Comprendre la compromission de la messagerie professionnelle: pourquoi les e-mails fiables doivent encore être vérifiés

Exécutif assis sur une chaise, jambes croisées

Le Business Email Compromise, ou BEC, est une escroquerie ciblée dans laquelle un criminel se fait passer pour une personne de confiance. Ils peuvent se faire passer pour un cadre, un avocat, un vendeur, un conseiller, un employé ou un membre de la famille et vous demander d'envoyer de l'argent, de modifier vos coordonnées bancaires ou de partager des informations sensibles.

Le message peut provenir d'une adresse e-mail similaire ou d'un compte réel piraté. Cela peut donner à la demande une apparence normale et inclure des détails que seule une personne de confiance semblerait connaître.

Les dirigeants, les personnes fortunées et leurs familles, ainsi que toute personne capable de transférer de l'argent ou de divulguer des informations sensibles sont de précieuses cibles criminelles. Les e-mails écrits par IA et le clonage vocal peuvent rendre ces escroqueries encore plus convaincantes.

Comment ça marche

Un attaquant envoie un message qui semble provenir d'une personne que vous connaissez. Il est conçu pour sembler routinier ou urgent afin que vous agissiez avant de confirmer la demande d'une autre manière.

Si un vrai le compte e-mail a été compromis, l'attaquant peut consulter les conversations, les factures, les contacts et les détails du voyage. Ils peuvent utiliser ces informations pour créer une demande convaincante au bon moment.

Le risque fonctionne dans les deux sens. Vous pouvez recevoir un message frauduleux ou votre propre compte peut être piraté et utilisé pour contacter d'autres personnes en votre nom.

Pourquoi le BEC constitue une menace majeure

Selon le rapport annuel 2025 du Centre de traitement des plaintes contre la criminalité sur Internet du FBI, le BEC a conduit à 24 768 plaintes ont été signalées et plus de 3 milliards de dollars de pertes ont été signalées en 2025. Seule la fraude en matière de placement a entraîné des pertes déclarées plus importantes cette année-là.

Le BEC est également de plus en plus difficile à identifier. L'IA peut créer des messages professionnels sans les fautes d'orthographe ou les formulations maladroites souvent liées aux escroqueries. Le clonage vocal peut également donner à un appel ou à un message vocal le son d'une personne que vous connaissez.

Signes avant-coureurs d'une compromission de la messagerie professionnelle

Surveillez:

  • L'urgence alliée au secret
  • Informations bancaires ou de paiement nouvelles ou modifiées
  • Une adresse de réponse différente de l'adresse de l'expéditeur
  • Une demande qui ignore le processus d'approbation normal
  • Pression pour déplacer la conversation vers un SMS ou WhatsApp
  • Une demande inhabituelle d'informations sensibles

Un message provenant d'un compte compromis peut ne présenter aucun de ces signes. Il est plus fiable de vérifier la demande que de déterminer si l'e-mail semble suspect.

Comment vous protéger

Confirmez chaque nouvelle instruction de paiement, chaque changement bancaire ou chaque virement urgent en appelant directement la personne. Utilisez un numéro enregistré dans vos contacts, figurant sur un relevé précédent ou obtenu auprès d'une autre source fiable.

N'utilisez jamais un numéro fourni dans le même e-mail que la demande.

Pendant l'appel, confirmez le montant du paiement, le destinataire, la banque, les coordonnées du compte et le motif de la transaction. Soyez particulièrement prudent si des informations ont changé.

Exiger l'approbation d'une deuxième personne de confiance pour les paiements supérieurs à un montant défini. Toutes les personnes impliquées devraient être tenues de faire une pause et de vérifier une demande, même si cela entraîne un court délai.

Protégez chaque compte de messagerie y compris des comptes personnels, dotés d'un mot de passe unique et sécurisé et d'une authentification multifactorielle. Tenez à jour les informations de restauration et vérifiez qu'il n'y a pas de règles de transfert, de filtres, d'applications connectées ou d'appareils connectés inconnus. Ne réutilisez pas votre mot de passe e-mail sur d'autres services.

Si vous avez été pris pour cible

Si vous avez envoyé de l'argent ou partagé des informations bancaires, contactez immédiatement votre institution financière. Demandez si le paiement peut être arrêté, annulé ou gelé. Conservez les e-mails, les messages et les relevés de paiement d'origine.

