Ce qui est confirmé
Microsoft a détecté plus d’un million d’emails envoyés entre le 3 et le 5 août via plusieurs services d’envoi tiers, avec de faux échanges de dirigeants et une facture imitant ServiceNow.
Les messages tentaient de faire exécuter un virement ACH d’environ 50 000 dollars vers des comptes contrôlés par l’attaquant ; Microsoft ne rapporte pas un million de paiements.
Ce que cela signifie
Les domaines ressemblants et les fils de discussion fabriqués servent à donner une apparence de validation préalable.
Des commentaires HTML et modèles très réguliers sont compatibles avec l’aide d’une IA, sans en mesurer précisément le rôle.
Que faire si vous êtes concerné ?
Soumettez toute modification d’IBAN et toute facture urgente à une validation indépendante auprès du fournisseur et du dirigeant connus.
Examinez le domaine expéditeur, les en-têtes et la réalité du fil d’emails ; interrompez le paiement en cas d’incohérence.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.


