SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Email compromise

Business Email Compromise, BEC

Compromission d’une boîte mail utilisée ensuite pour fraude, usurpation ou modification de paiements.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier l’email

Analysez l’expéditeur, les en-têtes, le domaine et les liens.

Vérifier l’email

Comment cela fonctionne ?

L’attaquant observe les échanges, crée des règles cachées et intervient au bon moment pour détourner un paiement.

EXEMPLE CONCRET

« Un IBAN est remplacé dans une conversation réelle avec un fournisseur. »

Déroulement habituel

  1. 1Prise de contrôle de la boîte
  2. 2Surveillance des échanges
  3. 3Usurpation et fraude financière

Signes d’alerte

  • Règle de transfert inconnue
  • Messages marqués lus ou supprimés
  • Changement urgent de RIB

Comment se protéger

  • MFA résistante au phishing
  • Double validation des paiements
  • Audit des règles de messagerie

Si vous pensez être victime

Révoquez les sessions, supprimez règles et délégations, prévenez les correspondants et contactez immédiatement la banque si un paiement est concerné.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026