Si vous pensez que votre compte e-mail a été piraté:

  1. Modifiez le mot de passe depuis un appareil de confiance.
  2. Déconnectez-vous des autres sessions actives.
  3. Vérifiez les paramètres de sécurité et de restauration du compte.
  4. Supprimez les règles inconnues ou les applications connectées.
  5. Avertissez toute personne susceptible d'avoir reçu un message frauduleux depuis votre compte.

Comment Richter Guardian peut vous aider

Richter Guardian peut contribuer à réduire le risque BEC en surveillant les informations d'identification exposées et en identifiant les tentatives d'usurpation d'identité, y compris les domaines, sites Web ou comptes similaires créés à votre nom.

Nous pouvons également vous aider à sécuriser vos comptes, à examiner les demandes suspectes et fournir des conseils si vous pensez qu'un compte a été piraté.

Si vous recevez un e-mail suspect, une demande de paiement, un changement bancaire ou une demande d'informations sensibles, contactez-nous avant de prendre des mesures.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité ?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Protection numérique des cadres
Abonnez-vous à la newsletter

Abonnez-vous pour recevoir chaque semaine nos dernières nouvelles et informations dans votre boîte de réception.

En vous inscrivant, vous acceptez notre Politique de confidentialité.
Merci ! Votre candidature a été reçue !
Oups ! Une erreur s'est produite lors de l'envoi du formulaire.

Protégez votre vie numérique en détectant les risques avant qu'ils ne s'intensifient

Richter Guardian vous offre une cybersécurité au niveau de l'entreprise adaptée aux particuliers, aux familles et aux dirigeants.

Surveillance et renseignement sur les menaces 24h/24 et 7j/7
Détection du vol d'identité et de l'usurpation d'identité
Restauration rapide en cas d'incident et conseils d'experts
Have questions after reading?
Blogue

Articles connexes

Deux personnes à une table ayant une réunion d'affaires

Une cyberassurance moins chère, des risques plus coûteux: l'écart de couverture des family offices

Le marché de la cyberassurance se détend alors que les menaces qui en stimulent la demande s'intensifient. Les primes sont en baisse, mais plus de 40 % des cyberréclamations sont aujourd'hui rejetées, le plus souvent parce que les contrôles attestés sur la demande n'ont jamais été réellement en place. Pour les family offices, avec leur gouvernance informelle et leur richesse concentrée, une politique moins onéreuse est de plus en plus une politique qui ne rapporte rien.

Le marché de la cyberassurance se détend alors que les menaces qui en stimulent la demande s'intensifient.

Les primes sont en baisse, mais plus de 40 % des cyberréclamations sont aujourd'hui rejetées, le plus souvent parce que les contrôles attestés sur la demande n'ont jamais été réellement en place.

Pour les family offices, avec leur gouvernance informelle et leur richesse concentrée, une politique moins onéreuse est de plus en plus une politique qui ne rapporte rien.

La position défendable pour family offices est un contrôle de sécurité vérifiable, et non une prime inférieure.

La contradiction du marché

Reportage du Forum sur la cybersécurité des family offices à New York décrit un marché où la concurrence l'emporte sur le risque. Les nouveaux entrants, y compris les principaux transporteurs, ont fait baisser les prix, et les primes moyennes devraient encore baisser de 11 % en 2026.

Il est conseillé aux acheteurs de magasiner, mais le prix est désormais la variable la moins importante.

La fréquence et la gravité des pertes continuent d'augmenter malgré la baisse des taux, et les premiers signes indiquent que le taux de baisse commence à ralentir.

En chiffres

- Environ 50 % des family offices américains ont été touchés par une cyberattaque en 2025.

- Plus de 40 % des demandes de cyberassurance sont actuellement rejetées, en raison de contrôles manquants, de notifications tardives et de l'absence de dispositions de police, et non d'exclusions.

- Environ 75 % des assureurs effectuent désormais des scans de la surface d'attaque externe lors de la souscription, remplaçant ainsi l'auto-attestation.

- En moyenne, 713 000 dollars ont été réclamés dans le monde pour des rançongiciels en 2025, soit près du double des 374 000 dollars enregistrés en 2024.

- 60 % des family offices sont convaincus que leur personnel est capable de détecter et de prévenir les attaques basées sur l'IA.

