Family offices existent pour protéger le patrimoine, préserver la vie privée et assurer le bon déroulement des opérations ménagères et financières complexes.

Les preuves suggèrent qu'une catégorie de risque est constamment sous-estimée par les family offices : les personnes fortunées desservies par le bureau. Ce type de risque n'est pas protégé par l'infrastructure informatique de l'entreprise.

Ce risque est plutôt présent sur les appareils personnels, dans les e-mails privés et les comptes de réseaux sociaux, et dans les foyers des différents membres de la famille.

Les cybercriminels ont remarqué cette lacune et ont déjà décidé de l'exploiter activement.

La menace qui pèse sur les family offices est personnelle, de réputation et financière

La plupart des discussions sur la cybersécurité dans le domaine de la gestion de fortune se sont traditionnellement concentrées sur les contrôles institutionnels : pare-feux, réseaux cryptés et cadres de conformité.

Ces protections sont absolument importantes, mais elles ne s'étendent pas à l'endroit où réside aujourd'hui une partie importante des risques liés au family office :

- Un membre de la famille consulte ses e-mails personnels ou son compte de réseau social sur un réseau domestique.
- Une famille dont le numéro de téléphone et l'adresse du domicile figurent dans une base de données de courtiers en données.
- Un assistant de confiance utilisant un appareil partagé.

Ce ne sont pas des études extrêmes. Ce sont des scénarios courants dans presque toutes les familles desservies par un family office, et ils représentent une exposition significative à laquelle l'informatique d'entreprise n'a jamais été conçue pour répondre.

En raison du potentiel de récompense plus élevé, les attaquants sont prêts à passer des mois à étudier une cible par le biais de messages électroniques, de publications sur les réseaux sociaux et d'autres types de recherches avant d'agir. Ils s'en prennent aussi souvent aux finances plutôt que de revendre des informations d'identification volées sur le dark web. La menace d'une poursuite exhibition to reputation et les dommages sont des techniques de menace bien réelles et efficaces.

Une augmentation croissante des cyberattaques contre les family offices

Les family offices sont de plus en plus ciblés : 57 % des family offices d'Amérique du Nord ont subi une attaque au cours des 12 à 24 derniers mois.

L'une des méthodes les plus courantes n'est pas particulièrement technique. Le phishing et les autres stratagèmes basés sur le courrier électronique sont parmi les moyens les plus courants et les plus dynamiques utilisés par les criminels pour cibler les family offices, la plupart de ces attaques visant les domiciles des membres de la famille ou des employés.

Plus de 70 % des family offices déclarent désormais que la probabilité d'une cyberattaque a considérablement augmenté, selon une enquête menée par le cabinet d'avocats international Dentons. Ce chiffre à lui seul devrait inciter à réexaminer les domaines dans lesquels la couverture existe et ceux où elle n'existe pas.

Qu'est-ce qui fait des family offices une cible unique et à forte valeur ajoutée

La réponse n'est pas compliquée. Les family offices gèrent des actifs importants, souvent avec des équipes opérationnelles relativement restreintes. La vie personnelle et la vie professionnelle sont étroitement liées. Enfin, les personnes impliquées (directeurs, membres de la famille, personnel de maison et conseillers de confiance) représentent un large éventail de points d'entrée potentiels.

Avec d'importantes sommes d'argent sous gestion, des mesures de sécurité souvent laxistes et des informations personnelles et professionnelles entremêlées sur les appareils et les réseaux des membres de la famille, un family office constitue un environnement riche en cibles pour les attaquants.

Les atteintes à la réputation peuvent être aussi graves que les pertes financières. Les familles aisées ont souvent une réputation publique et ces incidents sont rarement signalés publiquement, ce qui rend les problèmes plus difficiles à détecter et à suivre.

Les cybercriminels contournent également fréquemment les systèmes informatiques d'entreprise d'un family office. Ils préfèrent cibler les dirigeants et leurs familles dans leur vie personnelle, où les défenses ont tendance à être plus faibles.

