La fraude au compte à sécurité renforcée

Tenez-vous au courant des dernières avancées dans le secteur

4 min de lecture

Une autre forme de fraude se développe actuellement au sein des entreprises, il s’agit de la fraude au compte à sécurité renforcée. Un-e expéditeur-rice qui semble digne de confiance (par ex. un secrétariat social, la banque, la poste, un opérateur de téléphonie, etc.) appelle l'entreprise ou l'indépendant-e pour l'avertir que des transactions bancaires suspectes sont en cours sur le compte de l'entreprise. Le dommage peut être évité si l'on agit « rapidement » et que l'on transfère les fonds sur un « compte à sécurité renforcée ». A posteriori, il s'avérera que ce « compte de sécurité » n'existait pas et le chef d'entreprise se retrouvera avec une grosse perte financière… 

 

La fraude au compte à sécurité renforcée est généralement opérée en deux temps. Le fraudeur envoie tout d'abord un message de phishing pour obtenir accès au compte bancaire de l’entreprise ou de l’indépendant-e. Il appelle ensuite un-e collaborateur-rice de l’entreprise ou l’indépendant-e et le ou la convainc de transférer l’argent du compte vers un compte dit « à sécurité renforcée ». 

Comment cela fonctionne-t-il ?  

 

La fraude au compte à sécurité renforcée débute souvent par un message de phishing (hameçonnage) que le cybercriminel envoie par e-mail, SMS, Whatsapp ou via les médias sociaux. Ce message contient un lien qui mène vers un site factice. Les escrocs utilisent ensuite ce site web pour récupérer des informations personnelles, comme des données de contact voire des codes permettant de se connecter aux services bancaires en ligne.  

Une fois ces informations en leur possession, les escrocs peuvent entamer leurs opérations frauduleuses : ils appellent l'entreprise ou l'indépendant-e et se font passer pour un-e collaborateur-rice de la banque. Ils expliquent alors que des transactions suspectes ont été effectuées sur le compte.  

Souvent aussi, ils passent l'étape de l’envoi d'un message de phishing et appellent simplement l'entreprise ou l'indépendant-e en usant de beaucoup de persuasion. Ils sont prêts à tout pour gagner la confiance de leur interlocuteur-rice. 

Les escrocs proposent alors de transférer l'argent vers un compte sécurisé, le fameux « compte à sécurité renforcée ». Mais ce compte n'existe absolument pas. Et si le ou la collaborateur-rice de l'entreprise ou l'indépendant-e transfère effectivement de l'argent sur ce faux « compte à sécurité renforcée », l’argent se retrouvera sur le compte d'une mule financière, d’où il sera retransféré à toute vitesse pour aboutir sur le compte des cybercriminels. 
Un autre scénario consiste pour le fraudeur à faire croire à la personne ciblée qu’elle confirme l'« annulation de virements frauduleux », alors même qu’elle sera justement en train de signer les virements frauduleux. 

Conseils pour protéger votre entreprise

 
  • Ne communiquez jamais les informations personnelles et/ou les codes bancaires de l'entreprise (numéro de compte, code PIN, code réponse) par e-mail, SMS, appel téléphonique, message sur les réseaux sociaux ou WhatsApp. Ni une banque – ni aucune autre organisation - ne vous adressera jamais une telle demande par téléphone, e-mail, SMS of via les médias sociaux.  
  • La banque ne vous conseillera pas non plus de transférer l'argent de l'entreprise sur le compte d'un tiers. Le compte à sécurité renforcée, ça n'existe pas !   
  • La banque ne vous demandera pas davantage d’installer un logiciel ((Anydesk, Teamviewer) permettant de prendre le contrôle à distance de votre ordinateur.   
  • Si vous avez reçu un message ou un appel bizarre et que vous doutez de son authenticité, ne prenez pas de risque et n'y donnez pas suite. Ne vous laissez pas influencer et convaincre d'agir « vite ». Vous voulez plus d'informations ? Appelez la banque vous-même. Les escrocs ne peuvent pas intercepter cet appel.  

Vous êtes malgré tout tombé-e dans le piège ? 

  •  Contactez au plus vite la banque de votre entreprise. Elle est joignable 24 heures sur 24, 7 jours sur 7, via des numéros spéciaux pour signaler les fraudes en ligne. Vous trouverez un aperçu de tous les points de contact sur Worldline Belgique | Card Stop appelez 078 170 170.