{"id":1894,"date":"2025-11-01T11:27:32","date_gmt":"2025-11-01T15:27:32","guid":{"rendered":"https:\/\/connextek.ca\/?p=1894"},"modified":"2025-11-01T11:27:32","modified_gmt":"2025-11-01T15:27:32","slug":"larnaque-du-temps-des-fetes-qui-a-coute-60-millions-a-une-entreprise-et-comment-proteger-la-votre","status":"publish","type":"post","link":"https:\/\/connextek.ca\/en\/larnaque-du-temps-des-fetes-qui-a-coute-60-millions-a-une-entreprise-et-comment-proteger-la-votre\/","title":{"rendered":"L\u2019arnaque du temps des F\u00eates qui a co\u00fbt\u00e9 60 millions \u00e0 une entreprise (et comment prot\u00e9ger la v\u00f4tre)"},"content":{"rendered":"<p data-start=\"308\" data-end=\"754\">En d\u00e9cembre dernier, une commis aux comptes payables dans une entreprise de taille moyenne a re\u00e7u un texto urgent de son \u201cPDG\u201d : acheter 3 000 $ de cartes-cadeaux Apple pour des clients, gratter les codes et les envoyer par courriel. C\u2019\u00e9tait \u00e9trange, mais le message semblait venir du patron, et c\u2019\u00e9tait la folie des F\u00eates. Le temps qu\u2019elle v\u00e9rifie, les cartes \u00e9taient d\u00e9j\u00e0 d\u00e9pens\u00e9es, le fraudeur avait encaiss\u00e9, et l\u2019entreprise a mang\u00e9 la perte.<\/p>\n<p data-start=\"756\" data-end=\"1215\">Cette arnaque fait mal, mais d\u2019autres peuvent litt\u00e9ralement mettre une entreprise \u00e0 genoux. Le m\u00eame mois, Orion S.A., une entreprise chimique du Luxembourg, est tomb\u00e9e dans un pi\u00e8ge bien plus d\u00e9vastateur. Un employ\u00e9 a re\u00e7u ce qui semblait \u00eatre des demandes de virement tout \u00e0 fait normales \u2013 probablement d\u2019un coll\u00e8gue ou d\u2019un partenaire habituel. Tout semblait l\u00e9gitime, urgent, et conforme aux pratiques internes. Il a donc proc\u00e9d\u00e9, sans poser de questions.<\/p>\n<p data-start=\"1217\" data-end=\"1399\">R\u00e9sultat? Soixante millions de dollars envoy\u00e9s directement \u00e0 des cybercriminels \u2013 plus de la moiti\u00e9 des profits annuels de l\u2019entreprise perdus dans une s\u00e9rie de virements frauduleux.<\/p>\n<p data-start=\"1401\" data-end=\"1836\">Vous pensez que votre PME est trop petite pour \u00eatre vis\u00e9e? D\u00e9trompez-vous. Les fraudes par cartes-cadeaux ont co\u00fbt\u00e9 plus de 217 millions $ aux entreprises en 2023, et les attaques de compromission de courriels d\u2019affaires (BEC) ont repr\u00e9sent\u00e9 73 % des incidents cybers\u00e9curit\u00e9 en 2024. Le temps des F\u00eates est un moment privil\u00e9gi\u00e9 pour les pirates : les \u00e9quipes sont d\u00e9bord\u00e9es, distraites et traitent plus de transactions qu\u2019\u00e0 l\u2019habitude.<\/p>\n<h3 data-start=\"1838\" data-end=\"1943\"><strong data-start=\"1838\" data-end=\"1943\"><br \/>\n<\/strong>5 arnaques des F\u00eates que vos employ\u00e9s doivent conna\u00eetre (avant qu\u2019elles ne vous co\u00fbtent des milliers)<\/h3>\n<h3 data-start=\"1945\" data-end=\"2427\">1. \u00ab Ton patron veut des cartes-cadeaux \u00bb (le pi\u00e8ge \u00e0 3 000 $)<\/h3>\n<p data-start=\"1945\" data-end=\"2427\"><br data-start=\"2011\" data-end=\"2014\" \/>Le stratag\u00e8me : Des fraudeurs se font passer pour des gestionnaires ou propri\u00e9taires et demandent d\u2019urgence des cartes-cadeaux pour des \u00ab clients \u00bb ou de la \u00ab reconnaissance employ\u00e9 \u00bb. Au 1er trimestre 2024, 37,9 % des attaques BEC visaient les cartes-cadeaux.