- Augmentation de 2 137 % des attaques frauduleuses liées au deepfake depuis 2022 ; elles représentent désormais 6,5 % de l'ensemble des fraudes.

Pourquoi les family offices sont exposés de manière unique

Les spécialistes du forum ont décrit les family offices comme étant structurellement vulnérables d'une manière que la cyberexposition commerciale standard ne permet pas de saisir.

Les mêmes caractéristiques qui rendent un family office efficace le rendent exploitable:

- Cultures d'approbation informelle et d'autorisation basée sur la confiance.

- Une forte dépendance à l'égard des assistants personnels et d'un cercle restreint de membres du personnel.

- Un biais en faveur de la rapidité par rapport à un processus documenté.

- Des structures multigénérationnelles qui élargissent la surface d'attaque et brouillent la responsabilité.

Superposé sur le dessus se trouve un Surface de menace pilotée par l'IA: usurpation vocale de l'identité d'un mandant, hameçonnage généré par l'IA et compromission du courrier électronique professionnel.

Le FBI a enregistré une augmentation de 37 % des incidents BEC assistés par l'IA en utilisant voix exécutives clonées, et les attaquants peuvent désormais passer inaperçus dans un environnement compromis pendant 100 jours ou plus.

Le resserrement de la réglementation

Les family offices et leurs conseillers font face à un environnement réglementaire de plus en plus strict qui reflète ce que les assureurs exigent déjà.

Les modifications apportées au règlement S-P de la SEC sont entrées en vigueur pour les petits conseillers en placement enregistrés le 3 juin 2026, introduisant un programme écrit de réponse aux incidents, une obligation de notification des violations de 30 jours par les clients et une surveillance accrue des fournisseurs.

Les examinateurs de la SEC ont fait de la conformité S-P une priorité pour 2026.

Le point critique pour les prospects : les contrôles que le régulateur impose désormais sont, dans la plupart des cas, les mêmes contrôles que les cyberassureurs exigent pour honorer une réclamation. Un seul programme satisfait les deux.

Comment Richter Guardian peut aider les family offices

- Contrôle la vérification et l'état de préparation des attestations, en s'assurant que ce que vous dites aux souscripteurs est vrai et prouvé.

- Évaluation de la surface d'attaque externe alignée sur les scans de souscription des assureurs.

- Alignement de la réglementation S-P : programme écrit de réponse aux incidents, préparation à la notification des violations, supervision des risques liés aux fournisseurs.

- Défense de la couche humaine contre le deepfake et l'ingénierie sociale basée sur l'IA, y compris la sensibilisation du directeur et du personnel.

- Surveillance gérée continue afin que les contrôles restent en place entre les renouvellements.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité ?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Tapez à la main sur le clavier d'un ordinateur portable

Alerte à la fraude — Arnaques liées aux règlements suite à des violations de données de CRA

Un processus légitime de règlement des demandes de règlement de 8,7 millions de dollars a été ouvert le 4 août 2026 pour les victimes d'une violation de données du gouvernement du Canada en 2020, mais sa publicité permet aux fraudeurs de créer de faux portails, d'envoyer des stratagèmes d'hameçonnage, de créer des usurpations d'identité et de récolter des informations d'identification personnelles. Attendez-vous à de faux contrôles d'éligibilité, à de faux portails de réclamations et à des escroqueries par les administrateurs des réclamations impliquant KPMG, la CRA et les avocats du groupe avant la date limite de février 2027.

Le 4 août 2026, le processus de réclamation s'est ouvert pour une Règlement de 8,7 millions de dollars d'un recours collectif contre le gouvernement du Canada.

Cela couvrait les personnes dont les informations personnelles ou financières d'un compte en ligne du gouvernement du Canada, y compris le portail de l'Agence du revenu du Canada, ont été consultées sans autorisation en 2020.

KPMG est l'administrateur désigné par le tribunal, et les membres du groupe éligibles peuvent soumettre des réclamations en ligne ou par courrier jusqu'au 3 février 2027.

Le règlement est légitime, mais la publicité qui l'entoure correspond exactement aux conditions que recherchent les fraudeurs :

  • Un reportage national
  • Un véritable versement lié au gouvernement
  • Une véritable échéance
  • Un véritable administrateur demandant aux gens de saisir un nom de famille et les trois derniers chiffres d'un numéro d'assurance sociale sur un site Web

Cette combinaison donne aux criminels un prétexte crédible pour créer de faux vérificateurs d'éligibilité et de faux portails de réclamation convaincants, et pour récolter des données d'identité et des informations de compte à grande échelle.

