Revenir au sommaire du lexique cybersécurité

Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.

Retour au sommaire

Définition

Le BEC (Business Email Compromise) est une fraude où l’attaquant usurpe — ou compromet réellement — la boîte e-mail d’un dirigeant, fournisseur ou partenaire pour obtenir un virement frauduleux. L’entreprise reçoit un message qui semble parfaitement légitime, parfois depuis le vrai compte, et paie sur un compte contrôlé par l’escroc.

Pour une PME, les pertes se chiffrent souvent en dizaines de milliers d’euros. Le BEC est redoutable car il n’implique aucun logiciel malveillant : c’est une manipulation, difficile à détecter par les seuls outils techniques.

À retenir

Le BEC repose sur la manipulation et la légitimité apparente d’un e-mail : la double validation des paiements est la barrière la plus efficace, bien avant l’outillage technique.

Point de vigilance

Traiter une demande de virement comme fiable parce qu’elle provient d’une adresse connue. En cas de compromission de la boîte, l’e-mail est authentique : seule une vérification hors e-mail protège réellement.

À quoi cela sert

  • Mettre en place un circuit de validation des paiements résistant à l’usurpation.
  • Sécuriser les boîtes des dirigeants par MFA pour éviter la vraie compromission.
  • Détecter les règles de redirection suspectes créées par un attaquant.

Exemple concret

Un fournisseur habituel annonce par e-mail un changement de RIB pour la prochaine facture. La PME applique sa règle de vérification et rappelle le fournisseur sur son numéro connu : celui-ci n’a jamais changé de compte, sa boîte avait été piratée.

Bonnes pratiques

  • Exiger une confirmation par un canal indépendant pour tout changement de RIB ou virement inhabituel.
  • Protéger les comptes de direction par MFA et surveiller les règles de boîte.
  • Sensibiliser la comptabilité au caractère « authentique » de ces fraudes.

Pourquoi ce terme compte

Comprendre le BEC aide à comprendre pourquoi la protection passe d’abord par des procédures financières solides : face à un e-mail légitime détourné, aucun filtre technique ne remplace une vérification humaine hors e-mail.

Continuer votre lecture

Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.

Voir tous les lexiques

Vous avez un projet informatique ?

Evoir accompagne les PME et cabinets d'Île-de-France sur l'informatique, la messagerie, la cybersécurité et la téléphonie.

Explorer des définitions proches

Pour mieux relier les notions entre elles, poursuivez avec quelques termes voisins du même lexique.

Termes et pages utiles

Renforcez le maillage avec quelques definitions a remettre en avant puis reliez-les a des pages utiles du site.

Ressources utiles

Pages utiles pour passer de la notion à l'action

Les définitions en cybersécurité prennent tout leur sens reliées aux services de protection, de formation et aux autres lexiques du site.

Retour en haut de page