<br data-start=\"2274\" data-end=\"2277\" \/>Pr\u00e9vention : Politique d\u2019entreprise : aucune carte-cadeau sans double approbation. Former les employ\u00e9s : aucun gestionnaire ne demandera \u00e7a par texto.<\/p>\n<h3 data-start=\"2429\" data-end=\"2948\">2. Fraudes par fausses factures ou changement de coordonn\u00e9es bancaires<\/h3>\n<p data-start=\"2429\" data-end=\"2948\"><br data-start=\"2503\" data-end=\"2506\" \/>Le stratag\u00e8me : Des escrocs envoient de \u00ab nouvelles informations de paiement \u00bb ou interceptent des \u00e9changes avec des fournisseurs, pile au moment des paiements de fin d\u2019ann\u00e9e. En juin 2024, la Ville d\u2019Arlington, MA, a perdu pr\u00e8s d\u2019un demi-million de dollars ainsi.<br data-start=\"2770\" data-end=\"2773\" \/>Pr\u00e9vention : Confirmez tout changement bancaire par t\u00e9l\u00e9phone, en utilisant un num\u00e9ro connu. Instaurez une r\u00e8gle d\u2019appel obligatoire pour toute transaction de plus de 5 000 $.<\/p>\n<h3 data-start=\"2950\" data-end=\"3295\">3. Faux avis de livraison ou de colis<\/h3>\n<p data-start=\"2950\" data-end=\"3295\"><br data-start=\"2991\" data-end=\"2994\" \/>Le stratag\u00e8me : Des courriels ou textos frauduleux pr\u00e9tendent venir de UPS, FedEx ou Postes Canada, avec un lien pour \u00ab reprogrammer une livraison \u00bb.<br data-start=\"3143\" data-end=\"3146\" \/>Pr\u00e9vention : Former les employ\u00e9s \u00e0 saisir manuellement l\u2019adresse du transporteur dans le navigateur. Mettre en signet les pages officielles de suivi.<\/p>\n<h3 data-start=\"3297\" data-end=\"3653\">4. Fichiers joints malveillants pour des \u00ab partys de bureau \u00bb<\/h3>\n<p data-start=\"3297\" data-end=\"3653\"><br data-start=\"3362\" data-end=\"3365\" \/>Le stratag\u00e8me : Des courriels contiennent des pi\u00e8ces jointes comme \u00ab Horaire_F\u00eates.pdf \u00bb ou \u00ab Liste_Party.xls \u00bb qui installent des maliciels \u00e0 l\u2019ouverture.<br data-start=\"3520\" data-end=\"3523\" \/>Pr\u00e9vention : Bloquez les macros, scannez les pi\u00e8ces jointes, et encouragez la v\u00e9rification avant d\u2019ouvrir des fichiers inattendus.<\/p>\n<h3 data-start=\"3655\" data-end=\"3967\">5. Faux organismes de charit\u00e9 ou collectes de fonds<\/h3>\n<p data-start=\"3655\" data-end=\"3967\">Le stratag\u00e8me : Des sites de phishing imitent des \u0153uvres caritatives ou des campagnes internes pour voler de l\u2019argent ou des donn\u00e9es.<br data-start=\"3846\" data-end=\"3849\" \/>Pr\u00e9vention : Fournissez une liste d\u2019organismes approuv\u00e9s. Toutes les collectes doivent passer par un portail officiel.<\/p>\n<h3 data-start=\"3969\" data-end=\"4032\">Pourquoi ces attaques fonctionnent (et comment les bloquer)<\/h3>\n<p data-start=\"4034\" data-end=\"4339\">Les outils qui rendent vos affaires plus efficaces \u2013 courriel, paiements en ligne, transferts \u00e9lectroniques \u2013 sont aussi les armes favorites des escrocs. Ce ne sont pas des \u00ab princes nig\u00e9rians \u00bb. Ce sont des attaques sophistiqu\u00e9es qui combinent ing\u00e9nierie sociale et recherche cibl\u00e9e sur votre entreprise.<\/p>\n<p data-start=\"4341\" data-end=\"4662\">Les organisations qui effectuent des simulations de phishing r\u00e9guli\u00e8rement r\u00e9duisent leur risque de 60 %. Pourtant, la majorit\u00e9 des PME ne forment toujours pas leurs \u00e9quipes. Et l\u2019authentification multifactorielle bloque 99 % des connexions non autoris\u00e9es \u2013 mais trop d\u2019entreprises se contentent encore d\u2019un mot de passe.