SlideShare una empresa de Scribd logo
1 de 4
Descargar para leer sin conexión
Flash n°6 – 04 septembre 2013

Flash
ingérence économique

Ce « flash » de l’ingérence économique relate des faits dont de nombreuses
entreprises ont récemment été victimes. Ayant vocation à illustrer la diversité des
comportements offensifs susceptibles de viser les sociétés, il est mis à votre
disposition pour vous accompagner dans la diffusion d’une culture de sécurité au
sein de votre entreprise.
Vous comprendrez que par mesure de discrétion, le récit ne comporte aucune
mention permettant d’identifier les entreprises visées.
Pour toute question relative à ce « flash » ou si vous souhaitez nous contacter, merci
de nous écrire à l’adresse :
securite-economique@interieur.gouv.fr

1|4
Prévention des escroqueries
aux virements bancaires internationaux

Le constat d’une recrudescence des escroqueries aux virements bancaires
internationaux conduit à la nécessité de sensibiliser les employés sur des pratiques
susceptibles de générer des préjudices de plusieurs centaines de milliers d’euros,
voire davantage. Ces escroqueries sont toujours précédées d’une phase, le plus
souvent téléphonique, de recherche de renseignements sur le collaborateur
susceptible de procéder au virement (nom, fonction, carrière, etc.). Une bonne
vigilance observée à ce stade permet de ne pas communiquer d’informations de
nature à faciliter l’escroquerie.

1- Sur la phase de préparation
Ces recherches d’informations sont réalisées au moyen d’une technique
communément appelée « ingénierie sociale ». Cette technique consiste pour l’escroc
à obtenir des informations sur l’entreprise ciblée -ou l’individu ciblé- par fax, email, téléphone, ou contact direct, en usurpant une qualité, en ayant recours à
diverses manœuvres, menaces (de licenciement notamment), en adressant de faux
questionnaires de satisfaction, etc.
La manipulation fonctionne d’autant mieux que son auteur a la capacité d’agir assez
directement. Son assurance et son air de connivence n’incite pas en général à
remettre en cause sa qualité ou la validité de sa démarche.
Cette phase de recueil de renseignement sur l’entreprise ciblée permet à l’escroc,
ainsi documenté, de pouvoir se faire passer pour un membre de votre cercle le jour
où il sollicitera le virement bancaire. Son aisance dans le contact, alliée à la
connaissance de votre entreprise, lui permettra alors de gagner votre confiance.

2|4
2- Signaux qui doivent éveiller votre méfiance :
Les escroqueries constatées par la DCRI ont pour points communs :
a- l’usurpation d’identités de responsables de votre groupe (fondateur, P-DG, fils du
P-DG, directeur financier, directeur marketing, etc.), de manière à intimider
l’employé à qui il est demandé de réaliser le virement ;
b- un caractère d’urgence est avancé sous un prétexte quelconque (afin de ne pas
laisser le temps de vérifier le bien-fondé de la demande de virement) ;
c- une totale discrétion est requise sous un faux prétexte (afin d’empêcher l’alerte
d’un responsable hiérarchique en mesure de détecter l’escroquerie) ;
d- la demande de virement se fait au profit d’une banque généralement située hors
de l’Union européenne (de manière à compliquer l’entraide judiciaire) ;
e- les victimes sont majoritairement -mais pas exclusivement- des employés de
filiales étrangères de groupes français ;
f- ces escroqueries sont -en particulier, mais pas exclusivement- commises lorsqu’un
weekend est suivi -ou précédé- d’un jour férié ou d’un pont engendré par un jour
férié (ce délai permet de retarder la découverte du virement indu) ;
e- enfin, l’auteur de la supercherie prétextera le plus souvent être en déplacement
pour ne pas laisser de coordonnées vérifiables.

3- La bonne démarche consiste :
a- en amont : à s’assurer de l’existence de procédures internes régissant les
virements, à vérifier leur diffusion et leur application effective (contre-appel sur une
ligne fixe, vérification que l’e-mail provient bien de la société (attention au nom de
domaine), double signature requise au-delà d’un certain montant, etc.
A effectuer une communication interne en direction des équipes financières et
comptables pour les sensibiliser, et plus largement à l’attention de tout employé
exerçant une fonction de « filtre » = secrétaires, assistantes de direction,
standardistes, etc. Ce personnel est en effet susceptible d’être contacté par l’escroc
pour obtenir des informations sur votre entreprise dans le cadre de la phase
préparatoire.
A ne pas rendre public votre organigramme sur votre site Internet. La connaissance
de ce document interne est de nature à faciliter les repérages de l’escroc.

