembre de la communauté
Membre depuis
janv. 2023
Message
377
#11

Trois avis différents sont sortis, ils se complètent tous. bref si vous ne formalisez pas cela par écrit dès le départ des disputes éclateront plus tard.

HHasanMembre actif
Poste
Développeur WordPress
Membre depuis
nov. 2023
Message
152
#12

Je ne savais pas ça. Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort. Bien sûr, cela change si votre situation est différente.

AAslı Ç***Membre actif
Poste
Planification de production
Secteur
Conseil
Type d'organisation
Entreprise de 300 personnes
Membre depuis
déc. 2025
Message
124

Doki · Conseil en conformité RGPD · 2026

#13

j'y pensais aussi... genre tout va bien les trois premirs mois, les problèmes arrivent au quatrième.

bon courage.

RReyhan K***Membre actif
Poste
Planification de production
Secteur
cuir
Type d'organisation
startup en phase de lancement
Membre depuis
déc. 2025
Message
385
#14

Merci, c'était exactement la réponse que je cherchais. genre essayer de faire cela seul est la voie la plus coûteuse.

À votre place, j'irais par cette voie.

FFatma U***Membre actif
Poste
Chef de chantier
Secteur
Sport et fitness
Type d'organisation
entreprise à deux succursales
Membre depuis
janv. 2025
Message
96
#15

Je ne savais pas ça.

SSılaMembre actif
Poste
Expert marketplace
Type d'organisation
Équipe de 8 personnes
Membre depuis
mars 2024
Message
138
#16

J'ai travaillé longtemps sur ce sujet. Essayer de faire cela seul est la voie la plus coûteuse.

J'espère que cela vous sera utile.

EEmrahMembre actif
Poste
Analyste métier
Type d'organisation
chaîne de magasins
Membre depuis
févr. 2024
Message
108
#17

Je suis intéressé. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

AAli R***Expert
Poste
Business angel
Type d'organisation
entreprise à deux succursales
Membre depuis
juin 2023
Message
192
#18

Cette approche a un coût, dont on ne parle pas. Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

Commencez par un petit test, ne vous engagez pas sur tout d'un coup. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

SSerkan E***Membre actif
Poste
Technicien support système
Secteur
Droit
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2022
Message
147
#19

Trois avis différents sont sortis, ils se complètent tous. Essayer de faire cela seul est la voie la plus coûteuse.

Bon courage.

FFatih K***Expert
Poste
Saisie de données
Secteur
Agriculture
Type d'organisation
entreprise de taille moyenne
Membre depuis
juin 2022
Message
228

Doki · Test d'intrusion · 2025

#20

Merci d'avoir écrit cela, c'est exactement ça. Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

Voilà, désolé si je me suis étendu.

Répondre