Hameçonnage bancaire par courriel : alerte de l’AMF

L’Autorité des marchés financiers publie une mise en garde destinée aux dirigeants d’entreprises à l’égard de récents courriels envoyés à leur organisation qui évoquent une offre publique d’achat.Autorité des marchés financiers (AMF)

Selon l’Autorité des marchés financiers (AMF), qui est l’organisme de réglementation et d’encadrement du secteur financier au Québec, de tels courriels ont été envoyés à des contrôleurs financiers et à des comptables d’entreprise, en « annonçant la conclusion prochaine d’offres publiques d’achat (OPA) », ainsi qu’en « évoquant le respect d’une prétendue procédure de l’AMF ».

« Ces courriels semblent provenir du principal dirigeant et se présentent souvent sous la même forme. On y reconnaît que le destinataire du courriel, souvent le contrôleur financier ou le comptable d’entreprise, a été choisi parce qu’il est digne de confiance. On lui demande de transmettre des données bancaires ou de faire un virement bancaire vers une personne externe et de demeurer discret pour respecter la procédure de l’AMF », explique l’AMF.

L’AMF ajoute que, dans un cas récent, le courriel frauduleux aurait même référé à un prétendu représentant de l’AMF qui communiquerait par téléphone avec le destinataire du courriel afin de confirmer la réception du courriel.

L’AMF demande au public et aux employés d’entreprises de ne pas donner suite à « toute sollicitation du même type ».

Lire aussi :

Une alliance de géants déclare la guerre aux mots de passe

Sécurité : Le Canada serait un pays prisé des pirates informatiques

Sécurité : douze cyberarnaques du temps des fêtes

Articles connexes

Plus de pièces jointes malveillantes trouvées par des chercheurs

Les pièces jointes restent un moyen efficace de diffuser des logiciels malveillants tant et aussi longtemps que les travailleurs manquent les indices vitaux. Deux exemples détaillés par des chercheurs de Fortinet démontrent les dernières techniques des cybercriminels qui peuvent être présentées au personnel dans le cadre d'une formation de sensibilisation à la sécurité.

Les escroqueries liées aux courriels professionnels deviennent de plus en plus sophistiquées, selon un rapport

Les escroqueries par messagerie qui tentent d’inciter les employés à effectuer des transactions risquées continuent d’affliger les organisations.

­Une campagne d’hameçonnage tente de contourner les défenses avec des codes QR

Des cybercriminels utilisent toujours des codes QR dans des campagnes d’hameçonnage pour inciter les employés à télécharger des logiciels malveillants ou à révéler leurs informations d'identification.

Un pirate chinois aurait falsifié des jetons d’authentification pour accéder aux courriels du gouvernement selon Microsoft

Un cybercriminel de Chine a pu accéder aux comptes infonuagiques de messagerie Microsoft d'environ 25 organisations – y compris des agences gouvernementales, ainsi que des comptes de consommateurs liés à des personnes probablement associées à ces organisations – en falsifiant des jetons d'authentification pour accéder aux courriels des utilisateurs, prévient la société.

Des Russes tentent d’exploiter la vente d’une BMW 5 pour pirater des diplomates en Ukraine

Des diplomates basés en Ukraine ont été la cible de nombreuses tentatives de la part de la Russie pour compromettre leurs systèmes informatiques. L'une de ces dernières visait les émissaires de 22 pays, dont le Canada et les États-Unis, avec une méthode inattendue : profiter de l'offre d'un diplomate polonais de vendre une berline BMW Série 5 d'occasion.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.