3|4
b- durant la phase active de l’opération : en cas de demande de virement faite
hors formalisme habituel, exiger un écrit provenant d’une adresse mail
professionnelle (et non personnelle), ainsi qu’un numéro de téléphone fixe (et non
portable). Orienter votre interlocuteur vers la procédure régulière, et ne rien
entreprendre sans aval hiérarchique.
Il a été constaté que, lorsque ces manœuvres échouent et que la supercherie n’a pas
été détectée, l’échec est dû à la seconde signature requise pour les virements
bancaires dépassant un certain montant.
Dans de petites structures où employés et dirigeants se connaissent bien, la
supercherie a pu être déjouée, car l’employé ciblé n’a pas reconnu la voix de son
prétendu patron.
c- après l’escroquerie : déposer plainte auprès de la section financière du Service
Régional de Police Judiciaire (SRPJ) de votre ressort ;

4- En résumé
La prévention de ces escroqueries passe par le bon sens des personnes ciblées :
- au regard de votre position dans l’entreprise, serait-il logique que votre P-DG vous
appelle, vous personnellement, pour solliciter un virement ?
- est-il logique que votre P-DG vous incite à déroger au formalisme en vigueur pour
procéder à un virement bancaire ?

Dans tous les cas :
Retenez que les notions de
discrétion et d’urgence prétextées
doivent impérativement éveiller votre suspicion !

4|4

Más contenido relacionado

Destacado

Power Point Wajdi
Power Point WajdiPower Point Wajdi
Power Point Wajdidanoudanou
 
La degustation d’Eudes et Léonard
La degustation d’Eudes et LéonardLa degustation d’Eudes et Léonard
La degustation d’Eudes et Léonardeudeshpms
 
Présentation coûts de distribution des films français en 2013
Présentation coûts de distribution des films français en 2013 Présentation coûts de distribution des films français en 2013
Présentation coûts de distribution des films français en 2013 LeCNC
 
Etude de cas
Etude de casEtude de cas
Etude de casdody63
 
Jeux 2.0: pratiques de jeux en ligne chez les étudiants universitaires (proje...
Jeux 2.0: pratiques de jeux en ligne chez les étudiants universitaires (proje...Jeux 2.0: pratiques de jeux en ligne chez les étudiants universitaires (proje...
Jeux 2.0: pratiques de jeux en ligne chez les étudiants universitaires (proje...ComSanté
 
Dimanche27juil08
Dimanche27juil08Dimanche27juil08
Dimanche27juil08guestc8a70e
 
Ensemble immobilier de 84 logements résidence séniors - Evian
Ensemble immobilier de 84 logements résidence séniors - EvianEnsemble immobilier de 84 logements résidence séniors - Evian
Ensemble immobilier de 84 logements résidence séniors - EvianSAS DYNMED
 
LA RATATOUILLE
LA RATATOUILLELA RATATOUILLE
LA RATATOUILLEmtsatalmp
 
Mactac Soignies - Vitres: adhésifs opacifiants
Mactac Soignies - Vitres: adhésifs opacifiantsMactac Soignies - Vitres: adhésifs opacifiants
Mactac Soignies - Vitres: adhésifs opacifiantsMactac Europe
 

Destacado (16)

Power Point Wajdi
Power Point WajdiPower Point Wajdi
Power Point Wajdi
 
Latinamerika
LatinamerikaLatinamerika
Latinamerika
 
La degustation d’Eudes et Léonard
La degustation d’Eudes et LéonardLa degustation d’Eudes et Léonard
La degustation d’Eudes et Léonard
 
Présentation coûts de distribution des films français en 2013
Présentation coûts de distribution des films français en 2013 Présentation coûts de distribution des films français en 2013
Présentation coûts de distribution des films français en 2013
 
Landscape
LandscapeLandscape
Landscape
 
Comen dechaine v2
Comen dechaine v2Comen dechaine v2
Comen dechaine v2
 
Libertya, el ERP libre
Libertya, el ERP libreLibertya, el ERP libre
Libertya, el ERP libre
 
Etude de cas
Etude de casEtude de cas
Etude de cas
 
Jeux 2.0: pratiques de jeux en ligne chez les étudiants universitaires (proje...
Jeux 2.0: pratiques de jeux en ligne chez les étudiants universitaires (proje...Jeux 2.0: pratiques de jeux en ligne chez les étudiants universitaires (proje...
Jeux 2.0: pratiques de jeux en ligne chez les étudiants universitaires (proje...
 