L'élément humain est au cœur des risques numériques

Les family offices sont souvent composés de personnes d'âges et d'habitudes numériques différents :

- Les jeunes enfants et les adolescents peuvent cliquer sur des liens ou télécharger des applications sans vérifier leur sécurité.
- Les générations les plus âgées sont de plus en plus ciblées par le biais de campagnes sophistiquées d'ingénierie sociale.
- Les deux groupes peuvent être réticents à prendre la parole lorsqu'ils ont été victimisés, par embarras.

Ce silence entraîne des retards supplémentaires et accroît les risques d'atteinte à la réputation et à l'atteinte financière.

L'intelligence artificielle (IA) accélère rapidement le problème

Les cybercriminels utilisent désormais les technologies d'IA pour rechercher, cartographier et élaborer des stratégies d'attaque complexes et interminables qui incluent souvent des messages vocaux et des appels deepfake.

Ces messages et ces appels peuvent être suffisamment convaincants pour vous faire croire que vous parlez à une personne réelle, même à une personne que vous connaissez bien.

Il ne s'agit pas de menaces futures abstraites.

Elles se produisent actuellement, et elles sont particulièrement efficaces lorsqu'il n'existe pas de protocole établi pour vérifier l'identité sous pression.

L'écart entre l'informatique de l'entreprise et l'exposition personnelle d'une famille

Il convient de préciser où se situe l'écart de couverture, car il est souvent mal compris.

La plupart des family offices disposent d'une forme ou d'une autre de support informatique. Ce qui leur fait souvent défaut, c'est une cybersécurité personnelle dédiée, une couverture qui s'étend aux appareils, aux comptes et à l'identité des directeurs et des membres de la famille en dehors de l'environnement institutionnel.

Appareils personnels dotés de contrôles de sécurité de base. Des ordinateurs qui contiennent discrètement des malwares bien cachés. Des courtiers en données qui ont accès à des informations d'identification compromises, y compris les adresses e-mail et les mots de passe des membres de la famille.

Il s'agit de lacunes structurelles, et non d'une négligence individuelle.

L'ère du travail à domicile a rendu cela plus visible.

Les comptes personnels, les appareils et les ordinateurs sont devenus des environnements d'exploitation réguliers pour les communications sensibles, les transactions financières et les décisions professionnelles. Cela ne s'est pas accompagné d'une amélioration correspondante de la situation de sécurité personnelle de la plupart des ménages.

À quoi ressemble une protection efficace de la cybersécurité des family offices aujourd'hui

Etendue visibilité sur plusieurs foyers

Le risque ne s'arrête pas à une seule personne dans une famille ; il touche plusieurs ménages. Chaque personne ayant accès à des comptes partagés, à des ordinateurs personnels ou à des communications sensibles représente un point d'exposition potentiel. Une protection efficace permet de cartographier ce paysage et de le surveiller auprès des personnes et des appareils qui comptent.

Clarté en cas de problème

L'erreur humaine est responsable de la plupart des atteintes à la cybersécurité. Il est donc important de former les membres de la famille et les employés à reconnaître et à signaler les activités suspectes. Pourtant, la formation à elle seule ne suffit pas s'il n'y a pas de voie claire à suivre en cas de problème.

Qui appelles-tu ? Qué se passera-t-il ensuite ? L'incertitude qui règne à ce moment-là coûte cher.

C'est là que le bureau de cyberdéfense dirigé par des humains de Richter Guardian joue un rôle clé. Notre équipe d'intervention est disponible lorsque vous le souhaitez expert response and continued advice.

Surveillance proactive des identités et des informations d'identification

Les informations d'identification divulguées constituent un vecteur d'attaque initial clé pour les cybercriminels. Il est essentiel que les family offices et leur client, la famille elle-même, soient soumis à des évaluations de sécurité régulières afin de mettre en évidence les failles de leurs défenses.

Dark Web surveillance and identification information aider à exposer la surface avant qu'elle ne devienne une brèche.

Richter Guardian rend régulièrement compte de cette exposition grâce à des informations personnalisées, à des activités de sensibilisation directes et à Application mobile Richter Guardian.