Nos attentes

Une vague de courriels d'hameçonnage, de SMS, de publicités sur les réseaux sociaux, de résultats de recherche sponsorisés et d'appels vocaux usurpant l'identité de KPMG, de l'ARC, de la Cour fédérale et des avocats du groupe, a débuté quelques jours après la couverture médiatique et s'est poursuivie jusqu'à la date limite de réclamation de février 2027.

Les seules chaînes légitimes et ce qu'il faut surveiller

Site officiel du règlement

https://www.breachsettlementcanada.kpmg.ca (anglais et français). Il s'agit du site Web de l'administrateur désigné par le tribunal.

Adresse e-mail officielle

breachsettlementcanada@kpmg.ca

Ce que demande le véritable contrôle d'éligibilité

  • Nom de famille
  • Les trois derniers chiffres du SIN
  • Une adresse e-mail
  • Rien de plus au stade de l'éligibilité

Ce que le vrai processus ne demande JAMAIS

  • SIN complet
  • Date de naissance
  • Identifiants bancaires
  • Nom d'utilisateur ou mot de passe CRA My Account
  • Un code d'authentification multifactoriel
  • Un numéro de carte de crédit
  • Une copie d'une pièce d'identité gouvernementale téléchargée dans une fenêtre de discussion
  • Tout paiement ou frais. Il n'y a pas de frais pour déposer une réclamation

Tout message provenant d'un texto, d'un message direct ou d'un appel téléphonique non sollicité qui vous redirige vers une adresse différente, un lien raccourci ou le téléchargement d'une application doit être considéré comme frauduleux jusqu'à preuve du contraire.

À quoi ressembleront les contrefaçons

Les maquettes suivantes ont été produites par Richter Guardian à des fins de formation.

Il ne s'agit pas de vrais messages et les adresses et liens affichés ne sont qu'illustratifs.

Partagez-les avec votre famille, votre personnel de bureau et toute personne qui gère la correspondance en votre nom.

Exemple 1: e-mail de phishing usurpant l'identité de l'administrateur des réclamations

Ce qu'il faut surveiller

  • Domaine d'expéditeur similaire plutôt que https://www.breachsettlementcanada.kpmg.ca
  • Un montant en dollars pré-approuvé que le véritable administrateur ne citerait jamais à l'avance
  • Une menace de confiscation de 48 heures alors que la date limite est en fait le 3 février 2027
  • Une demande de numéro d'assurance sociale complet
  • Informations de connexion à la CRA
  • Informations bancaires

Exemple 2: envoi d'un message texte

Ce qu'il faut surveiller

  • L'administrateur ne sollicite pas de réclamations par SMS
  • Le domaine n'est pas kpmg.ca
  • Le montant est présenté comme garanti
  • L'urgence est fabriquée

L'avis de recours collectif légitime arrive par courrier ou à l'adresse de l'administrateur.

Exemple 3: faux portail d'éligibilité et de réclamation

Ce qu'il faut surveiller

  • Un domaine similaire non chiffré
  • Un numéro d'assurance sociale complet et des informations d'identification CRA sont demandés lorsque le site réel ne demande qu'un nom de famille
  • Trois chiffres SIN
  • Une adresse e-mail
  • Téléchargement d'un identifiant
  • Des frais de traitement lorsque la véritable réclamation est gratuite
  • Faux compteurs de rareté

Les criminels achètent également des publicités de recherche sponsorisées afin que ces pages apparaissent au-dessus des pages réelles.

Exemple 4: Prétexte d'un appel vocal et d'un message vocal

Ce qu'il faut surveiller

  • Un appel entrant non sollicité
  • Vérification d'identité demandée par l'appelant plutôt que par vous
  • Surtout, une demande de relecture d'un code envoyé sur votre téléphone. Ce code est une invite d'authentification multifactorielle (MFA) pour un compte que l'appelant essaie de prendre en charge à ce moment-là. Aucune organisation légitime ne le demandera jamais

Exemple 5: Publicité sur les réseaux sociaux et les moteurs de recherche

Ce qu'il faut surveiller

  • Un paiement moyen inventé
  • Une date limite inventée
  • Un placement rémunéré supérieur au résultat réel

Contactez l'administrateur en saisissant directement l'adresse - https://www.breachsettlementcanada.kpmg.ca - plutôt qu'en cliquant sur une publicité ou un résultat de recherche.