Mapas Mentales curso OG 1
Mapas Mentales curso OG 1Mapas Mentales curso OG 1
Mapas Mentales curso OG 1
 
Dimanche27juil08
Dimanche27juil08Dimanche27juil08
Dimanche27juil08
 
David guetta
David guettaDavid guetta
David guetta
 
Ensemble immobilier de 84 logements résidence séniors - Evian
Ensemble immobilier de 84 logements résidence séniors - EvianEnsemble immobilier de 84 logements résidence séniors - Evian
Ensemble immobilier de 84 logements résidence séniors - Evian
 
LA RATATOUILLE
LA RATATOUILLELA RATATOUILLE
LA RATATOUILLE
 
Tutorial de google+corto
Tutorial de google+cortoTutorial de google+corto
Tutorial de google+corto
 
Mactac Soignies - Vitres: adhésifs opacifiants
Mactac Soignies - Vitres: adhésifs opacifiantsMactac Soignies - Vitres: adhésifs opacifiants
Mactac Soignies - Vitres: adhésifs opacifiants
 

Similar a DCRI - Flash ingérence economique sept 2013

Dgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virement
Dgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virementDgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virement
Dgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virementpolenumerique33
 
Guide - 9 réflexes de sécurité pour les ordres de virement des entreprises 2015
Guide - 9 réflexes de sécurité pour les ordres de virement des entreprises  2015Guide - 9 réflexes de sécurité pour les ordres de virement des entreprises  2015
Guide - 9 réflexes de sécurité pour les ordres de virement des entreprises 2015polenumerique33
 
Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...
Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...
Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...SOCIALware Benelux
 
Sécurisation des données bancaires : Quelles garanties pour les clients ?
Sécurisation des données bancaires : Quelles garanties pour les clients ?Sécurisation des données bancaires : Quelles garanties pour les clients ?
Sécurisation des données bancaires : Quelles garanties pour les clients ?GOTIC CI
 
Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...
Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...
Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...Solidnames
 
Icd2015 la fraude à l'international - Atelier Euler Hermes
Icd2015 la fraude à l'international - Atelier Euler Hermes Icd2015 la fraude à l'international - Atelier Euler Hermes
Icd2015 la fraude à l'international - Atelier Euler Hermes CCI Nantes St-Nazaire
 
Le cybersquatting protéiforme de noms de domaine - IDEPI, Bordeaux, Mai 2017
Le cybersquatting protéiforme de noms de domaine - IDEPI, Bordeaux, Mai 2017Le cybersquatting protéiforme de noms de domaine - IDEPI, Bordeaux, Mai 2017
Le cybersquatting protéiforme de noms de domaine - IDEPI, Bordeaux, Mai 2017Solidnames
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprisemariejura
 
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSISÉtat des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSISNet4All
 
Identification, investigation et prévention des fraudes : la nécessité d'inn...
Identification, investigation et prévention des fraudes :  la nécessité d'inn...Identification, investigation et prévention des fraudes :  la nécessité d'inn...
Identification, investigation et prévention des fraudes : la nécessité d'inn...Aproged
 
Note CLES - Comprendre Les Enjeux Stratégiques - Entretien avec Noël PONS, sp...
Note CLES - Comprendre Les Enjeux Stratégiques - Entretien avec Noël PONS, sp...Note CLES - Comprendre Les Enjeux Stratégiques - Entretien avec Noël PONS, sp...
Note CLES - Comprendre Les Enjeux Stratégiques - Entretien avec Noël PONS, sp...Jean-François Fiorina
 
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017Solidnames
 
Evasion fiscale - Fiducies, trusts, fondations; qui remportera la palme d'or?
Evasion fiscale - Fiducies, trusts, fondations; qui remportera la palme d'or?Evasion fiscale - Fiducies, trusts, fondations; qui remportera la palme d'or?
Evasion fiscale - Fiducies, trusts, fondations; qui remportera la palme d'or?Guillaume Allègre
 
Webschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entrepriseWebschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entreprisemariejura
 
LA GESTION DE CRIME NUMÉRIQUE
LA GESTION DE CRIME NUMÉRIQUELA GESTION DE CRIME NUMÉRIQUE
LA GESTION DE CRIME NUMÉRIQUETelecomValley
 

Similar a DCRI - Flash ingérence economique sept 2013 (20)

Dgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virement
Dgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virementDgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virement
Dgsi - Flash ingérence n°22 - les escroqueries aux faux ordres de virement
 
Guide - 9 réflexes de sécurité pour les ordres de virement des entreprises 2015
Guide - 9 réflexes de sécurité pour les ordres de virement des entreprises  2015Guide - 9 réflexes de sécurité pour les ordres de virement des entreprises  2015
Guide - 9 réflexes de sécurité pour les ordres de virement des entreprises 2015
 
Guide de sécurité des virements
Guide de sécurité des virementsGuide de sécurité des virements
Guide de sécurité des virements
 
DCRI - Flash n°7 -_decembre_2013 - Alerte SEPA
DCRI - Flash n°7 -_decembre_2013 - Alerte SEPADCRI - Flash n°7 -_decembre_2013 - Alerte SEPA
DCRI - Flash n°7 -_decembre_2013 - Alerte SEPA
 
Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...
Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...
Space Shelter! Formation du webinaire #2 sur l'hameçonnage (phishing) et les ...
 
Sécurisation des données bancaires : Quelles garanties pour les clients ?
Sécurisation des données bancaires : Quelles garanties pour les clients ?Sécurisation des données bancaires : Quelles garanties pour les clients ?
Sécurisation des données bancaires : Quelles garanties pour les clients ?
 
Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...
Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...
Usurpation d'identité numérique par email - La Mêlée Numérique, Toulouse, Avr...
 
Icd2015 la fraude à l'international - Atelier Euler Hermes
Icd2015 la fraude à l'international - Atelier Euler Hermes Icd2015 la fraude à l'international - Atelier Euler Hermes
Icd2015 la fraude à l'international - Atelier Euler Hermes
 
Le cybersquatting protéiforme de noms de domaine - IDEPI, Bordeaux, Mai 2017
Le cybersquatting protéiforme de noms de domaine - IDEPI, Bordeaux, Mai 2017Le cybersquatting protéiforme de noms de domaine - IDEPI, Bordeaux, Mai 2017
Le cybersquatting protéiforme de noms de domaine - IDEPI, Bordeaux, Mai 2017
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprise
 
Guide hs-blanchiment
Guide hs-blanchimentGuide hs-blanchiment
Guide hs-blanchiment
 
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSISÉtat des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
 
Vol d'identité - cas réel
Vol d'identité - cas réelVol d'identité - cas réel
Vol d'identité - cas réel
 
Identification, investigation et prévention des fraudes : la nécessité d'inn...
Identification, investigation et prévention des fraudes :  la nécessité d'inn...Identification, investigation et prévention des fraudes :  la nécessité d'inn...
Identification, investigation et prévention des fraudes : la nécessité d'inn...
 
Note CLES - Comprendre Les Enjeux Stratégiques - Entretien avec Noël PONS, sp...
Note CLES - Comprendre Les Enjeux Stratégiques - Entretien avec Noël PONS, sp...Note CLES - Comprendre Les Enjeux Stratégiques - Entretien avec Noël PONS, sp...
Note CLES - Comprendre Les Enjeux Stratégiques - Entretien avec Noël PONS, sp...
 
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
Les atteintes subies par les marques sur internet, NDDcamp Paris, Juin 2017
 
Risque cyber
Risque cyberRisque cyber
Risque cyber
 
Evasion fiscale - Fiducies, trusts, fondations; qui remportera la palme d'or?
Evasion fiscale - Fiducies, trusts, fondations; qui remportera la palme d'or?Evasion fiscale - Fiducies, trusts, fondations; qui remportera la palme d'or?
Evasion fiscale - Fiducies, trusts, fondations; qui remportera la palme d'or?
 
Webschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entrepriseWebschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entreprise
 
LA GESTION DE CRIME NUMÉRIQUE
LA GESTION DE CRIME NUMÉRIQUELA GESTION DE CRIME NUMÉRIQUE
LA GESTION DE CRIME NUMÉRIQUE
 

Más de Franck Dasilva

Le labo de l'ESS - Enquete annuelle des PTCE _ 2017 _ EcoPAL
Le labo de l'ESS - Enquete annuelle des PTCE _ 2017 _ EcoPALLe labo de l'ESS - Enquete annuelle des PTCE _ 2017 _ EcoPAL
Le labo de l'ESS - Enquete annuelle des PTCE _ 2017 _ EcoPALFranck Dasilva
 
