Le risque de fraude est très présent aujourd’hui pour les entreprises. Les tentatives de fraude se multiplient et les techniques des fraudeurs ne cessent d’évoluer ce qui rend de plus en plus difficile de s’en prémunir.
Dans cet article, Infolegale vous partage le cas d’une véritable tentative de fraude présenté lors des Rencontres Infolegale 2024, afin de vous exposer les techniques les plus répandues, à savoir le phishing et l’usurpation d’identité. Retrouvez au travers de ce décryptage, des mises en garde ainsi que des conseils pour vous aider à sécuriser vos transactions et maîtriser le risque de fraude en B2B.
La table ronde Fraude lors des Rencontres Infolegale 2024 a permis de mettre en avant une véritable tentative de fraude, au travers d’un enregistrement édifiant. Parce qu’elle s’avère très représentative des techniques de fraude les plus utilisées et parmi les plus convaincantes, nous vous proposons de la décrypter en revenant sur les faits et en vous donnant les clés pour identifier et éviter les fraudes financières.
La comptable d’une entreprise reçoit un mail de sa responsable financière lui indiquant qu’elle va bientôt recevoir un appel d’un cabinet de conseil au sujet d’un dossier de la plus haute importance.
Le fraudeur appelle donc la comptable comme prévu, et lui demande de traiter le dossier en urgence et dans la plus totale confidentialité. La salariée lui explique qu’elle doit suivre un process et faire valider à sa responsable, et que celle-ci préfère répondre à la demande directement.
Le fraudeur utilise la technique de l’intimidation, en tentant de mettre en porte à faux la salariée, en lui disant qu’il avait bien mentionné dans le mail de n’en parler à personne d’autre et en la menaçant de la signaler auprès des autorités du marché financier pour délit d’initié.
En effet, le fraudeur précise qu’il s’agissait d’un dossier hautement confidentiel et que l’employée n’avait donc aucunement le droit d’en parler à sa responsable.
Les propos du fraudeur sont relativement violents, et le ton monte très rapidement. L’objectif est évidemment de faire craquer la victime de la tentative de fraude. Ici, il s’agit d’une personne sensibilisée aux techniques de fraude et qui sait donc garder son sang-froid, malgré la véhémence du fraudeur. Cette technique peut néanmoins malheureusement avoir beaucoup d’effet sur une personne fragile, non sensibilisée à la fraude.
Décryptons les techniques du fraudeur lors de cette tentative :
Cette tentative de fraude que l’on peut qualifier de cas d’école nous permet de tirer des leçons qu’il est important de lister :
À présent, revenons sur les éléments qu'il faut retenir principalement pour éviter la fraude dans le B2B.
Dans le cadre de la lutte contre la fraude, plusieurs signaux peuvent nous alerter.
Différentes informations peuvent effectivement permettre d’identifier des comportements frauduleux, pour ce faire, il convient de se poser plusieurs questions quant au profil des tiers avec qui nous traitons :
Les réponses à toutes ces questions sont essentielles pour s’assurer de se prémunir contre les risques de fraude.
Des process doivent être mis en place dans le cadre de la maîtrise du risque de fraude :
La première des étapes à suivre rigoureusement pour se prémunir des risques de fraude est la sensibilisation en interne, suivie de la formation. En effet, la plupart des tentatives de fraude peuvent être rapidement décelées dès lors que l’ensemble des équipes sont au fait des modes de fonctionnement des fraudeurs. Aussi, il convient de sensibiliser les équipes sur les éléments qui permettent de savoir si une société est fiable, ou si au contraire elle est frauduleuse.
La vérification systématique ou contrôle à quatre yeux doit devenir un automatisme pour que chaque transaction soit doublement voire triplement vérifiée avant d’être déclenchée. Cela permet de réduire considérablement les erreurs en interne, de détecter d’éventuelles anomalies non perçues lors d’une première lecture et de renforcer plus globalement la sécurité. Dans ce processus, il est évidemment de mise de proscrire les approbations automatiques de virement.
Mettre en place des processus de vérification multiples à effectuer par des membres d’une équipe peut s’avérer relativement chronophage. Les personnes habilitées à effectuer les contrôles doivent effectivement être mobilisées de nombreuses fois, notamment dans les sociétés à forte activité, ayant l’habitude de traiter régulièrement avec des partenaires commerciaux divers.
Se tourner vers des outils spécifiques qui permettent d’automatiser ces tâches grâce à des technologies concrètes se présente donc comme un véritable gain de temps. Par ailleurs, cela permet de s’assurer de pouvoir vérifier toutes les informations précédemment évoquées, sur une seule et même plateforme.
C’est notamment la valeur ajoutée de Vidocq, le produit Infolegale de lutte contre la fraude.
L’automatisation des process de lutte contre la fraude en B2B est un véritable avantage pour toutes les entreprises. Infolegale propose pour cela son produit Vidocq, un indicateur de niveau de risque de fraude complet, qui permet d’analyser l’ensemble des points de vigilance.
En effet, comme précédemment évoqué, les fraudeurs utilisent de multiples méthodes, ce qui peut rendre complexe le fait de les déceler et de s’en prémunir complètement. Vidocq combine intelligence artificielle et analyse de data pour fournir un indicateur de risque de fraude fiable et proactif.
En prime, bénéficiez d’une sécurisation complète contre la fraude financière grâce à Sis ID inside Vidocq, un module qui vous permet de vérifier instantanément les IBAN des sociétés avec qui vous travaillez.