Drapeaux rouges pour informer votre famille et votre personnel

Contact non sollicité

L'administrateur contacte les membres de la classe par courrier ou depuis son propre domaine. Il ne vous appellera pas à froid, ne vous enverra pas de SMS ou de message direct.

Un montant garanti à l'avance

L'indemnisation réelle peut aller jusqu'à 80$ ou jusqu'à 200$ pour le temps passé, plus jusqu'à 5 000$ en frais remboursables documentés, et les montants peuvent être réduits en fonction du nombre de demandes approuvées. Personne ne peut te promettre 5 000$.

Urgence artificielle

La véritable date limite est le 3 février 2027. Tout message vous indiquant 24 heures, 48 heures ou « cette semaine » constitue une pression de fabrication.

Collecte excessive de données d'identité

Le véritable contrôle d'éligibilité demande un nom de famille, les trois derniers chiffres de votre NAS et une adresse e-mail. Une demande de numéro d'assurance sociale complet, de date de naissance, de scans d'identité ou d'informations d'identification de l'ARC constitue une collecte de données.

Toute demande payante

Le dépôt d'une réclamation est gratuit. Des frais de traitement, de vérification ou d'accélération sont synonymes de fraude.

Toute demande de code

Un code d'accès à usage unique lu à haute voix, transféré ou saisi sur un site tiers transmet votre compte.

Domaines similaires

Vérifiez bien l'adresse. Le site authentique est https://www.breachsettlementcanada.kpmg.ca.

Tout ce qui se termine par .info, .net, .co, .ca-claims ou une variante avec trait d'union du nom KPMG ne l'est pas.

Paiement par une méthode inhabituelle

Les demandes de transfert de fonds, d'achat de cartes-cadeaux ou de réception d'un paiement par virement électronique à un nouveau destinataire ne font partie d'aucun règlement.

Ce que nous vous recommandons de faire

Pour les directeurs et les membres de la famille

Tapez l'adresse, ne cliquez jamais

Accédez au contrôle d'éligibilité uniquement en saisissant https://www.breachsettlementcanada.kpmg.ca dans le navigateur Web. N'utilisez pas de liens provenant d'e-mails, de SMS, de réseaux sociaux ou de publicités de recherche.

Vérifiez en rappelant

Si quelqu'un prétend être l'administrateur, raccrochez et contactez breachsettlementcanada@kpmg.ca à partir des coordonnées du site officiel.

Traitez le NAS comme un justificatif

Ne fournissez jamais un numéro d'assurance sociale complet à un contact entrant.

Consultez directement votre compte CRA

Connectez-vous à Mon dossier CRA en saisissant l'adresse, confirmez que vos informations de dépôt direct et votre adresse postale n'ont pas été modifiées et activez l'authentification multifactorielle si ce n'est déjà fait.

Envisagez une alerte de dossier de crédit

Si vous pensez que vos informations ont été exposées, envoyez une alerte à la fraude auprès d'Equifax Canada et de TransUnion Canada.

Pour les family offices et le personnel des entreprises

Informez votre équipe cette semaine

Transférez ou imprimez ce message à toute personne qui gère la correspondance, les opérations bancaires ou les déclarations fiscales pour le compte d'un mandant.

Ajouter une étape de vérification

Toute instruction découlant d'un règlement, d'un remboursement ou d'un avis gouvernemental doit être vérifiée par un appel hors bande à un numéro connu avant tout transfert de données ou de fonds.

Surveillez les domaines similaires

Demandez à votre fournisseur informatique de surveiller les domaines nouvellement enregistrés qui associent le nom de votre famille ou celui de votre entreprise à des conditions de règlement, de réclamation, de remboursement ou de CRA.

Réglez le filtrage de votre courrier

Mettez en quarantaine les domaines d'expéditeurs nouvellement enregistrés et signalez le courrier externe faisant référence à des règlements de la CRA ou à des paiements de recours collectifs.

Signalez et conservez

Signalez les escroqueries présumées au Centre antifraude du Canada au 1-888-495-8501 et conservez les en-têtes des messages originaux plutôt que de les supprimer.

