Le Blog

Les tracas numériques d’Éric – Épisode 4 : Le faux fournisseur

Uniwan symbole

Il est 10h un mardi matin. Dans son bureau, Éric souffle enfin : la semaine commence mieux que les précédentes. Les camions roulent, les clients appellent pour réserver et les factures s’empilent joyeusement sur son bureau.

Soudain, un email attire l’attention de Sophie, sa comptable :

« Bonjour Sophie,
Comme convenu, voici la facture mise à jour pour le mois dernier. Merci de procéder au virement sous 48h.
Cordialement,
Fournitures LogiTrans »

Le nom de l’expéditeur lui dit quelque chose. Le ton est professionnel. La facture est jointe en PDF.
Ni une, ni deux… Sophie fait le virement.

Problème : LogiTrans n’existe pas.
C’était un email frauduleux, un chef-d’œuvre de phishing.


Le chaos s’installe

En quelques minutes :

  • 6.800 € envolés (la facture payée)

  • Aucun recours possible : l’argent est déjà parti sur un compte offshore

  • La banque ne peut rien faire

  • Et surtout, la confiance d’Éric envers son équipe prend un coup

Les escrocs n’ont eu besoin que d’un email bien tourné pour faire plier une PME entière.

Éric se sent piégé : comment lutter contre des messages qui ressemblent à s’y méprendre à ceux de vrais clients ?


La solution : le filtre email intelligent

Un filtre anti-spam et anti-phishing, c’est comme un portier à l’entrée de votre entreprise :

  • Il reconnaît les « visiteurs indésirables ».

  • Il bloque les emails suspects avant qu’ils n’arrivent dans votre boîte de réception.

  • Il neutralise les pièces jointes piégées et les liens frauduleux.

Un bon système de filtrage réduit de 90% le risque de fraude par email.


Votre plan d’action (version PME)

  1. Activez un filtre anti-spam sérieux (Microsoft 365, Google Workspace, ou une solution dédiée comme Sophos Email Security).

  2. Mettez en place une vérification manuelle pour les factures et virements importants (double validation par deux personnes).

  3. Sensibilisez votre équipe : un email qui « presse » pour payer rapidement = drapeau rouge 🚩

  4. Méfiez-vous des pièces jointes : ouvrez-les uniquement si vous êtes 100% sûr de l’expéditeur.

  5. Formez vos employés à repérer les signaux faibles : fautes d’orthographe, adresse suspecte, ton trop insistant.


Métaphore simple

📩 Vos emails ce sont vos visiteurs.
👮 Le filtre anti-spam, c’est le portier devant la porte.
👉 Il laisse passer les invités que vous attendez et refoule les imposteurs avant qu’ils ne s’installent dans votre salon.


Mission de la semaine

  • Débutant : Activez le filtre anti-spam de base dans votre messagerie.

  • Intermédiaire : Installez un filtre professionnel + activez l’authentification SPF/DKIM/DMARC.

  • Expert : Testez vos employés avec une simulation de phishing.


Ce qu’Éric aurait évité

Avec un filtre actif et une validation à deux niveaux, ces 6.800 € seraient restés dans ses comptes.
Au lieu de cela, Éric a payé une leçon très cher…


La semaine prochaine

Nouvelle mésaventure d’Éric :
👉 Cette fois, c’est un simple mot de passe trop faible qui va ouvrir la porte aux pirates…

Partager cet article