{"id":476145,"date":"2023-08-09T07:26:52","date_gmt":"2023-08-09T07:26:52","guid":{"rendered":""},"modified":"2023-09-05T11:12:08","modified_gmt":"2023-09-05T11:12:08","slug":"business-email-compromise-bec","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/fr\/wiki\/business-email-compromise-bec\/","title":{"rendered":"Compromis de messagerie professionnelle (BEC)"},"content":{"rendered":"<p>Business Email Compromise (BEC) est une tactique de cybercriminalit\u00e9 sophistiqu\u00e9e et malveillante qui cible les entreprises et les organisations du monde entier. Cela implique la manipulation d&#039;individus au sein d&#039;une organisation, g\u00e9n\u00e9ralement par le biais de courriels trompeurs, pour compromettre des informations sensibles, lancer des transactions financi\u00e8res non autoris\u00e9es ou obtenir un acc\u00e8s non autoris\u00e9 \u00e0 des syst\u00e8mes informatiques. Le BEC est un sous-ensemble des attaques de phishing et est devenu une pr\u00e9occupation majeure pour les entreprises en raison de son potentiel de pertes financi\u00e8res substantielles et d&#039;atteinte \u00e0 sa r\u00e9putation.<\/p>\n<h2>L&#039;histoire de l&#039;origine du Business Email Compromise (BEC) et sa premi\u00e8re mention<\/h2>\n<p>Les origines de Business Email Compromise remontent au d\u00e9but des ann\u00e9es 2000, lorsque les cybercriminels ont commenc\u00e9 \u00e0 exploiter le courrier \u00e9lectronique comme outil de fraude financi\u00e8re. Cependant, la premi\u00e8re mention document\u00e9e du BEC dans le paysage de la cybers\u00e9curit\u00e9 remonte \u00e0 2010, lorsque le FBI a \u00e9mis un avertissement concernant des escroqueries ciblant les entreprises via des e-mails compromis. Depuis lors, le BEC est devenu une forme sophistiqu\u00e9e de cybercriminalit\u00e9, int\u00e9grant diverses techniques d\u2019ing\u00e9nierie sociale pour tromper efficacement les victimes.<\/p>\n<h2>Informations d\u00e9taill\u00e9es sur la compromission de la messagerie professionnelle (BEC)<\/h2>\n<p>Business Email Compromise implique un processus en plusieurs \u00e9tapes qui vise \u00e0 exploiter les vuln\u00e9rabilit\u00e9s humaines plut\u00f4t que de s\u2019appuyer uniquement sur des vuln\u00e9rabilit\u00e9s techniques. Les \u00e9tapes typiques d\u2019une attaque BEC comprennent\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Reconnaissance:<\/strong> Les cybercriminels recueillent des informations sur l\u2019organisation cibl\u00e9e et ses employ\u00e9s, souvent via des sources accessibles au public et sur les plateformes de r\u00e9seaux sociaux.<\/p>\n<\/li>\n<li>\n<p><strong>Hame\u00e7onnage:<\/strong> \u00c0 l\u2019aide des informations recueillies, les attaquants cr\u00e9ent des e-mails de phishing convaincants et personnalis\u00e9s qui semblent provenir de sources fiables, telles que des dirigeants ou des partenaires commerciaux.<\/p>\n<\/li>\n<li>\n<p><strong>Tromperie:<\/strong> Les e-mails peuvent contenir des demandes urgentes, de fausses factures ou des instructions de transfert de fonds, incitant le destinataire \u00e0 prendre des mesures imm\u00e9diates.<\/p>\n<\/li>\n<li>\n<p><strong>Compromis:<\/strong> En cas de succ\u00e8s, le destinataire se conforme sans le savoir aux instructions de l&#039;attaquant, ce qui entra\u00eene des transferts d&#039;argent non autoris\u00e9s ou la divulgation de donn\u00e9es sensibles.<\/p>\n<\/li>\n<\/ol>\n<h2>La structure interne de Business Email Compromise (BEC) et son fonctionnement<\/h2>\n<p>La structure interne d\u2019une attaque Business Email Compromise peut impliquer plusieurs acteurs aux r\u00f4les distincts\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Cerveau:<\/strong> Le cerveau est le chef de l&#039;op\u00e9ration, responsable de la planification et de la coordination des campagnes BEC. Ils poss\u00e8dent souvent une connaissance approfondie des tactiques d\u2019ing\u00e9nierie sociale.<\/p>\n<\/li>\n<li>\n<p><strong>Scout:<\/strong> Le scout est charg\u00e9 de mener des recherches initiales sur des cibles potentielles et de recueillir des informations sur l&#039;organisation et ses employ\u00e9s.<\/p>\n<\/li>\n<li>\n<p><strong>Phisher\u00a0:<\/strong> Le phisher est celui qui cr\u00e9e et envoie des e-mails trompeurs aux cibles, en utilisant diverses techniques pour \u00e9chapper aux mesures de s\u00e9curit\u00e9.