Si vous pensez avoir déjà été attrapé

Déplacez-vous rapidement

Modifiez le mot de passe de tout compte dont les informations d'identification ont été saisies, en commençant par Mon compte CRA et votre adresse e-mail, et révoquez les sessions actives.

Appelez le CRA

Si des informations d'identification de l'ARC ont été divulguées, communiquez immédiatement avec l'ARC et demandez que le compte soit verrouillé et examiné pour vérifier si des modifications ont été apportées au dépôt direct ou à l'adresse.

Avertissez votre banque

Signalez l'exposition et demandez une vérification renforcée des paiements sortants.

Déposer une alerte de crédit

Contactez Equifax Canada et TransUnion Canada.

Contactez Richter Guardian

Adressez-vous à votre équipe Richter Guardian. Nous pouvons aider à contenir l'incident, à évaluer ce qui a été exposé et à coordonner la surveillance.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Homme plus âgé tenant des lunettes tout en regardant une tablette

Pourquoi la protection numérique pour cadres de Richter Guardian fonctionne comme un système de sécurité résidentielle

Un système de sécurité domestique surveillé surveille les portes, les fenêtres et l'allée, et alerte une personne réelle dès que quelque chose ne va pas. Richter Guardian repose sur la même idée sous-jacente qu'un système de sécurité domestique, simplement appliqué à l'empreinte numérique d'une famille fortunée.

La plupart des familles comprennent déjà la sécurité physique de leur domicile. Un système de sécurité domestique surveillé surveille les portes, les fenêtres et l'allée, et alerte une personne réelle dès que quelque chose ne va pas.

Peu de familles fortunées considéreraient que leur résidence principale n'est pas protégée de cette manière.

Pourtant, une protection équivalente fait souvent défaut pour l'aspect numérique de la vie de famille des cadres, où ils sont désormais bien plus exposés: comptes de messagerie personnels, téléphones portables, ordinateurs, profils de réseaux sociaux et informations financières.

Richter Guardian repose sur la même idée sous-jacente qu'un système de sécurité domestique, simplement appliqué à l'empreinte numérique d'une famille.

Cela vaut la peine de parcourir directement la comparaison, car elle indique clairement ce que la protection doit inclure.

Des capteurs sur chaque porte et fenêtre, pas seulement sur l'entrée principale

La solidité d'un système de sécurité domestique dépend de l'étendue de sa couverture. Un système qui surveille uniquement la porte d'entrée laisse tous les autres points d'entrée ouverts. C'est pourquoi les systèmes de sécurité domestique placent des capteurs sur chaque fenêtre, chaque porte et souvent aussi dans le garage.

Richter Guardian applique ce même principe à la vie numérique des dirigeants au foyer et à la famille. Protection numérique personnelle signifie que tous les points d'entrée significatifs sont couverts, pas seulement les points les plus évidents. Cela inclut:

- Les ordinateurs portables, les tablettes et les téléphones personnels, qui sont souvent les appareils les moins protégés d'un foyer.
- Les comptes de messagerie personnels et familiaux sont souvent la cible la plus précieuse puisqu'ils servent souvent de méthode de recouvrement pour les comptes bancaires et d'investissement.
- Les comptes de réseaux sociaux, qui peuvent être clonés ou usurpés pour atteindre les membres de la famille, les amis ou le personnel.

Tout comme une fenêtre latérale non surveillée mine le capteur de la porte d'entrée d'un système de sécurité domestique, un appareil ou un compte personnel non protégé peut compromettre la protection partout ailleurs.

Surveillance 24 heures sur 24, 7 jours sur 7, pas de panneau dans la cour

Un panneau de sécurité domestique décourage certaines activités opportunistes, mais il n'arrête pas un intrus déterminé et ne répond certainement pas à un intrus.

La valeur d'un véritable système de sécurité domestique réside dans la surveillance continue : des capteurs toujours actifs et un centre de surveillance qui surveille en permanence.

L'équivalent numérique est surveillance continue en cas de fuite d'informations d'identification, d'usurpation d'identité et de logiciels malveillants:

- Un mot de passe volé sur le Dark Web est comme une clé de maison dupliquée dans la poche d'un inconnu. Il ne fait rien tout seul, mais il devient dangereux dès que quelqu'un décide de l'utiliser.
- La surveillance continue du dark web et des informations d'identification signifie que l'exposition est détectée avant qu'elle ne se transforme en effraction, au lieu d'être découverte uniquement une fois que de l'argent ou des données ont déjà disparu.