Un parcours de réponse aux incidents clair et défini

Les family offices doivent identifier un point de contact en matière de cybersécurité et établir un plan de réponse aux incidents, qui répertorie les mesures à prendre en cas d'attaque, y compris des détails sur toute assurance cybernétique, un conseil juridique externe et d'autres partenaires ou ressources externes.

Lorsqu'un incident survient, une réponse calme et structurée fait une différence significative dans les résultats. Le bureau de cyberdéfense de Richter Guardian incarne ces caractéristiques et peut aider les family offices à élaborer un plan de réponse aux incidents.

Un soutien discret et professionnel, en toutes circonstances

Pour les familles de premier plan, la manière dont un problème de sécurité est traité peut être aussi importante que sa résolution. Une bousculade opérationnelle, une panique visible ou une mauvaise communication lors d'un incident peuvent amplifier l'atteinte à la réputation.

Un soutien professionnel discret n'est pas un luxe, il fait partie des exigences d'une protection efficace.

Cybersécurité personnelle et de conciergerie pour les family offices: la couche de support qui fait souvent défaut

Les responsables des family offices sont souvent ceux qui identifient ces lacunes et sont censés les combler. Ce n'est pas une mince responsabilité.

Coordonner la protection entre plusieurs ménages, des membres de la famille d'âges et de profils de risque différents, et une combinaison d'appareils et de comptes personnels et professionnels. Ces aspects nécessitent un modèle que la plupart des services informatiques n'ont tout simplement pas été conçus pour fournir.

D'autre part, Richter Guardian a été conçu exactement dans ce contexte.

Nous fournissons une couche de cybersécurité personnelle aux directeurs et aux ménages, qui va au-delà de l'informatique d'entreprise pour couvrir les appareils, les comptes et les identités personnelles dont les systèmes et processus du family office n'ont pas accès.

Notre approche inclut :

- poursuivre une surveillance proactive ;
- détection des menaces et des vulnérabilités ;
- la protection de la réputation et de l'identité ; et
- une réponse guidée aux incidents fournie par le biais d'un modèle de conciergerie conçu pour la discrétion et la clarté des familles fortunées.

Êtes-vous prêt à protéger votre family office contre les menaces numériques grâce à des professionnels expérimentés chargés de superviser la cybersécurité personnelle?

Pour les dirigeants et les responsables des family offices qui cherchent à combler l'écart entre les protections institutionnelles et l'exposition personnelle, demander une consultation privée pour savoir où se situe cette exposition.

Risques familiaux et personnels
Abonnez-vous à la newsletter

Abonnez-vous pour recevoir chaque semaine nos dernières nouvelles et informations dans votre boîte de réception.

En vous inscrivant, vous acceptez notre Politique de confidentialité.
Merci ! Votre candidature a été reçue !
Oups ! Une erreur s'est produite lors de l'envoi du formulaire.

Protégez votre vie numérique en détectant les risques avant qu'ils ne s'intensifient

Richter Guardian vous offre une cybersécurité au niveau de l'entreprise adaptée aux particuliers, aux familles et aux dirigeants.

Surveillance et renseignement sur les menaces 24h/24 et 7j/7
Détection du vol d'identité et de l'usurpation d'identité
Restauration rapide en cas d'incident et conseils d'experts
Have questions after reading?
Blogue

Articles connexes

Naviguer en vacances avec père et fils

Une attaque de compte de 4,5 millions de dollars: ce que tout investisseur devrait savoir sur la protection de son patrimoine pendant ses vacances

Un investisseur de Calgary poursuit TD Waterhouse Canada Inc. après que des fraudeurs auraient piraté ses comptes TD Direct Investing alors qu'il était en vacances à Hawaï. Rien n'a été prouvé devant les tribunaux, mais l'affaire montre à quelle vitesse la richesse peut disparaître une fois que les informations de connexion tombent entre de mauvaises mains.

Que s'est-il passé

Un investisseur de Calgary poursuit TD Waterhouse Canada Inc. après que des fraudeurs auraient piraté ses comptes TD Direct Investing alors qu'il était en vacances à Hawaï.

