Cybersécurité
Les cybercriminels agissent de manière de plus en plus convaincante. Dans des affaires récentes, nous avons pu constater comment un seul mot de passe piraté avait conduit à l’utilisation frauduleuse d’une boîte mail et à la falsification de factures au nom de Titeca. Comment se déroule une telle attaque, et comment s’en protéger ?
Pourquoi nous vous informons à ce sujet
Ces derniers temps, nous avons aidé plusieurs clients dont la messagerie avait été piratée après que leur mot de passe eut été intercepté par hameçonnage. Les pirates ont ensuite recherché les conversations en cours et les factures, et ont tenté de modifier les informations de paiement.
La cause et l'infraction se situaient toutes deux en dehors des systèmes de Titeca. En tant que partenaire de confiance, nous tenons toutefois à vous informer de manière proactive, afin que vous puissiez repérer plus rapidement les signaux suspects et traiter vos paiements en toute sécurité.
Comment se déroule une telle attaque ?
Le mot de passe est volé. Grâce à un e-mail de hameçonnage, le pirate parvient à accéder à une boîte mail. Cela se fait généralement à l'insu de la victime.
L'attaquant observe la scène. Sans authentification multifactorielle (MFA), il peut parcourir en toute liberté ses contacts, ses conversations en cours et ses factures.
Un message ou une facture fait l'objet d'une manipulation. L'attaquant intercepte ou imite une facture existante, par exemple en y indiquant un autre numéro de compte.
Le paiement est versé sur le mauvais compte. Comme le message provient d'une source fiable, il semble légitime. Il peut s'agir de paiements destinés à l'administration, à Titeca ou à d'autres partenaires.
Que fait Titeca ?
Comment se protéger : 7 conseils
Activez l'authentification multifactorielle (MFA) sur toutes vos boîtes mail.
Un mot de passe ne suffit pas s'il est intercepté ou réutilisé. Votre fournisseur de messagerie (Telenet, Proximus, Gmail, Microsoft 365…) ou votre partenaire informatique peut vous aider à le configurer.
Vérifiez chaque modification de numéro de compte via un deuxième canal indépendant.
Appelez votre interlocuteur habituel à un numéro que vous connaissez déjà et demandez-lui une confirmation explicite.
Vérifiez que le bénéficiaire correspond aux informations de paiement.
Prenez au sérieux tout avertissement de votre banque concernant la vérification du nom et du numéro de compte.
Optez pour des canaux plus sûrs.
Dans la mesure du possible, utilisez Peppol ou activez le prélèvement automatique pour vos paiements à Titeca.
Soyez attentifs aux signes caractéristiques.
Pensez notamment aux contraintes de temps, à un style rédactionnel inhabituel, à des pièces jointes ou des liens inattendus, ainsi qu’aux demandes de confidentialité.
Vous avez un doute ? Ne cliquez pas, ne payez pas et ne répondez pas.
Contactez-nous par un autre moyen de communication que vous connaissez bien. N’utilisez donc jamais les coordonnées figurant dans le message suspect lui-même.
Signalez-le immédiatement.
Prévenez votre organisation ou votre partenaire informatique, ainsi que le fournisseur concerné. Avez-vous déjà effectué un paiement suspect ? Dans ce cas, contactez votre banque dès que possible.
Vous avez des doutes concernant une facture de Titeca ?
Vous constatez un changement de numéro de compte sans raison apparente ? Dans ce cas, veuillez contacter votre interlocuteur habituel ou votre chargé de clientèle aux coordonnées que vous connaissez déjà. Nous nous ferons un plaisir de vérifier cela avec vous.