Fraude au virement et hameçonnage ciblé : les réflexes à installer au cabinet
Les cabinets d’avocats détiennent des informations stratégiques et interviennent dans des flux financiers, ce qui en fait des cibles recherchées. Quelques procédures simples réduisent fortement l’exposition.
La rédaction d’Actelyo 3 min de lecture
Des attaques plus crédibles
Les attaques par ingénierie sociale visant les professions juridiques prennent plusieurs formes : courriel usurpant l’identité d’un client ou d’un confrère, demande de modification de coordonnées bancaires, appel téléphonique imitant la voix d’un associé, faux courrier de juridiction renvoyant vers une page de saisie d’identifiants. Les outils d’IA générative rendent ces messages plus crédibles et moins coûteux à produire.
Des parades d’abord organisationnelles
Les parades les plus efficaces restent organisationnelles. Des outils d’analyse des messages et de surveillance des connexions inhabituelles les complètent, sans s’y substituer. En cas d’incident, la rapidité compte.
À retenir
- Aucune modification de coordonnées bancaires sans rappel sur un numéro déjà connu, jamais sur celui de l’appelant.
- Double validation de tout mouvement de fonds, dans le respect des circuits de la CARPA.
- Authentification forte sur tous les comptes ; configuration SPF, DKIM et DMARC du nom de domaine du cabinet.
- En cas d’incident : alerter la banque, isoler le poste sans l’éteindre, conserver les traces, porter plainte.
- Évaluer l’obligation de notification à la CNIL dans les 72 heures, informer le bâtonnier lorsque des données couvertes par le secret sont en cause, et solliciter l’assistance publique (17Cyber).
Cet article donne des repères généraux ; il ne constitue pas un avis juridique. Les textes cités sont à vérifier dans leur version en vigueur.