Selon Le Globe and Mail, les intrus ont vendu ses avoirs et ont investi plus de 5 millions de dollars dans une action de Hong Kong peu cotée.

Lorsque l'entreprise s'est effondrée, il a perdu environ 4,5 millions de dollars d'épargne-retraite.

La TD affirme qu'il a effectué les transactions lui-même ou qu'il n'a pas sécurisé son compte. Rien n'a été prouvé devant les tribunaux, mais l'affaire montre à quelle vitesse la richesse peut disparaître une fois que les informations de connexion tombent entre de mauvaises mains.

Pourquoi cela continue de se produire

Il ne s'agit pas d'un incident isolé.

La Banque TD a fait face à d'autres problèmes graves contrôle réglementaire ces dernières années, et avocats spécialisés dans les fraudes en valeurs mobilières continuer à déposer des réclamations d'investisseurs qui affirment que les contrôles ont échoué.

Les banques surveillent étroitement leurs systèmes centraux, mais les véritables points faibles se situent souvent ailleurs : les appareils personnels, les mots de passe des comptes et les comptes de messagerie des clients échappent tous à la supervision et au contrôle de la banque.

Pourquoi les voyages font de vous une cible

Il convient de s'arrêter sur le calendrier : la fraude présumée s'est produite alors que l'investisseur était absent à Hawaï. Ce n'est pas une coïncidence qui mérite d'être oubliée.

Les vacances font sortir les gens de leur routine à dessein, et c'est exactement ce qui les rend propices au repos et mauvais pour la sécurité.

À la maison, la plupart des gens ont des habitudes sans même y penser : consulter leurs comptes autour d'un café le matin, remarquer un e-mail étrange entre deux réunions, reconnaître quand quelque chose ne va pas sur un relevé.

Les voyages bouleversent chacune de ces habitudes à la fois:

- Vous utilisez le réseau Wi-Fi de l'hôtel ou de l'aéroport, qui est rarement aussi sécurisé que votre réseau domestique.
- Vous consultez vos e-mails et vos applications bancaires rapidement, souvent à court de temps entre deux activités. Une alerte de connexion suspecte peut donc être ignorée au lieu d'être lue attentivement.
- En cas de changement de fuseau horaire, les notifications peuvent arriver à 3 heures du matin et être rejetées sans être lues.

De nombreuses personnes « débranchent » intentionnellement leurs finances lorsqu'elles voyagent, considérant les vacances comme une pause complète par rapport à la surveillance.

Les fraudeurs comprennent bien cette tendance. Les prises de comptes se regroupent autour d'absences connues : vacances, longs voyages et/ou voyages d'affaires.

Une fenêtre de quelques jours sans que personne ne surveille un compte de près suffit souvent pour vendre des avoirs et placer des fonds dans une position volatile unique, ce qui est exactement ce qui s'est prétendument produit dans ce cas.

Rien de tout cela ne signifie que les gens ne devraient pas voyager ou se débrancher, ils le devraient. Cela signifie que la surveillance ne peut pas reposer sur le fait que le titulaire du compte se souvient de s'enregistrer depuis une plage d'Hawaï.

Mesures que vous pouvez prendre dès maintenant

Les habitudes de base, surtout avant et pendant le voyage, réduisent considérablement vos propres risques:

- Activez l'authentification multifactorielle pour chaque compte de courtage, banque et e-mail.
- Utilisez un mot de passe unique et sécurisé pour chaque compte financier. Ne le réutilisez jamais.
- Évitez de vous connecter à des comptes financiers sur le réseau Wi-Fi public ou hôtelier lorsque vous voyagez.
- Configurez des alertes de compte pour les transactions, les retraits et les tentatives de connexion avant de partir.
- Désignez une personne en qui vous avez confiance pour qu'elle consulte les relevés pendant votre absence.
- Passez en revue attentivement l'activité de votre compte dans les jours qui suivent le retour.
- Renseignez-vous auprès de votre maison de courtage sur la possibilité de limiter ou de geler le trading sur marge si vous l'utilisez rarement.

