Rechercher dans ce blog

dimanche 21 décembre 2014

Faux ordres de virement : ATTENTION pendant les fêtes de fin d’année.

Comme toute période de congés ou de ponts, la quinzaine qui s’annonce sera particulièrement « propice » à ce type de fraude.
Les malfrats tentent, en ces périodes, d’exploiter l’absence ou l’ injoignabilité d’une partie des responsables de l’entreprise pour tenter de convaincre les collaborateurs de permanence de la soi-disant « urgence » de leurs demandes.
Ce type de fraude, qui consiste à convaincre un collaborateur d’effectuer en urgence un virement à un tiers sous couvert d’un soi-disant ordre du dirigeant, sévit déjà depuis plusieurs années, mais connait une recrudescence estivale importante dans notre région.
Le mécanisme de l’escroquerie est le suivant : pendant une période d’absence des principaux dirigeants de la société, un tiers se disant avocat, consultant, banquier, … contacte un collaborateur de la comptabilité de l’entreprise, par téléphone ou par courriel, afin de le convaincre de faire un virement à l’étranger – de plusieurs dizaines à plusieurs centaines de milliers d’euros - pour un dossier urgent, sous prétexte de dette à régler, de provision sur un nouveau contrat, voire de financement d’une OPA !
Ces escrocs opèrent de manière sophistiquée : ils commencent par recueillir des informations sur la société, son dirigeant (parfois en piratant le système d’information de l’entreprise) pour savoir quand celui-ci et ses principaux collaborateurs sont absents. Il leur arrive de téléphoner à la société-cible en se faisant passer pour un fournisseur non payé, afin de connaître l’agenda des dirigeants ou d’identifier les collaborateurs de la comptabilité et leur niveau de responsabilité.
Ensuite, ils ciblent de préférence le personnel n’ayant pas de responsabilités décisionnelles, mais ayant néanmoins la possibilité de faire une opération de virement.
Lorsque des courriels sont envoyés, leur adresse imite (plus ou moins bien) celle d’un cabinet de conseil ou d’avocat connu, voire le mél du dirigeant de la société elle-même.
Au téléphone, les escrocs arguent de leur proximité avec le dirigeant qui parfois, à leurs dires, n’est pas loin mais ne peut prendre le téléphone lui-même car il est en pleine négociation…
Dans tous les cas, les attaquants sont très insistants, n’hésitant pas à écrire et à téléphoner plusieurs fois dans la journée, et à menacer leur interlocuteur de sanctions par le dirigeant de l’entreprise si par leur inaction « l’affaire ne se fait pas ».
Enfin, il n’est pas rare que différentes équipes d’escrocs s’attaquent successivement à la même entreprise en l’espace de quelques semaines.
Comment parer à ces attaques, qui sont de nature à mettre en péril les finances d’une entreprises ?
D’abord, en sachant que ce type de fraude existe, qu’elle touche de nombreuses entreprises quelle que soit leur taille.
Ensuite, en relayant largement l’information en interne, mais aussi en externe (confrères, organisations professionnelles locales, …)
Enfin, en interne, en formalisant une procédure permettant aux collaborateurs potentiellement concernés de vérifier que les ordres de mouvements financiers sont authentiquement donnés par le dirigeant ou un responsable de l’entreprise en ayant le pouvoir. Et s’agissant des courriels reçus, de faire bien vérifier, avec l’assistance de la direction informatique si possible, que l’adresse d’envoi est valide.

En savoir plus :
Votre contact à la DIRECCTE Centre : Christophe Sauvion, chargé de mission régional à l’Intelligence économique Tél. 02 38 77 69 70 – 06 74 74 39 66 – christophe.sauvion@direccte.gouv.fr
Capture d'écran: http://www.centre.direccte.gouv.fr

Aucun commentaire: