Fraude ciblant les entreprises dans laquelle un cybercriminel usurpe ou compromet une messagerie professionnelle afin d’obtenir un paiement, de détourner un virement ou de récupérer des informations confidentielles.
Qu’est-ce que le Business Email Compromise (BEC) ?
Le Business Email Compromise (BEC), que l’on peut traduire par « compromission de messagerie professionnelle », est une forme de cyberattaque dans laquelle un fraudeur se fait passer pour une personne ou une organisation de confiance.
L’attaquant peut usurper l’identité d’un dirigeant, d’un collaborateur, d’un fournisseur ou d’un partenaire afin de rendre sa demande crédible. Dans certains cas, il utilise une adresse e-mail très proche de l’adresse originale. Dans d’autres, il parvient réellement à compromettre un compte de messagerie professionnel.
Comment fonctionne une attaque BEC ?
Le cybercriminel cherche généralement à obtenir un avantage financier sans nécessairement utiliser de logiciel malveillant.
Il peut par exemple envoyer une fausse demande de virement, transmettre une facture contenant un IBAN modifié ou se faire passer pour un fournisseur annonçant un changement de coordonnées bancaires.
Lorsque la messagerie d’une entreprise est compromise, l’attaquant peut également surveiller les échanges pendant plusieurs jours ou semaines. Il attend alors le moment opportun pour intervenir dans une conversation existante et détourner un paiement.
Les attaques BEC sont particulièrement dangereuses car elles reposent principalement sur l’usurpation d’identité, la confiance et l’ingénierie sociale.
Toute demande inhabituelle concernant un virement ou une modification de coordonnées bancaires doit donc être vérifiée par un second moyen de communication, par exemple en appelant directement le fournisseur ou le collaborateur concerné.
« retour au glossaire