Là où les habitudes personnelles ne suffisent pas

Même les personnes prudentes sont prises pour cible, surtout lorsqu'elles quittent leur routine.

C'est une lacune que Richter Guardian est censé combler.

Les agents de sécurité des entreprises et des banques s'arrêtent à la porte du lieu de travail. Ils ne surveillent pas le téléphone personnel, l'ordinateur portable ou le compte de messagerie dont un fraudeur a réellement besoin.

Les Gardiens de Richter surveillance et prévention le service surveille en permanence, y compris pendant les déplacements des clients, pour détecter les informations d'identification compromises et les activités suspectes. Si quelque chose ne va pas, les clients ne sont pas laissés seuls à le résoudre.

Notre équipe de réponse aux incidents, le Cyber Defence Desk, est joignable par téléphone, e-mail, vidéo ou application mobile pour expliquer ce qui se passe et orienter les prochaines étapes.

L'essentiel

Les vacances devraient être synonymes de repos et non de vigilance. Pour les particuliers fortunés et les familles possédant des comptes complexes et plusieurs appareils, quelqu'un doit toujours regarder pendant que vous ne l'êtes pas. La protection ne doit pas s'arrêter là où s'arrête votre routine.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Deux personnes à une table ayant une réunion d'affaires

Une cyberassurance moins chère, des risques plus coûteux: l'écart de couverture des family offices

Le marché de la cyberassurance se détend alors que les menaces qui en stimulent la demande s'intensifient. Les primes sont en baisse, mais plus de 40 % des cyberréclamations sont aujourd'hui rejetées, le plus souvent parce que les contrôles attestés sur la demande n'ont jamais été réellement en place. Pour les family offices, avec leur gouvernance informelle et leur richesse concentrée, une politique moins onéreuse est de plus en plus une politique qui ne rapporte rien.

Le marché de la cyberassurance se détend alors que les menaces qui en stimulent la demande s'intensifient.

Les primes sont en baisse, mais plus de 40 % des cyberréclamations sont aujourd'hui rejetées, le plus souvent parce que les contrôles attestés sur la demande n'ont jamais été réellement en place.

Pour les family offices, avec leur gouvernance informelle et leur richesse concentrée, une politique moins onéreuse est de plus en plus une politique qui ne rapporte rien.

La position défendable pour family offices est un contrôle de sécurité vérifiable, et non une prime inférieure.

La contradiction du marché

Reportage du Forum sur la cybersécurité des family offices à New York décrit un marché où la concurrence l'emporte sur le risque. Les nouveaux entrants, y compris les principaux transporteurs, ont fait baisser les prix, et les primes moyennes devraient encore baisser de 11 % en 2026.

Il est conseillé aux acheteurs de magasiner, mais le prix est désormais la variable la moins importante.

La fréquence et la gravité des pertes continuent d'augmenter malgré la baisse des taux, et les premiers signes indiquent que le taux de baisse commence à ralentir.

En chiffres

- Environ 50 % des family offices américains ont été touchés par une cyberattaque en 2025.

- Plus de 40 % des demandes de cyberassurance sont actuellement rejetées, en raison de contrôles manquants, de notifications tardives et de l'absence de dispositions de police, et non d'exclusions.

- Environ 75 % des assureurs effectuent désormais des scans de la surface d'attaque externe lors de la souscription, remplaçant ainsi l'auto-attestation.

- En moyenne, 713 000 dollars ont été réclamés dans le monde pour des rançongiciels en 2025, soit près du double des 374 000 dollars enregistrés en 2024.

- 60 % des family offices sont convaincus que leur personnel est capable de détecter et de prévenir les attaques basées sur l'IA.

- Augmentation de 2 137 % des attaques frauduleuses liées au deepfake depuis 2022 ; elles représentent désormais 6,5 % de l'ensemble des fraudes.

Pourquoi les family offices sont exposés de manière unique

Les spécialistes du forum ont décrit les family offices comme étant structurellement vulnérables d'une manière que la cyberexposition commerciale standard ne permet pas de saisir.