Une surveillance qui vous connecte à une personne réelle, et pas seulement à une application qui vous envoie un ping

Lorsqu'une alarme domestique est déclenchée, la valeur n'est pas uniquement l'alerte. C'est ce qui se passe ensuite.

Un centre de surveillance vérifie la situation et, si nécessaire, contacte les services d'urgence au nom du propriétaire. Comparez cela à un système de sécurité qui envoie simplement une notification téléphonique et laisse le résident décider de la marche à suivre.

Avec Richter Guardian, lorsqu'un problème survient ou qu'une clarification est requise, notre équipe de conciergerie vous contacte de manière sécurisée, privée et discrète. Vous pouvez également nous contacter à tout moment. Quoi qu'il en soit, la communication se fait par le biais du Application mobile Guardian, un appel téléphonique ou un autre canal convenu.

Nos professionnels du Guardian, également connus sous le nom de Cyber Defence Desk, expliquent ce qui se passe dans un langage clair et guident les prochaines étapes d'une manière qui s'intègre à vos stratégies globales de gestion de patrimoine et de risque.

Cela est particulièrement important au moment où cela est nécessaire : lorsqu'il y a un appel convaincant, une fenêtre contextuelle étrange ou une demande de virement inattendue.

Lorsque vous savez exactement à qui parler et que vous demandez à une personne réelle de répondre à ces questions, c'est la différence entre un incident maîtrisé et un incident coûteux.

Détecteurs de mouvement situés tout autour du périmètre, pas seulement dans les serrures

La sécurité d'une maison ne repose pas uniquement sur les serrures. Il ajoute des détecteurs de mouvement, des caméras et des alertes périmétriques, afin de détecter toute activité suspecte même si aucune porte n'a encore été franchie.

La version numérique de ce document est protection de la réputation et de l'identité. Un profil de réseau social cloné ou une tentative d'usurpation d'identité est une forme d'activité qui se déroule dans le périmètre de la vie numérique d'une famille, bien avant qu'un compte ne soit compromis.

C'est en surveillant cette activité et en agissant rapidement qu'un petit signal d'alerte ne se transforme pas en un véritable incident impliquant une fraude ou une atteinte à la réputation.

Nous couvrons tous les foyers sous le toit d'une même famille, pas une seule adresse

C'est là que la comparaison devient particulièrement importante pour les familles fortunées comptant plus d'une résidence ou dont les membres vivent dans des logements différents.

Un propriétaire possédant une propriété de vacances, ou un enfant adulte dans une résidence séparée, ne considérerait pas que cette résidence secondaire est « couverte » par le système de sécurité installé à l'adresse principale. Chaque foyer a besoin de sa propre protection.

Il en va de même pour le numérique, et c'est souvent négligé.

L'exposition numérique d'une famille ne s'arrête pas à une seule adresse. Il suit chaque membre de la famille:

- l'enfant adulte à l'université;
- le parent vivant de façon autonome; et
- le personnel travaillant dans plus d'un établissement.

Chacune de ces personnes, leurs comptes et leurs appareils représentent un point d'exposition distinct, et chacune doit être couverte séparément, et non pas considérée comme sûre car la famille est en sécurité quelque part.

C'est pourquoi l'approche de Richter Guardian étend la couverture à l'ensemble de la superficie d'une famille, et pas seulement à un mandant ou à une propriété.

Une visibilité accrue sur plusieurs ménages signifie qu'un membre de la famille vivant dans un autre endroit n'est pas laissé en dehors du périmètre simplement parce qu'il ne se trouve pas sous le même toit.

L'intérêt de penser la protection numérique des dirigeants de cette façon

Rien de tout cela ne veut dire que la protection numérique des dirigeants et la sécurité du domicile sont la même chose, car ce n'est pas le cas.

La logique sous-jacente qui justifie la mise en place d'un système de sécurité domestique est exactement celle qui devrait s'appliquer à l'exposition numérique d'une famille : couverture complète, surveillance continue, réponse réelle en cas de problème et protection qui suit chaque membre de la famille, et pas seulement une adresse.

Les familles qui ne veulent pas laisser une seule fenêtre sans surveillance à la maison laissent, dans de nombreux cas, plusieurs fenêtres numériques grandes ouvertes sans s'en rendre compte.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité ?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.