<\/p>\n<\/li>\n<li>\n<p><strong>Mule:<\/strong> La mule est un complice involontaire qui re\u00e7oit et transf\u00e8re des fonds illicites pour le compte des attaquants. Les mules sont souvent recrut\u00e9es via des escroqueries \u00e0 l&#039;emploi en ligne, ignorant leur implication dans des activit\u00e9s criminelles.<\/p>\n<\/li>\n<\/ol>\n<h2>Analyse des principales fonctionnalit\u00e9s de Business Email Compromise (BEC)<\/h2>\n<p>Business Email Compromise pr\u00e9sente plusieurs caract\u00e9ristiques cl\u00e9s qui le distinguent des autres cybermenaces\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Focus sur l&#039;ing\u00e9nierie sociale\u00a0:<\/strong> BEC s&#039;appuie fortement sur des tactiques d&#039;ing\u00e9nierie sociale, ciblant les vuln\u00e9rabilit\u00e9s humaines plut\u00f4t que d&#039;exploiter les faiblesses techniques.<\/p>\n<\/li>\n<li>\n<p><strong>Personnalisation:<\/strong> Les e-mails BEC sont souvent hautement personnalis\u00e9s, ce qui les rend plus convaincants et difficiles \u00e0 d\u00e9tecter.<\/p>\n<\/li>\n<li>\n<p><strong>Imitation:<\/strong> Les attaquants usurpent habilement l\u2019identit\u00e9 de dirigeants, de fournisseurs ou d\u2019autres sources fiables pour tromper efficacement leurs victimes.<\/p>\n<\/li>\n<li>\n<p><strong>Absence de logiciels malveillants\u00a0:<\/strong> Contrairement aux cyberattaques traditionnelles, les attaques BEC ne reposent pas sur des logiciels malveillants, ce qui les rend plus difficiles \u00e0 d\u00e9tecter par les mesures de s\u00e9curit\u00e9 standard.<\/p>\n<\/li>\n<\/ol>\n<h2>Types de compromission de messagerie professionnelle (BEC)<\/h2>\n<p>Les attaques BEC peuvent prendre diverses formes, selon les objectifs de l&#039;attaquant. Certains types courants de BEC comprennent\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Fraude au PDG\u00a0:<\/strong> Dans ce type de cas, les attaquants se font passer pour des dirigeants de haut rang et demandent des transferts de fonds urgents ou des informations sensibles aux employ\u00e9s.<\/p>\n<\/li>\n<li>\n<p><strong>Escroqueries \u00e0 la facture\u00a0:<\/strong> Les attaquants envoient des factures frauduleuses aux employ\u00e9s, fournisseurs ou clients, exigeant des paiements sur leurs comptes au lieu de comptes l\u00e9gitimes.<\/p>\n<\/li>\n<li>\n<p><strong>Usurpation d\u2019identit\u00e9 par un avocat\u00a0:<\/strong> Les cybercriminels se font passer pour des avocats traitant des questions confidentielles et demandent aux victimes de transf\u00e9rer des fonds ou de divulguer des informations sensibles.<\/p>\n<\/li>\n<li>\n<p><strong>Le vol de donn\u00e9es:<\/strong> Certaines attaques BEC visent \u00e0 obtenir des informations sensibles, telles que la propri\u00e9t\u00e9 intellectuelle ou les donn\u00e9es clients, \u00e0 des fins malveillantes.<\/p>\n<\/li>\n<\/ol>\n<table>\n<thead>\n<tr>\n<th>Type de BEC<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Fraude au PDG<\/td>\n<td>Se faire passer pour des dirigeants de haut niveau pour demander des transferts non autoris\u00e9s.<\/td>\n<\/tr>\n<tr>\n<td>Escroqueries aux factures<\/td>\n<td>Envoi de fausses factures pour tromper les employ\u00e9s, les fournisseurs ou les clients.<\/td>\n<\/tr>\n<tr>\n<td>Usurpation d\u2019identit\u00e9 par un avocat<\/td>\n<td>Se faire passer pour des avocats pour manipuler les victimes afin qu&#039;elles fournissent des informations.<\/td>\n<\/tr>\n<tr>\n<td>Le vol de donn\u00e9es<\/td>\n<td>Cibler des donn\u00e9es sensibles ou de la propri\u00e9t\u00e9 intellectuelle \u00e0 des fins malveillantes.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Fa\u00e7ons d\u2019utiliser Business Email Compromise (BEC), probl\u00e8mes et leurs solutions<\/h2>\n<h3>Fa\u00e7ons d\u2019utiliser le compromis de messagerie professionnelle (BEC)<\/h3>\n<ol>\n<li>\n<p><strong>Fraude financi\u00e8re:<\/strong> Les attaquants exploitent BEC pour orchestrer des virements \u00e9lectroniques frauduleux, d\u00e9tournant ainsi des fonds vers leurs comptes.<\/p>\n<\/li>\n<li>\n<p><strong>Le vol de donn\u00e9es:<\/strong> BEC peut \u00eatre utilis\u00e9 pour voler des informations commerciales sensibles, conduisant ainsi \u00e0 une extorsion potentielle ou \u00e0 un avantage concurrentiel.