<\/p>\n<h3 data-start=\"4664\" data-end=\"4729\"><strong data-start=\"4664\" data-end=\"4729\"><br \/>\n<\/strong>Liste de v\u00e9rification pour la cybers\u00e9curit\u00e9 pendant les F\u00eates<\/h3>\n<ul data-start=\"4731\" data-end=\"5266\">\n<li data-start=\"4731\" data-end=\"4861\">\n<p data-start=\"4733\" data-end=\"4861\">R\u00e8gle des deux personnes : toute transaction d\u00e9passant un certain montant exige une confirmation verbale via un canal diff\u00e9rent.<\/p>\n<\/li>\n<li data-start=\"4862\" data-end=\"4948\">\n<p data-start=\"4864\" data-end=\"4948\">Politique sur les cartes-cadeaux : documentez-la. Aucun achat par courriel ou texto.<\/p>\n<\/li>\n<li data-start=\"4949\" data-end=\"5059\">\n<p data-start=\"4951\" data-end=\"5059\">V\u00e9rification fournisseur : confirmez tout changement bancaire par t\u00e9l\u00e9phone, avec un num\u00e9ro d\u00e9j\u00e0 enregistr\u00e9.<\/p>\n<\/li>\n<li data-start=\"5060\" data-end=\"5167\">\n<p data-start=\"5062\" data-end=\"5167\">Authentification multifactorielle : activez-la sur tous les comptes courriel, bancaires et infonuagiques.<\/p>\n<\/li>\n<li data-start=\"5168\" data-end=\"5266\">\n<p data-start=\"5170\" data-end=\"5266\">Sensibilisation des F\u00eates : pr\u00e9sentez ces 5 arnaques \u00e0 votre \u00e9quipe, avec des exemples concrets.<\/p>\n<\/li>\n<\/ul>\n<h3 data-start=\"5268\" data-end=\"5312\"><strong data-start=\"5268\" data-end=\"5312\"><br \/>\n<\/strong>Le vrai co\u00fbt : bien plus que de l\u2019argent<\/h3>\n<p data-start=\"5314\" data-end=\"5430\">La perte de 60 millions d\u2019Orion a fait la une, mais les dommages invisibles touchent souvent plus durement les PME :<\/p>\n<ul data-start=\"5432\" data-end=\"5646\">\n<li data-start=\"5432\" data-end=\"5477\">\n<p data-start=\"5434\" data-end=\"5477\">Activit\u00e9s paralys\u00e9es en pleine haute saison<\/p>\n<\/li>\n<li data-start=\"5478\" data-end=\"5533\">\n<p data-start=\"5480\" data-end=\"5533\">Productivit\u00e9 perdue pendant les efforts de r\u00e9paration<\/p>\n<\/li>\n<li data-start=\"5534\" data-end=\"5596\">\n<p data-start=\"5536\" data-end=\"5596\">Confiance des clients entam\u00e9e si leurs donn\u00e9es sont expos\u00e9es<\/p>\n<\/li>\n<li data-start=\"5597\" data-end=\"5646\">\n<p data-start=\"5599\" data-end=\"5646\">Hausse des primes d\u2019assurance apr\u00e8s un incident<\/p>\n<\/li>\n<\/ul>\n<p data-start=\"5648\" data-end=\"5768\">La perte moyenne par attaque de type BEC est de 129 000 $ \u2013 assez pour faire chavirer une PME au pire moment de l\u2019ann\u00e9e.<\/p>\n<h3 data-start=\"5770\" data-end=\"5805\"><strong data-start=\"5770\" data-end=\"5805\"><br \/>\n<\/strong>Prot\u00e9gez votre saison des F\u00eates<\/h3>\n<p data-start=\"5807\" data-end=\"6027\">Les F\u00eates devraient \u00eatre un moment de croissance et de reconnaissance \u2013 pas de crise de cybers\u00e9curit\u00e9. Un briefing d\u2019\u00e9quipe, quelques bonnes politiques et des couches de protection peuvent grandement limiter les risques.<\/p>\n<p data-start=\"6029\" data-end=\"6232\">Souvenez-vous : un simple appel de v\u00e9rification aurait pu \u00e9viter la perte de 60 millions chez Orion. Avec un peu de vigilance et les bons r\u00e9flexes, votre entreprise ne deviendra pas la prochaine victime.