Qu’est-ce que la compromission de messagerie d’entreprise ?
La compromission de messagerie d’entreprise (BEC pour « Business Email Compromise » en anglais), aussi appelée « escroquerie aux faux ordres de virement », continue de tromper les victimes en leur faisant croire qu’elles communiquent avec un expéditeur fiable. Malheureusement, une fois cette confiance acquise, le cybercriminel peut transférer des fonds vers ses propres comptes, accéder à des données sensibles ou mener d’autres actions malveillantes avec une grande efficacité.
Combinées à l’erreur humaine, ces attaques rusées sont si efficaces que le FBI les a qualifiées de « l’un des crimes en ligne les plus préjudiciables sur le plan financier ». Les pratiques traditionnelles de sécurité des e-mails, axées sur l’analyse du contenu et de l’infrastructure, ne suffisent plus, car les tactiques des acteurs de la menace évoluent constamment au sein des environnements professionnels et particuliers. Il ne suffit donc pas de suivre le rythme des dernières tactiques malveillantes : il faut garder une longueur d’avance.
Quelles sont les étapes d’une attaque BEC ?
La compromission de messagerie d’entreprise prend de nombreuses formes. Il s’agit notamment de fausses alertes de sécurité, de demandes de paiement de urgentes, de faux relevés de factures en souffrance, d’instructions de virement frauduleuses, etc. Ce type d’escroqueries et le phishing restent les principaux vecteurs d’attaque visant les entreprises. Selon le dernier rapport de l’Internet Crime Complaint Center (IC3) du FBI, plus de 3 milliards de dollars de pertes ont été directement imputables à des escroqueries BEC réussies.
Comment Fortra vous défend contre les attaques par compromission de messagerie d’entreprise
Contrôle de l’authenticité des e-mails
Se concentrer sur l’analyse du contenu et de l’infrastructure ne fonctionne pas contre la BEC, car aucune charge utile malveillante n’est utilisée et ces attaques peuvent être lancées via des services de messagerie réputés.
C’est pourquoi la plateforme Cloud Email Protection de Fortra inspecte minutieusement chaque e-mail entrant et détecte les comportements pouvant indiquer une attaque BEC, empêchant ainsi les tentatives d’atteindre les boîtes de réception.
Automatisation de la prévention de la fraude chez les partenaires et fournisseurs
Les cybercriminels se font souvent passer pour un fournisseur ou un partenaire de confiance afin de commettre des fraudes à la facturation, des escroqueries immobilières ou d’autres attaques courantes.
La solution Cloud Email Protection de Fortra s’appuie sur un ensemble de modèles de machine learning pour évaluer les relations et les schémas comportementaux entre les individus, les marques, les fournisseurs et les domaines. Des centaines de caractéristiques sont ainsi passées au crible afin de détecter les e-mails malveillants.