<\/p>\n<\/li>\n<li>\n<p><strong>Vol d&#039;identit\u00e9:<\/strong> Les cybercriminels peuvent utiliser BEC pour r\u00e9cup\u00e9rer les informations d&#039;identification des employ\u00e9s et obtenir un acc\u00e8s non autoris\u00e9 aux syst\u00e8mes internes.<\/p>\n<\/li>\n<\/ol>\n<h3>Probl\u00e8mes et solutions<\/h3>\n<ol>\n<li>\n<p><strong>Erreur humaine:<\/strong> BEC cible les vuln\u00e9rabilit\u00e9s humaines, n\u00e9cessitant une formation compl\u00e8te des employ\u00e9s pour identifier et \u00e9viter les tentatives de phishing.<\/p>\n<\/li>\n<li>\n<p><strong>Authentification par courriel:<\/strong> La mise en \u0153uvre de protocoles d&#039;authentification de courrier \u00e9lectronique, tels que DMARC, SPF et DKIM, peut aider \u00e0 v\u00e9rifier la l\u00e9gitimit\u00e9 des courriers \u00e9lectroniques entrants.<\/p>\n<\/li>\n<li>\n<p><strong>Authentification \u00e0 deux facteurs\u00a0:<\/strong> L&#039;application d&#039;une authentification \u00e0 deux facteurs pour les transactions financi\u00e8res et l&#039;acc\u00e8s aux donn\u00e9es sensibles peut ajouter une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire.<\/p>\n<\/li>\n<li>\n<p><strong>V\u00e9rification de compte:<\/strong> Avant d&#039;ex\u00e9cuter des transactions financi\u00e8res, les employ\u00e9s doivent v\u00e9rifier les demandes via des canaux alternatifs ou en personne.<\/p>\n<\/li>\n<\/ol>\n<h2>Principales caract\u00e9ristiques et autres comparaisons avec des termes similaires<\/h2>\n<table>\n<thead>\n<tr>\n<th>Terme<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Compromis de messagerie professionnelle (BEC)<\/td>\n<td>Tactique de cybercriminalit\u00e9 sophistiqu\u00e9e ciblant les entreprises via des e-mails trompeurs.<\/td>\n<\/tr>\n<tr>\n<td>Hame\u00e7onnage<\/td>\n<td>Terme g\u00e9n\u00e9ral englobant diverses techniques trompeuses, notamment le BEC, pour tromper les victimes.<\/td>\n<\/tr>\n<tr>\n<td>Hame\u00e7onnage<\/td>\n<td>Attaques de phishing cibl\u00e9es, souvent dirig\u00e9es contre des individus ou des organisations sp\u00e9cifiques.<\/td>\n<\/tr>\n<tr>\n<td>P\u00eache \u00e0 la baleine<\/td>\n<td>Type de phishing qui cible sp\u00e9cifiquement des individus ou des dirigeants de haut niveau.<\/td>\n<\/tr>\n<tr>\n<td>Fraude au PDG<\/td>\n<td>Un sous-type de BEC dans lequel les attaquants se font passer pour des PDG ou des cadres sup\u00e9rieurs pour commettre des fraudes.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectives et technologies du futur li\u00e9es au Business Email Compromise (BEC)<\/h2>\n<p>L\u2019avenir du BEC verra probablement une nouvelle \u00e9volution des techniques d\u2019ing\u00e9nierie sociale et de personnalisation pour tromper les victimes. De plus, les progr\u00e8s de l\u2019IA et du traitement du langage naturel pourraient permettre aux attaquants de g\u00e9n\u00e9rer des e-mails frauduleux encore plus convaincants. Alors que les attaques BEC continuent d\u2019\u00e9voluer, les entreprises doivent investir dans des mesures de cybers\u00e9curit\u00e9 robustes, dans la formation des employ\u00e9s et dans des solutions avanc\u00e9es de s\u00e9curit\u00e9 de la messagerie pour lutter contre cette menace croissante.<\/p>\n<h2>Comment les serveurs proxy peuvent \u00eatre utilis\u00e9s ou associ\u00e9s \u00e0 Business Email Compromise (BEC)<\/h2>\n<p>Les serveurs proxy peuvent \u00eatre involontairement utilis\u00e9s dans le cadre d\u2019une infrastructure d\u2019attaque BEC. Les cybercriminels peuvent utiliser des serveurs proxy pour cacher leurs v\u00e9ritables adresses IP et leur emplacement, ce qui rend plus difficile pour les autorit\u00e9s le suivi de leurs activit\u00e9s. De plus, les attaquants peuvent acheminer leurs e-mails trompeurs via des serveurs proxy pour \u00e9chapper \u00e0 la d\u00e9tection par les filtres de s\u00e9curit\u00e9 de messagerie qui bloquent les adresses IP malveillantes connues. Cependant, il est crucial de noter que les serveurs proxy eux-m\u00eames ne sont pas intrins\u00e8quement malveillants et peuvent servir des objectifs l\u00e9gitimes, comme am\u00e9liorer la confidentialit\u00e9 en ligne et contourner les restrictions Internet.