Autres informations et services du gouvernement: www.belgium.be   Logo van de Belgische federale overheid

Attention à la fraude au CEO, surtout pendant les vacances d'été

Les mois d'été sont une période privilégiée par les cybercriminels. Avec des collègues – y compris des membres de la direction – en congé ou en télétravail, la communication interne est souvent moins fluide. Les fraudeurs en profitent pour se faire passer pour un CEO ou un directeur financier et envoient des demandes urgentes de paiement. L’absence temporaire d’un collègue qui aurait normalement validé ou vérifié la demande rend la fraude plus difficile à détecter. La fraude au CEO est une escroquerie bien préparée, qui peut toucher n’importe quelle organisation – surtout en période de vacances.

Comment ça marche ? 

  1. Repérage : l’arnaqueur récolte des infos sur l’entreprise et ses employés.
  2. Contact : il envoie un e-mail, un message chat ou appelle, se faisant passer pour un supérieur.
  3. Demande : avec un ton pressant et confidentiel, il demande un virement ou des infos.
  4. Action : l’employé, sous pression, effectue un virement ou communique des données importantes.

Les cybercriminels aboutissent bien souvent à leurs fins car le message semble provenir d'un supérieur hiérarchique et ils utilisent les mots "urgent" et "confidentiel" dans leur mail. De plus, depuis la mise en place du télétravail, il est plus difficile pour les employés de tous vérifier dans l'urgence à distance.

Comment s’en protéger ?

  1.  Soyez vigilant. Apprenez à détecter les faux emails ou messages suspects.
  2. Suivez les règles de validation pour toute demande de virement ou de données sensibles. Respectez les procédures.
  3. Travaillez dans un environnement sécurisé, même en télétravail. Utilisez le VPN, choisissez des mots de passe forts et activez l’authentification à deux facteurs (2FA).

Que faire en cas d’arnaque ?

  1. Signalez immédiatement l’incident à la personne IT ou sécurité.
  2. Alertez les collègues que des messages frauduleux circulent.
  3. Changez les mots de passe si des informations ont été partagées.
  4. Contactez la banque si un virement a été effectué, et porter plainte.
volledige breedte
volledige breedte
volledige breedte