Les mêmes caractéristiques qui rendent un family office efficace le rendent exploitable:

- Cultures d'approbation informelle et d'autorisation basée sur la confiance.

- Une forte dépendance à l'égard des assistants personnels et d'un cercle restreint de membres du personnel.

- Un biais en faveur de la rapidité par rapport à un processus documenté.

- Des structures multigénérationnelles qui élargissent la surface d'attaque et brouillent la responsabilité.

Superposé sur le dessus se trouve un Surface de menace pilotée par l'IA: usurpation vocale de l'identité d'un mandant, hameçonnage généré par l'IA et compromission du courrier électronique professionnel.

Le FBI a enregistré une augmentation de 37 % des incidents BEC assistés par l'IA en utilisant voix exécutives clonées, et les attaquants peuvent désormais passer inaperçus dans un environnement compromis pendant 100 jours ou plus.

Le resserrement de la réglementation

Les family offices et leurs conseillers font face à un environnement réglementaire de plus en plus strict qui reflète ce que les assureurs exigent déjà.

Les modifications apportées au règlement S-P de la SEC sont entrées en vigueur pour les petits conseillers en placement enregistrés le 3 juin 2026, introduisant un programme écrit de réponse aux incidents, une obligation de notification des violations de 30 jours par les clients et une surveillance accrue des fournisseurs.

Les examinateurs de la SEC ont fait de la conformité S-P une priorité pour 2026.

Les contrôles que le régulateur impose désormais sont, dans la plupart des cas, les mêmes contrôles que les cyberassureurs exigent pour qu'une réclamation soit honorée. Un seul programme satisfait les deux.

Comment Richter Guardian peut aider les family offices

- Contrôle la vérification et l'état de préparation des attestations, en s'assurant que ce que vous dites aux souscripteurs est vrai et prouvé.

- Évaluation de la surface d'attaque externe alignée sur les scans de souscription des assureurs.

- Alignement de la réglementation S-P : programme écrit de réponse aux incidents, préparation à la notification des violations, supervision des risques liés aux fournisseurs.

- Défense de la couche humaine contre le deepfake et l'ingénierie sociale basée sur l'IA, y compris la sensibilisation du directeur et du personnel.

- Surveillance gérée continue afin que les contrôles restent en place entre les renouvellements.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Exécutif assis sur une chaise, jambes croisées

Comprendre la compromission de la messagerie professionnelle: pourquoi les e-mails fiables doivent encore être vérifiés

Le Business Email Compromise, ou BEC, est une escroquerie ciblée dans laquelle un criminel se fait passer pour une personne de confiance. Le message peut provenir d'une adresse e-mail similaire ou d'un compte réel qui a été piraté. Les dirigeants, les personnes fortunées et leurs familles, ainsi que toute personne capable de transférer de l'argent ou de divulguer des informations sensibles sont de précieuses cibles criminelles.

Le Business Email Compromise, ou BEC, est une escroquerie ciblée dans laquelle un criminel se fait passer pour une personne de confiance. Ils peuvent se faire passer pour un cadre, un avocat, un vendeur, un conseiller, un employé ou un membre de la famille et vous demander d'envoyer de l'argent, de modifier vos coordonnées bancaires ou de partager des informations sensibles.

Le message peut provenir d'une adresse e-mail similaire ou d'un compte réel piraté. Cela peut donner à la demande une apparence normale et inclure des détails que seule une personne de confiance semblerait connaître.

Les dirigeants, les personnes fortunées et leurs familles, ainsi que toute personne capable de transférer de l'argent ou de divulguer des informations sensibles sont de précieuses cibles criminelles. Les e-mails écrits par IA et le clonage vocal peuvent rendre ces escroqueries encore plus convaincantes.

Comment ça marche

Un attaquant envoie un message qui semble provenir d'une personne que vous connaissez. Il est conçu pour sembler routinier ou urgent afin que vous agissiez avant de confirmer la demande d'une autre manière.