<\/p>\n<h2>Liens connexes<\/h2>\n<p>Pour plus d\u2019informations sur Business Email Compromise (BEC), veuillez consulter les ressources suivantes\u00a0:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.ic3.gov\/Media\/News\/2015\/150827.aspx\" target=\"_new\" rel=\"noopener nofollow\">Annonce d&#039;int\u00e9r\u00eat public du FBI sur la compromission de la messagerie professionnelle<\/a><\/li>\n<li><a href=\"https:\/\/www.ic3.gov\/Home\/FileComplaint\" target=\"_new\" rel=\"noopener nofollow\">Centre de plaintes contre la criminalit\u00e9 sur Internet (IC3)<\/a><\/li>\n<li><a href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/publications\/2020-06\/20-03-ICS-ALERT-Business-Email-Compromise.pdf\" target=\"_new\" rel=\"noopener nofollow\">Aper\u00e7u de la Cybersecurity and Infrastructure Security Agency (CISA) sur BEC<\/a><\/li>\n<\/ol>\n<p>N&#039;oubliez pas qu&#039;il est essentiel de rester inform\u00e9 et vigilant pour prot\u00e9ger votre entreprise contre les menaces pos\u00e9es par Business Email Compromise.<\/p>","protected":false},"featured_media":467816,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476145","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Business Email Compromise (BEC): An Encyclopedia Article<\/mark>","faq_items":[{"question":"What is Business Email Compromise (BEC)?","answer":"<p>Business Email Compromise (BEC) is a sophisticated cybercrime tactic that targets businesses through deceptive emails. It involves manipulating individuals within an organization to compromise sensitive information, initiate unauthorized financial transactions, or gain unauthorized access to computer systems.<\/p>"},{"question":"How did BEC originate, and when was it first mentioned?","answer":"<p>The origins of BEC can be traced back to the early 2000s, but the first documented mention was in 2010 when the FBI issued a warning about scams targeting businesses through compromised emails.<\/p>"},{"question":"How does Business Email Compromise (BEC) work?","answer":"<p>BEC involves a multi-stage process, starting with reconnaissance where attackers gather information about the targeted organization. Then, they send personalized phishing emails to deceive victims into taking immediate action, leading to unauthorized money transfers or data disclosure.<\/p>"},{"question":"What are the key features of BEC that set it apart from other cyber threats?","answer":"<p>BEC focuses heavily on social engineering tactics, uses personalized emails, and often involves impersonating trusted sources. Unlike traditional cyber attacks, BEC does not rely on malware, making it harder to detect.<\/p>"},{"question":"What are the different types of Business Email Compromise (BEC) attacks?","answer":"<p>Common types of BEC include CEO fraud, invoice scams, attorney impersonation, and data theft, each serving different objectives for the attackers.<\/p>"},{"question":"How can businesses defend against Business Email Compromise (BEC)?","answer":"<p>Businesses can mitigate BEC risks by providing comprehensive employee training, implementing email authentication protocols, enforcing two-factor authentication, and verifying critical requests through alternative channels.<\/p>"},{"question":"How does Business Email Compromise (BEC) compare to other phishing attacks?","answer":"<p>BEC is a subset of phishing attacks but stands out due to its focus on social engineering, personalized approach, and absence of traditional malware.<\/p>"},{"question":"What is the future outlook for BEC and related technologies?","answer":"<p>The future of BEC is likely to see further evolution in social engineering techniques and AI-generated fraudulent emails, making it essential for businesses to invest in advanced cybersecurity measures.<\/p>"},{"question":"How are proxy servers associated with Business Email Compromise (BEC)?","answer":"<p>Proxy servers can unintentionally be used by cybercriminals to hide their identity during BEC attacks. However, proxy servers themselves are not malicious and can serve legitimate purposes, such as enhancing online privacy.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476145\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media\/467816"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media?parent=476145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}