Pôle de Coopération - PTCE EcoPAL La Réunion - Lauréat national 2015
Pôle de Coopération - PTCE EcoPAL La Réunion - Lauréat national 2015Pôle de Coopération - PTCE EcoPAL La Réunion - Lauréat national 2015
Pôle de Coopération - PTCE EcoPAL La Réunion - Lauréat national 2015Franck Dasilva
 
PTCE - Dossier de presse - Présentation
PTCE - Dossier de presse - PrésentationPTCE - Dossier de presse - Présentation
PTCE - Dossier de presse - PrésentationFranck Dasilva
 
Atelier La veille, un outil pour TOUTES les entreprises - RuninTech - Reunive...
Atelier La veille, un outil pour TOUTES les entreprises - RuninTech - Reunive...Atelier La veille, un outil pour TOUTES les entreprises - RuninTech - Reunive...
Atelier La veille, un outil pour TOUTES les entreprises - RuninTech - Reunive...Franck Dasilva
 
Ereputation et Etourisme 2015_IRT DIGITAL REUNION
Ereputation et Etourisme 2015_IRT DIGITAL REUNION Ereputation et Etourisme 2015_IRT DIGITAL REUNION
Ereputation et Etourisme 2015_IRT DIGITAL REUNION Franck Dasilva
 
Handi-Pacte La Reunion - Lettre d'information n2 - Juin 2015
Handi-Pacte La Reunion - Lettre d'information n2 - Juin 2015Handi-Pacte La Reunion - Lettre d'information n2 - Juin 2015
Handi-Pacte La Reunion - Lettre d'information n2 - Juin 2015Franck Dasilva
 
Flash ingérence n°16 - DGSI - juin 2015
Flash ingérence n°16 - DGSI -  juin 2015Flash ingérence n°16 - DGSI -  juin 2015
Flash ingérence n°16 - DGSI - juin 2015Franck Dasilva
 
Diagnostic Flash IE REUNIVEILLE - QUALITROPIC
Diagnostic Flash IE REUNIVEILLE - QUALITROPICDiagnostic Flash IE REUNIVEILLE - QUALITROPIC
Diagnostic Flash IE REUNIVEILLE - QUALITROPICFranck Dasilva
 
Plaquette Handi-Pacte La Reunion _ pour Extranet
Plaquette Handi-Pacte La Reunion _ pour ExtranetPlaquette Handi-Pacte La Reunion _ pour Extranet
Plaquette Handi-Pacte La Reunion _ pour ExtranetFranck Dasilva
 
Formation AFECTI - Prospection Missions Internationales - 8 et 10 avril 2015 ...
Formation AFECTI - Prospection Missions Internationales - 8 et 10 avril 2015 ...Formation AFECTI - Prospection Missions Internationales - 8 et 10 avril 2015 ...
Formation AFECTI - Prospection Missions Internationales - 8 et 10 avril 2015 ...Franck Dasilva
 
Conférence IE et RH - REUNIVEILLE CADRIFORMAT
Conférence IE et RH - REUNIVEILLE CADRIFORMATConférence IE et RH - REUNIVEILLE CADRIFORMAT
Conférence IE et RH - REUNIVEILLE CADRIFORMATFranck Dasilva
 
L'Intelligence economique au service des RH
L'Intelligence economique au service des RHL'Intelligence economique au service des RH
L'Intelligence economique au service des RHFranck Dasilva
 
Club Export Réunion - Synthèse Mission Seychelles - Janvier 2015
Club Export Réunion - Synthèse Mission Seychelles - Janvier 2015 Club Export Réunion - Synthèse Mission Seychelles - Janvier 2015
Club Export Réunion - Synthèse Mission Seychelles - Janvier 2015 Franck Dasilva
 
Lettre d'information de la CCIA (Antananarivo - Madagascar) - Février 2015
Lettre d'information de la CCIA (Antananarivo - Madagascar) - Février 2015Lettre d'information de la CCIA (Antananarivo - Madagascar) - Février 2015
Lettre d'information de la CCIA (Antananarivo - Madagascar) - Février 2015Franck Dasilva
 
Diag IE REUNIVEILLE - QUALITROPIC
Diag IE REUNIVEILLE - QUALITROPICDiag IE REUNIVEILLE - QUALITROPIC
Diag IE REUNIVEILLE - QUALITROPICFranck Dasilva
 
