Retour au glossaireCyber

Fraude au président (BEC)

Escroquerie par courriel usurpant l'identité d'un dirigeant ou d'un fournisseur pour obtenir un virement frauduleux, sans recourir à un logiciel malveillant.

Définition

La fraude au président, cas emblématique du business email compromise, est une escroquerie qui repose sur l'ingénierie sociale plutôt que sur la technique. L'attaquant usurpe, par courriel, l'identité d'un dirigeant, d'un fournisseur ou d'un partenaire de confiance, et persuade un employé d'effectuer un virement urgent et confidentiel vers un compte qu'il contrôle. Aucune intrusion informatique sophistiquée n'est nécessaire, l'arme est la manipulation, jouant sur l'autorité, l'urgence et la discrétion. C'est précisément cette simplicité qui la rend si répandue et si coûteuse, le préjudice mondial se chiffrant en milliards selon les autorités américaines. Pour l'assurance cyber, la fraude au président occupe une place ambiguë, car elle relève autant de la fraude financière que de la sécurité informatique. Elle fait fréquemment l'objet d'une sous-limite spécifique, voire d'une exclusion lorsque l'assureur estime qu'elle ressortit à une garantie de fraude distincte. La meilleure parade n'est pas technique mais organisationnelle, à savoir des procédures de double validation des virements et de vérification par un second canal, ce que les questionnaires de souscription contrôlent désormais avec attention.

Exemple

Le comptable d'une PME reçoit un courriel apparemment signé du dirigeant, en déplacement, lui demandant de régler en urgence et en toute confidentialité une acquisition secrète. Le virement de plusieurs centaines de milliers d'euros part vers un compte étranger avant que la supercherie ne soit découverte.

Termes associés
Également connu sous

BEC, business email compromise, fraude au virement, arnaque au président, CEO fraud, Compromission de messagerie professionnelle (BEC)