CyberGlossary

Attaques et menaces

Fraude à la facture

Aussi appelé: Fraude au RIB, Fraude au virement

Définition

Fraude où l'attaquant soumet de fausses factures ou modifie de vraies factures pour rediriger le paiement vers un compte qu'il contrôle.

La fraude à la facture (ou fraude au RIB) se situe à l'intersection du BEC et des contrôles comptables. L'attaquant usurpe l'adresse du fournisseur, détourne sa boîte ou enregistre un domaine sosie, puis envoie un avis de changement de compte ou un PDF de facture modifié avec son IBAN/SWIFT. Les variantes avancées s'insèrent dans des fils d'e-mails existants ("thread hijacking") et frappent au moment où la comptabilité attend une vraie facture. Les défenses incluent la vérification par téléphone connu des changements bancaires, des contrôles sur les données maîtres fournisseur, la double approbation, DMARC reject et des bannières sur les domaines externes / sosies.

Exemples

  • Un domaine sosie du fournisseur écrit à la comptabilité avec un "IBAN mis à jour" juste avant un paiement trimestriel.
  • Une boîte fournisseur piratée répond à un fil de devis existant avec un PDF contenant l'IBAN de l'attaquant.

Termes liés