Seminaire Sensibilisation au eTourisme - ETOURISM OI - Decembre 2010
Seminaire Sensibilisation au eTourisme - ETOURISM OI - Decembre 2010Seminaire Sensibilisation au eTourisme - ETOURISM OI - Decembre 2010
Seminaire Sensibilisation au eTourisme - ETOURISM OI - Decembre 2010Franck Dasilva
 
Magazine Talents & territoires - Veille Economique sur le Mozambique - Décem...
Magazine Talents & territoires - Veille Economique sur le Mozambique - Décem...Magazine Talents & territoires - Veille Economique sur le Mozambique - Décem...
Magazine Talents & territoires - Veille Economique sur le Mozambique - Décem...Franck Dasilva
 
Lettre d'information de CCI Antananarivo - Janvier 2015
Lettre d'information de CCI Antananarivo - Janvier 2015Lettre d'information de CCI Antananarivo - Janvier 2015
Lettre d'information de CCI Antananarivo - Janvier 2015Franck Dasilva
 
Ademe, Le Potentiel des Outre-mer - Dec 2014
Ademe, Le Potentiel des Outre-mer - Dec 2014 Ademe, Le Potentiel des Outre-mer - Dec 2014
Ademe, Le Potentiel des Outre-mer - Dec 2014 Franck Dasilva
 
Guide de la Reforme sur le Formation Professionnelle _ Loi 5 mars 2014
Guide de la Reforme sur le Formation Professionnelle _ Loi 5 mars 2014Guide de la Reforme sur le Formation Professionnelle _ Loi 5 mars 2014
Guide de la Reforme sur le Formation Professionnelle _ Loi 5 mars 2014Franck Dasilva
 

Más de Franck Dasilva (20)

Le labo de l'ESS - Enquete annuelle des PTCE _ 2017 _ EcoPAL
Le labo de l'ESS - Enquete annuelle des PTCE _ 2017 _ EcoPALLe labo de l'ESS - Enquete annuelle des PTCE _ 2017 _ EcoPAL
Le labo de l'ESS - Enquete annuelle des PTCE _ 2017 _ EcoPAL
 
Pôle de Coopération - PTCE EcoPAL La Réunion - Lauréat national 2015
Pôle de Coopération - PTCE EcoPAL La Réunion - Lauréat national 2015Pôle de Coopération - PTCE EcoPAL La Réunion - Lauréat national 2015
Pôle de Coopération - PTCE EcoPAL La Réunion - Lauréat national 2015
 
PTCE - Dossier de presse - Présentation
PTCE - Dossier de presse - PrésentationPTCE - Dossier de presse - Présentation
PTCE - Dossier de presse - Présentation
 
Atelier La veille, un outil pour TOUTES les entreprises - RuninTech - Reunive...
Atelier La veille, un outil pour TOUTES les entreprises - RuninTech - Reunive...Atelier La veille, un outil pour TOUTES les entreprises - RuninTech - Reunive...
Atelier La veille, un outil pour TOUTES les entreprises - RuninTech - Reunive...
 
Ereputation et Etourisme 2015_IRT DIGITAL REUNION
Ereputation et Etourisme 2015_IRT DIGITAL REUNION Ereputation et Etourisme 2015_IRT DIGITAL REUNION
Ereputation et Etourisme 2015_IRT DIGITAL REUNION
 
Handi-Pacte La Reunion - Lettre d'information n2 - Juin 2015
Handi-Pacte La Reunion - Lettre d'information n2 - Juin 2015Handi-Pacte La Reunion - Lettre d'information n2 - Juin 2015
Handi-Pacte La Reunion - Lettre d'information n2 - Juin 2015
 
Flash ingérence n°16 - DGSI - juin 2015
Flash ingérence n°16 - DGSI -  juin 2015Flash ingérence n°16 - DGSI -  juin 2015
Flash ingérence n°16 - DGSI - juin 2015
 
Diagnostic Flash IE REUNIVEILLE - QUALITROPIC
Diagnostic Flash IE REUNIVEILLE - QUALITROPICDiagnostic Flash IE REUNIVEILLE - QUALITROPIC
Diagnostic Flash IE REUNIVEILLE - QUALITROPIC
 
Plaquette Handi-Pacte La Reunion _ pour Extranet
Plaquette Handi-Pacte La Reunion _ pour ExtranetPlaquette Handi-Pacte La Reunion _ pour Extranet
Plaquette Handi-Pacte La Reunion _ pour Extranet
 
Formation AFECTI - Prospection Missions Internationales - 8 et 10 avril 2015 ...
Formation AFECTI - Prospection Missions Internationales - 8 et 10 avril 2015 ...Formation AFECTI - Prospection Missions Internationales - 8 et 10 avril 2015 ...
Formation AFECTI - Prospection Missions Internationales - 8 et 10 avril 2015 ...
 
