Aller au contenu
Ressources Sécurité

Fraude au virement et hameçonnage ciblé : les réflexes à installer au cabinet

Les cabinets d’avocats détiennent des informations stratégiques et interviennent dans des flux financiers, ce qui en fait des cibles recherchées. Quelques procédures simples réduisent fortement l’exposition.

La rédaction d’Actelyo 3 min de lecture

Des attaques plus crédibles

Les attaques par ingénierie sociale visant les professions juridiques prennent plusieurs formes : courriel usurpant l’identité d’un client ou d’un confrère, demande de modification de coordonnées bancaires, appel téléphonique imitant la voix d’un associé, faux courrier de juridiction renvoyant vers une page de saisie d’identifiants. Les outils d’IA générative rendent ces messages plus crédibles et moins coûteux à produire.

Des parades d’abord organisationnelles

Les parades les plus efficaces restent organisationnelles. Des outils d’analyse des messages et de surveillance des connexions inhabituelles les complètent, sans s’y substituer. En cas d’incident, la rapidité compte.

À retenir

  • Aucune modification de coordonnées bancaires sans rappel sur un numéro déjà connu, jamais sur celui de l’appelant.
  • Double validation de tout mouvement de fonds, dans le respect des circuits de la CARPA.
  • Authentification forte sur tous les comptes ; configuration SPF, DKIM et DMARC du nom de domaine du cabinet.
  • En cas d’incident : alerter la banque, isoler le poste sans l’éteindre, conserver les traces, porter plainte.
  • Évaluer l’obligation de notification à la CNIL dans les 72 heures, informer le bâtonnier lorsque des données couvertes par le secret sont en cause, et solliciter l’assistance publique (17Cyber).

Cet article donne des repères généraux ; il ne constitue pas un avis juridique. Les textes cités sont à vérifier dans leur version en vigueur.

  • Sécurité

    Tracer l’usage de l’IA au cabinet : pourquoi et comment

    Lorsqu’un outil d’IA contribue à une consultation ou à un acte, pouvoir reconstituer ce qui a été demandé, obtenu et vérifié aide à maîtriser le risque. Un journal d’activité bien conçu y répond, à condition d’être proportionné.

    3 min de lecture

  • Confidentialité

    Chiffrement : savoir qui détient les clés

    Le chiffrement ne protège les données qu’à la mesure de la protection de ses clés. Savoir qui les génère, les conserve et peut les utiliser est une question à poser à tout prestataire.

    3 min de lecture

Actelyo, le logiciel du cabinet installé chez vous Sécurité et confidentialité des dossiers dans Actelyo