{"id":21330,"date":"2023-12-18T17:56:12","date_gmt":"2023-12-18T15:56:12","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=21330"},"modified":"2023-12-18T17:56:12","modified_gmt":"2023-12-18T15:56:12","slug":"christmas-season-invoice-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/christmas-season-invoice-scam\/21330\/","title":{"rendered":"De l&rsquo;argent pour rien"},"content":{"rendered":"<p>Alors que l\u2019ann\u00e9e va bient\u00f4t se terminer, et que les vacances de No\u00ebl et le nouvel an approchent, les services de comptabilit\u00e9 des entreprises ne ch\u00f4ment pas, et c\u2019est le moins que l\u2019on puisse dire, surtout si l\u2019ann\u00e9e fiscale correspond \u00e0 l\u2019ann\u00e9e civile. Les comptables doivent pr\u00e9parer les rapports financiers, planifier les budgets pour l\u2019ann\u00e9e suivant, etc. Et tout cela dans l\u2019ambiance festive qui pr\u00e9c\u00e8de les vacances, avec les habituels repas d\u2019entreprise et des coll\u00e8gues qui ne pensent plus vraiment au travail. \u00c9videmment, les cybercriminels ne peuvent pas ignorer cette situation\u00a0: ils envoient activement et au hasard de fausses factures aux employ\u00e9s des entreprises dans l\u2019espoir que quelqu\u2019un valide le paiement au milieu de cette vague de documents.<\/p>\n<h2>E-mail frauduleux\u00a0: les signaux d\u2019alarme<\/h2>\n<p>Tout d\u2019abord, le simple fait que l\u2019e-mail ait \u00e9t\u00e9 envoy\u00e9 \u00e0 un employ\u00e9 au hasard au lieu du service de comptabilit\u00e9 devrait \u00e9veiller vos soup\u00e7ons. Les escrocs ne peuvent g\u00e9n\u00e9ralement pas obtenir les v\u00e9ritables adresses e-mail des comptables des entreprises. Ils utilisent les bases de donn\u00e9es d\u2019envoi de spams, qui sont principalement les contacts publiquement accessibles. C\u2019est pourquoi ce sont g\u00e9n\u00e9ralement les employ\u00e9s des services RH, presse, assistance ou autre qui re\u00e7oivent ces messages.<\/p>\n<p>Les exp\u00e9diteurs des messages frauduleux expliquent g\u00e9n\u00e9ralement qu\u2019ils ont perdu la bonne adresse, ou qu\u2019ils se sont tromp\u00e9s en l\u2019\u00e9crivant, et que c\u2019est pour cette raison que l\u2019employ\u00e9 doit faire suivre la facture aux comptables. Il arrive aussi qu\u2019ils ne prennent pas le temps de s\u2019expliquer. Quoi qu\u2019il en soit, cela ne justifie pas l\u2019envoi d\u2019un e-mail \u00e0 une adresse choisie au hasard. Si l\u2019un des employ\u00e9s de l\u2019entreprise a vraiment besoin de cette facture, il contactera l\u2019exp\u00e9diteur lui-m\u00eame et essaiera de comprendre pourquoi il y a du retard et, si besoin, il pourra clarifier l\u2019adresse e-mail du service de comptabilit\u00e9.<\/p>\n<p>Vous pourriez faire plus de mal que de bien en faisant suivre les e-mails inattendus \u00e0 vos coll\u00e8gues, puisqu\u2019il est fort probable que le message frauduleux renvoy\u00e9 par un coll\u00e8gue fonctionne. Si vous faites suivre une facture aux comptables, ils pourraient croire que vous souhaitez la r\u00e9gler. En g\u00e9n\u00e9ral, un e-mail envoy\u00e9 par un employ\u00e9 de la m\u00eame entreprise \u00e9veille moins les soup\u00e7ons qu\u2019un message externe.<\/p>\n<p>Ensuite, les cybercriminels savent qu\u2019il vaut mieux ne pas demander une somme d\u2019argent importante. Les factures \u00e9lev\u00e9es suscitent g\u00e9n\u00e9ralement plus de questions. C\u2019est pourquoi ils envoient des factures d\u2019un montant assez r\u00e9duit, voire insignifiant pour une grande entreprise.<\/p>\n<p>Enfin, dans la grande majorit\u00e9 des cas, ces factures correspondent \u00e0 des services de livraison et de messagerie. De plus, le message de l\u2019e-mail est aussi vague que possible pour qu\u2019il soit difficile de d\u00e9terminer si la facture a \u00e9t\u00e9 \u00e9mise directement par l\u2019exp\u00e9diteur de certains documents ou par une entreprise de livraison.<\/p>\n<h2>Sur quoi les escrocs comptent-ils ?<\/h2>\n<p>Comme nous l\u2019avons dit, les criminels profitent de la surcharge de travail pendant les f\u00eates de fin d\u2019ann\u00e9e, de l\u2019inattention des employ\u00e9s et de \u00ab\u00a0l\u2019aide\u00a0\u00bb des employ\u00e9s non sp\u00e9cialis\u00e9s qui font suivre ces e-mails aux services de comptabilit\u00e9. Si ces stratag\u00e8mes fonctionnent c\u2019est surtout gr\u00e2ce \u00e0 l\u2019impunit\u00e9. Dans l\u2019ensemble, les cons\u00e9quences juridiques ne leur font pas peur. Les fraudeurs enregistrent une entreprise r\u00e9elle et envoie les factures. Juridiquement, c\u2019est un service qui va \u00eatre factur\u00e9 alors qu\u2019il n\u2019a pas \u00e9t\u00e9 fourni. Si quelqu\u2019un entame des poursuites judiciaires, les escrocs seraient s\u00fbrement reconnus coupables, mais est-ce que \u00e7a en vaut vraiment la peine pour des sommes si insignifiantes\u00a0?