Conférence IE et RH - REUNIVEILLE CADRIFORMAT
Conférence IE et RH - REUNIVEILLE CADRIFORMATConférence IE et RH - REUNIVEILLE CADRIFORMAT
Conférence IE et RH - REUNIVEILLE CADRIFORMAT
 
L'Intelligence economique au service des RH
L'Intelligence economique au service des RHL'Intelligence economique au service des RH
L'Intelligence economique au service des RH
 
Club Export Réunion - Synthèse Mission Seychelles - Janvier 2015
Club Export Réunion - Synthèse Mission Seychelles - Janvier 2015 Club Export Réunion - Synthèse Mission Seychelles - Janvier 2015
Club Export Réunion - Synthèse Mission Seychelles - Janvier 2015
 
Lettre d'information de la CCIA (Antananarivo - Madagascar) - Février 2015
Lettre d'information de la CCIA (Antananarivo - Madagascar) - Février 2015Lettre d'information de la CCIA (Antananarivo - Madagascar) - Février 2015
Lettre d'information de la CCIA (Antananarivo - Madagascar) - Février 2015
 
Diag IE REUNIVEILLE - QUALITROPIC
Diag IE REUNIVEILLE - QUALITROPICDiag IE REUNIVEILLE - QUALITROPIC
Diag IE REUNIVEILLE - QUALITROPIC
 
Seminaire Sensibilisation au eTourisme - ETOURISM OI - Decembre 2010
Seminaire Sensibilisation au eTourisme - ETOURISM OI - Decembre 2010Seminaire Sensibilisation au eTourisme - ETOURISM OI - Decembre 2010
Seminaire Sensibilisation au eTourisme - ETOURISM OI - Decembre 2010
 
Magazine Talents & territoires - Veille Economique sur le Mozambique - Décem...
Magazine Talents & territoires - Veille Economique sur le Mozambique - Décem...Magazine Talents & territoires - Veille Economique sur le Mozambique - Décem...
Magazine Talents & territoires - Veille Economique sur le Mozambique - Décem...
 
Lettre d'information de CCI Antananarivo - Janvier 2015
Lettre d'information de CCI Antananarivo - Janvier 2015Lettre d'information de CCI Antananarivo - Janvier 2015
Lettre d'information de CCI Antananarivo - Janvier 2015
 
Ademe, Le Potentiel des Outre-mer - Dec 2014
Ademe, Le Potentiel des Outre-mer - Dec 2014 Ademe, Le Potentiel des Outre-mer - Dec 2014
Ademe, Le Potentiel des Outre-mer - Dec 2014
 
Guide de la Reforme sur le Formation Professionnelle _ Loi 5 mars 2014
Guide de la Reforme sur le Formation Professionnelle _ Loi 5 mars 2014Guide de la Reforme sur le Formation Professionnelle _ Loi 5 mars 2014
Guide de la Reforme sur le Formation Professionnelle _ Loi 5 mars 2014
 

DCRI - Flash ingérence economique sept 2013

  • 1. Flash n°6 – 04 septembre 2013 Flash ingérence économique Ce « flash » de l’ingérence économique relate des faits dont de nombreuses entreprises ont récemment été victimes. Ayant vocation à illustrer la diversité des comportements offensifs susceptibles de viser les sociétés, il est mis à votre disposition pour vous accompagner dans la diffusion d’une culture de sécurité au sein de votre entreprise. Vous comprendrez que par mesure de discrétion, le récit ne comporte aucune mention permettant d’identifier les entreprises visées. Pour toute question relative à ce « flash » ou si vous souhaitez nous contacter, merci de nous écrire à l’adresse : securite-economique@interieur.gouv.fr 1|4
  • 2. Prévention des escroqueries aux virements bancaires internationaux Le constat d’une recrudescence des escroqueries aux virements bancaires internationaux conduit à la nécessité de sensibiliser les employés sur des pratiques susceptibles de générer des préjudices de plusieurs centaines de milliers d’euros, voire davantage. Ces escroqueries sont toujours précédées d’une phase, le plus souvent téléphonique, de recherche de renseignements sur le collaborateur susceptible de procéder au virement (nom, fonction, carrière, etc.). Une bonne vigilance observée à ce stade permet de ne pas communiquer d’informations de nature à faciliter l’escroquerie. 1- Sur la phase de préparation Ces recherches d’informations sont réalisées au moyen d’une technique communément appelée « ingénierie sociale ». Cette technique consiste pour l’escroc à obtenir des informations sur l’entreprise ciblée -ou l’individu ciblé- par fax, email, téléphone, ou contact direct, en usurpant une qualité, en ayant recours à diverses manœuvres, menaces (de licenciement notamment), en adressant de faux questionnaires de satisfaction, etc. La manipulation fonctionne d’autant mieux que son auteur a la capacité d’agir assez directement. Son assurance et son air de connivence n’incite pas en général à remettre en cause sa qualité ou la validité de sa démarche. Cette phase de recueil de renseignement sur l’entreprise ciblée permet à l’escroc, ainsi documenté, de pouvoir se faire passer pour un membre de votre cercle le jour où il sollicitera le virement bancaire. Son aisance dans le contact, alliée à la connaissance de votre entreprise, lui permettra alors de gagner votre confiance. 2|4
  • 3. 2- Signaux qui doivent éveiller votre méfiance : Les escroqueries constatées par la DCRI ont pour points communs : a- l’usurpation d’identités de responsables de votre groupe (fondateur, P-DG, fils du P-DG, directeur financier, directeur marketing, etc.), de manière à intimider l’employé à qui il est demandé de réaliser le virement ; b- un caractère d’urgence est avancé sous un prétexte quelconque (afin de ne pas laisser le temps de vérifier le bien-fondé de la demande de virement) ; c- une totale discrétion est requise sous un faux prétexte (afin d’empêcher l’alerte d’un responsable hiérarchique en mesure de détecter l’escroquerie) ; d- la demande de virement se fait au profit d’une banque généralement située hors de l’Union européenne (de manière à compliquer l’entraide judiciaire) ; e- les victimes sont majoritairement -mais pas exclusivement- des employés de filiales étrangères de groupes français ; f- ces escroqueries sont -en particulier, mais pas exclusivement- commises lorsqu’un weekend est suivi -ou précédé- d’un jour férié ou d’un pont engendré par un jour férié (ce délai permet de retarder la découverte du virement indu) ; e- enfin, l’auteur de la supercherie prétextera le plus souvent être en déplacement pour ne pas laisser de coordonnées vérifiables. 3- La bonne démarche consiste : a- en amont : à s’assurer de l’existence de procédures internes régissant les virements, à vérifier leur diffusion et leur application effective (contre-appel sur une ligne fixe, vérification que l’e-mail provient bien de la société (attention au nom de domaine), double signature requise au-delà d’un certain montant, etc. A effectuer une communication interne en direction des équipes financières et comptables pour les sensibiliser, et plus largement à l’attention de tout employé exerçant une fonction de « filtre » = secrétaires, assistantes de direction, standardistes, etc. Ce personnel est en effet susceptible d’être contacté par l’escroc pour obtenir des informations sur votre entreprise dans le cadre de la phase préparatoire. A ne pas rendre public votre organigramme sur votre site Internet. La connaissance de ce document interne est de nature à faciliter les repérages de l’escroc. 3|4
  • 4. b- durant la phase active de l’opération : en cas de demande de virement faite hors formalisme habituel, exiger un écrit provenant d’une adresse mail professionnelle (et non personnelle), ainsi qu’un numéro de téléphone fixe (et non portable). Orienter votre interlocuteur vers la procédure régulière, et ne rien entreprendre sans aval hiérarchique. Il a été constaté que, lorsque ces manœuvres échouent et que la supercherie n’a pas été détectée, l’échec est dû à la seconde signature requise pour les virements bancaires dépassant un certain montant. Dans de petites structures où employés et dirigeants se connaissent bien, la supercherie a pu être déjouée, car l’employé ciblé n’a pas reconnu la voix de son prétendu patron. c- après l’escroquerie : déposer plainte auprès de la section financière du Service Régional de Police Judiciaire (SRPJ) de votre ressort ; 4- En résumé La prévention de ces escroqueries passe par le bon sens des personnes ciblées : - au regard de votre position dans l’entreprise, serait-il logique que votre P-DG vous appelle, vous personnellement, pour solliciter un virement ? - est-il logique que votre P-DG vous incite à déroger au formalisme en vigueur pour procéder à un virement bancaire ? Dans tous les cas : Retenez que les notions de discrétion et d’urgence prétextées doivent impérativement éveiller votre suspicion ! 4|4