Si un vrai le compte e-mail a été compromis, l'attaquant peut consulter les conversations, les factures, les contacts et les détails du voyage. Ils peuvent utiliser ces informations pour créer une demande convaincante au bon moment.

Le risque fonctionne dans les deux sens. Vous pouvez recevoir un message frauduleux ou votre propre compte peut être piraté et utilisé pour contacter d'autres personnes en votre nom.

Pourquoi le BEC constitue une menace majeure

Selon le rapport annuel 2025 du Centre de traitement des plaintes contre la criminalité sur Internet du FBI, le BEC a conduit à 24 768 plaintes ont été signalées et plus de 3 milliards de dollars de pertes ont été signalées en 2025. Seule la fraude en matière de placement a entraîné des pertes déclarées plus importantes cette année-là.

Le BEC est également de plus en plus difficile à identifier. L'IA peut créer des messages professionnels sans les fautes d'orthographe ou les formulations maladroites souvent liées aux escroqueries. Le clonage vocal peut également donner à un appel ou à un message vocal le son d'une personne que vous connaissez.

Signes avant-coureurs d'une compromission de la messagerie professionnelle

Surveillez:

  • L'urgence alliée au secret
  • Informations bancaires ou de paiement nouvelles ou modifiées
  • Une adresse de réponse différente de l'adresse de l'expéditeur
  • Une demande qui ignore le processus d'approbation normal
  • Pression pour déplacer la conversation vers un SMS ou WhatsApp
  • Une demande inhabituelle d'informations sensibles

Un message provenant d'un compte compromis peut ne présenter aucun de ces signes. Il est plus fiable de vérifier la demande que de déterminer si l'e-mail semble suspect.

Comment vous protéger

Confirmez chaque nouvelle instruction de paiement, chaque changement bancaire ou chaque virement urgent en appelant directement la personne. Utilisez un numéro enregistré dans vos contacts, figurant sur un relevé précédent ou obtenu auprès d'une autre source fiable.

N'utilisez jamais un numéro fourni dans le même e-mail que la demande.

Pendant l'appel, confirmez le montant du paiement, le destinataire, la banque, les coordonnées du compte et le motif de la transaction. Soyez particulièrement prudent si des informations ont changé.

Exiger l'approbation d'une deuxième personne de confiance pour les paiements supérieurs à un montant défini. Toutes les personnes impliquées devraient être tenues de faire une pause et de vérifier une demande, même si cela entraîne un court délai.

Protégez chaque compte de messagerie y compris des comptes personnels, dotés d'un mot de passe unique et sécurisé et d'une authentification multifactorielle. Tenez à jour les informations de restauration et vérifiez qu'il n'y a pas de règles de transfert, de filtres, d'applications connectées ou d'appareils connectés inconnus. Ne réutilisez pas votre mot de passe e-mail sur d'autres services.

Si vous avez été pris pour cible

Si vous avez envoyé de l'argent ou partagé des informations bancaires, contactez immédiatement votre institution financière. Demandez si le paiement peut être arrêté, annulé ou gelé. Conservez les e-mails, les messages et les relevés de paiement d'origine.

Si vous pensez que votre compte e-mail a été piraté:

  1. Modifiez le mot de passe depuis un appareil de confiance.
  2. Déconnectez-vous des autres sessions actives.
  3. Vérifiez les paramètres de sécurité et de restauration du compte.
  4. Supprimez les règles inconnues ou les applications connectées.
  5. Avertissez toute personne susceptible d'avoir reçu un message frauduleux depuis votre compte.

Comment Richter Guardian peut vous aider

Richter Guardian peut contribuer à réduire le risque BEC en surveillant les informations d'identification exposées et en identifiant les tentatives d'usurpation d'identité, y compris les domaines, sites Web ou comptes similaires créés à votre nom.

Nous pouvons également vous aider à sécuriser vos comptes, à examiner les demandes suspectes et fournir des conseils si vous pensez qu'un compte a été piraté.

Si vous recevez un e-mail suspect, une demande de paiement, un changement bancaire ou une demande d'informations sensibles, contactez-nous avant de prendre des mesures.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité ?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.