<\/p>\n<p>Si vous recherchez sur Internet le nom de l\u2019entreprise qui a \u00e9mis la facture, vous allez s\u00fbrement trouver les nombreux commentaires indign\u00e9s d\u2019autres entreprises qui ont \u00e9t\u00e9 victimes de la m\u00eame arnaque. Il se peut que les escrocs changent de temps \u00e0 autre l\u2019entit\u00e9 juridique qui r\u00e9clame ces petites sommes, notamment en indiquant qu\u2019une entreprise a fait faillite et en en ouvrant une autre.<\/p>\n<h2>Comment vous prot\u00e9ger ?<\/h2>\n<p>Tout d\u2019abord, nous vous conseillons fortement d\u2019installer des <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security\/mail-server?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_link____mailserver___\" target=\"_blank\" rel=\"noopener\">solutions de s\u00e9curit\u00e9 \u00e9quip\u00e9es de technologies anti-spam efficaces<\/a> au niveau de la passerelle de la messagerie \u00e9lectronique de votre entreprise. Normalement, les escrocs envoient ces messages en masse, ce qui nous permet de classer rapidement ces e-mails comme spams.<\/p>\n<p>De plus, vous devriez expliquer \u00e0 vos employ\u00e9s que les e-mails impr\u00e9vus et envoy\u00e9s par quelqu\u2019un qu\u2019ils ne connaissent pas et qui r\u00e9clame un paiement ou l\u2019envoi de donn\u00e9es personnelles sont ind\u00e9niablement frauduleux. S\u2019ils souhaitent le renvoyer \u00e0 un coll\u00e8gue, ce devrait \u00eatre au service de s\u00e9curit\u00e9 informatique de l\u2019entreprise en indiquant \u00ab\u00a0\u00e9ventuelle arnaque\u00a0\u00bb.<\/p>\n<p>Dans l\u2019id\u00e9al, c\u2019est une bonne id\u00e9e d\u2019am\u00e9liorer r\u00e9guli\u00e8rement les connaissances de vos employ\u00e9s en s\u00e9curit\u00e9. Vous pouvez, par exemple, utiliser notre plateforme en ligne automatique <a href=\"https:\/\/k-asap.com\/fr\/?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a>. Cela permet aux employ\u00e9s de savoir quoi faire lorsqu\u2019ils re\u00e7oivent un e-mail inattendu, qu\u2019il s\u2019agisse d\u2019un simple spam frauduleux ou d\u2019un e-mail sophistiqu\u00e9 d\u2019hame\u00e7onnage cibl\u00e9 (<em>spear phishing<\/em>).<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kesb\" value=\"13710\">\n","protected":false},"excerpt":{"rendered":"<p>Avant les vacances de No\u00ebl, les escrocs envoient des factures aux entreprises pour la livraison de documents qui n\u2019existent pas.<\/p>\n","protected":false},"author":2704,"featured_media":21331,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150],"tags":[218,42,4330,74],"class_list":{"0":"post-21330","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-arnaque","10":"tag-fraude","11":"tag-menaces-par-e-mail","12":"tag-spam"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/christmas-season-invoice-scam\/21330\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/christmas-season-invoice-scam\/26774\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/christmas-season-invoice-scam\/22188\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/christmas-season-invoice-scam\/29531\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/christmas-season-invoice-scam\/27042\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/christmas-season-invoice-scam\/26919\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/christmas-season-invoice-scam\/29491\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/christmas-season-invoice-scam\/36706\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/christmas-season-invoice-scam\/50050\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/christmas-season-invoice-scam\/22101\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/christmas-season-invoice-scam\/30764\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/christmas-season-invoice-scam\/33058\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/christmas-season-invoice-scam\/32681\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/21330","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2704"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=21330"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/21330\/revisions"}],"predecessor-version":[{"id":21333,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/21330\/revisions\/21333"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/21331"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=21330"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=21330"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=21330"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}