forumNouveau sujet

Un faux e-mail imitant le CEO a demandé un virement d'argent à l'entreprise, que faire contre ce type d'attaques

TTuba E***Expert
Poste
Consultant en protection des données
Membre depuis
oct. 2023
Message
158

Doki · Configuration de sauvegarde · 2024

#1

Hier, notre équipe comptable a reçu un faux e-mail — l'expéditeur se faisait passer pour le 'CEO' et exigeait un virement urgent. Heureusement, la directrice comptable a appelé le CEO pour vérifier. C'était une arnaque.

Cette attaque si intelligente me fait peur. Ça peut arriver à d'autres entreprises aussi. Comment se défendre contre ce genre d'arnaque ?

Est-ce facile de falsifier un e-mail ? Comment peuvent-ils envoyer un mail au nom de quelqu'un d'autre ?

DDamlaMembre actif
Poste
Directeur de clinique
Membre depuis
août 2024
Message
92
Plus utile#2

Le CEO Fraud (usurpation d'identité de dirigeant) est une attaque extrêmement courante et coûteuse. Les attaquants falsifient l'en-tête de l'e-mail (header spoofing).

Protocole : Mettez toujours en place une double validation pour les transactions financières. Le comptable doit être vérifié par une seconde personne.

Contre les attaques par e-mail : Configurez les protocoles DMARC, SPF et DKIM. Ces protocoles vérifient la source des e-mails.

SSevimNouveau membre
Poste
Fleuriste
Membre depuis
nov. 2024
Message
26
#3

ça nous est arrivé aussi ! le mail du CEO était juste un fake dans la section, mais on n'a pas fait gaffe. maintenant on a une règle de double signature, plus de problème

PPınar K***Nouveau membreMembre de la communauté
Membre depuis
août 2026
Message
410
#4

Protection contre le CEO Fraud : 1. Double validation pour tous les virements 2. Vérification par téléphone (pas via un lien dans l'e-mail) 3. Configurer DMARC/SPF 4. Former les employés 5. Vérifier l'adresse de l'expéditeur

YYasemin T***Nouveau membreMembre de la communauté
Membre depuis
août 2026
Message
68
#5

l'en-tête de l'e-mail nous a bien eus. l'adresse avait l'air correcte... bon edit : c'était faux mais qui va vérifier ça

HHilal Z***Membre actifMembre de la communauté
Membre depuis
déc. 2024
Message
136
#6

Comment fonctionne le spoofing d'e-mail : Les serveurs de mail sans configuration SPF, DMARC ou DKIM permettent d'envoyer des e-mails au nom d'autrui.

RRıdvan A***Vétéran
Poste
Développeur logiciel
Secteur
cuir
Type d'organisation
entreprise à deux succursales
Membre depuis
janv. 2024
Message
12
#7

Comment mettre en place une double validation ? Par exemple faut-il l'accord du comptable et du CFO ?

AAslı K***Nouveau membre
Poste
Technicien support système
Secteur
Conseil
Type d'organisation
entreprise familiale
Membre depuis
août 2026
Message
193
#8

très bon réflexe ! vous auriez pu perdre beaucoup d'argent. le CEO fraud fait perdre des milliards de dolllars aux entreprises

OOrhan T***Membre actif
Poste
Responsable des achats
Secteur
Imprimerie
Type d'organisation
entreprise de taille moyenne
Membre depuis
mars 2023
Message
348

Doki · Infrastructure e-commerce · 2023

#9

Je vais défendre l'opposé, ne m'en veuillez pas. Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard.

Corrigez-moi si je me trompe.

DDamla P***Membre actifMembre de la communauté
Membre depuis
mai 2024
Message
191
#10

Je vais essayer.

SSena Ç***Membre actif
Poste
Chef d'équipe développement
Secteur
Services de sécurité
Type d'organisation
Entreprise de 120 personnes
Membre depuis
janv. 2025
Message
29
#11

Je me pose aussi la question. franchement n'hésitez pas à demander celui qui ne demande pas paie toujours plus cher.

Bon courage.

NNazlı T***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Emballage
Type d'organisation
entreprise de taille moyenne
Membre depuis
nov. 2023
Message
58
#12

Le point le plus souvent négligé concernant e-mail d'usurpation d'identité de dirigeant est : Les décisions hâtives finissent par être corrigées six mois plus tard.

Si vous avez des questions écrivez-moi, je répondrai au mieux.

KKübra E***Membre actif
Poste
Planification logistique
Secteur
cuir
Type d'organisation
Entreprise de 20 personnes
Membre depuis
mars 2025
Message
46
#13

Vous avez raison. Si vous grondez les fausses alertes, plus personne ne signalera rien.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

MMeryem A***Expert
Poste
Directeur de magasin
Secteur
Médias et édition
Type d'organisation
agence boutique
Membre depuis
déc. 2025
Message
99

Doki · Identité de marque · 2026

#14

Trois avis différents sont sortis, ils se complètent tous. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

Je suis aussi curieux de savoir si d'autres font autrement.

EErcan G***Membre actifMembre de la communauté
Membre depuis
déc. 2023
Message
282
#15

Cette approche a un coût, dont on ne parle pas. Quand on décide sans mesurer, on revient toujours au même point.

Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion. Je suis aussi curieux de savoir si d'autres font autrement.

OOkan K***Membre actifMembre de la communauté
Membre depuis
mars 2026
Message
66
#16

Je vais résumer le sujet car plusieurs réponses différentes ont été données. Avant de décider regardez quelles données vous avez en main.

Je suis aussi curieux de savoir si d'autres font autrement.

MMert U***ExpertMembre de la communauté
Membre depuis
janv. 2024
Message
112
#17

Trois avis différents sont sortis, ils se complètent tous. L'erreur commise du côté de e-mail d'usurpation d'identité de dirigeant est généralement réversible, mais coûteuse.

HHakan Y***Membre actif
Poste
Planification de production
Secteur
Produits de la mer
Type d'organisation
Entreprise de 20 personnes
Membre depuis
sept. 2022
Message
42
#18

Je me pose aussi la question.

MMerve Ö***Expert
Poste
Technicien de maintenance
Secteur
Détail
Type d'organisation
atelier
Membre depuis
oct. 2022
Message
142
#19

J'ai vécu exactement la même chose il y a deux ans. La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

Je le note au cas où.

FFurkan U***Membre actifMembre de la communauté
Membre depuis
avr. 2023
Message
163
#20

Comment avez-vous résolu ce point ? Le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

Répondre