<\/p>\n<h3 data-start=\"6234\" data-end=\"6505\"><strong data-start=\"6234\" data-end=\"6309\"><br \/>\n<\/strong>Vous voulez vous assurer que votre \u00e9quipe est pr\u00eate avant le Nouvel An?<\/h3>\n<p data-start=\"3625\" data-end=\"3781\"><span style=\"color: #008000;\"><strong>Besoin d\u2019un coup de main?<\/strong><\/span> R\u00e9servez un appel d\u00e9couverte GRATUIT de 10 minutes avec notre \u00e9quipe pour d\u00e9terminer les prochaines \u00e9tapes et s\u00e9curiser votre PME.<\/p>\n<p data-start=\"3783\" data-end=\"3852\">\ud83d\udcde Composez le (1.855.907.2001 \/ 514.907.2000) ou <a href=\"https:\/\/msp-it.pro\/42Oz1Nb\">cliquez ici<\/a> pour planifier un appel.<\/p>\n<hr \/>\n<table style=\"width: 100%; border-collapse: collapse;\">\n<tbody>\n<tr>\n<td style=\"width: 300px; vertical-align: top; padding-right: 20px;\"><a href=\"https:\/\/msp-it.pro\/Analyse-Gratuite-Cybersecurite\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" style=\"max-width: 100%; height: auto;\" src=\"https:\/\/connextek.ca\/wp-content\/uploads\/2025\/01\/vos-informations-sur-le-darkweb.png\" alt=\"PME et Darkweb\" \/><\/a><\/td>\n<td style=\"vertical-align: top;\">\n<h2>Prenez votre s\u00e9curit\u00e9 au s\u00e9rieux.<\/h2>\n<p><strong>Nous offrons une \u00c9valuation sommaire GRATUITE de votre posture en cybers\u00e9curit\u00e9.<\/strong><\/p>\n<p>M\u00eame si vous travaillez d\u00e9j\u00e0 avec une entreprise de cybers\u00e9curit\u00e9, cela ne peut pas faire de mal d&#8217;avoir une seconde opinion d&#8217;expert pour \u00e9valuer si et o\u00f9 vous \u00eates vuln\u00e9rable \u00e0 une attaque.<\/p>\n<p>Si vous \u00eates int\u00e9ress\u00e9, <strong><a href=\"https:\/\/msp-it.pro\/Analyse-Gratuite-Cybersecurite\" target=\"_blank\" rel=\"noopener\">cliquez ici<\/a><\/strong> pour r\u00e9server votre \u00e9valuation avec notre \u00e9quipe d\u00e8s maintenant.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n","protected":false},"excerpt":{"rendered":"<p>En d\u00e9cembre dernier, une commis aux comptes payables dans une entreprise de taille moyenne a re\u00e7u un texto urgent de son \u201cPDG\u201d : acheter 3 <a href=\"https:\/\/connextek.ca\/en\/larnaque-du-temps-des-fetes-qui-a-coute-60-millions-a-une-entreprise-et-comment-proteger-la-votre\/\" class=\"more-link\">&#8230;<span class=\"screen-reader-text\">  L\u2019arnaque du temps des F\u00eates qui a co\u00fbt\u00e9 60 millions \u00e0 une entreprise (et comment prot\u00e9ger la v\u00f4tre)<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":1915,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[18],"tags":[],"class_list":["post-1894","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articles-generaux"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/posts\/1894","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/comments?post=1894"}],"version-history":[{"count":0,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/posts\/1894\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/media\/1915"}],"wp:attachment":[{"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/media?parent=1894"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/categories?post=1894"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/connextek.ca\/en\/wp-json\/wp\/v2\/tags?post=1894"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}