
Pour arriver à leurs fins, les fraudeurs associent la manipulation et la persuasion à leur cyberattaque. C’est pour cela qu’il est parfois très compliqué de détecter une fraude. En effet, ils utilisent autant les failles techniques liées aux systèmes d’informations des entreprises, que les failles humaines en exerçant une pression psychologique usant d’intimidation, d’empathie et de flatterie. Le but ? Extirper des informations clés à des personnes sans qu’elles ne s’en rendent compte.
Lorsqu’un fraudeur souhaite persuader son interlocuteur, il suit trois étapes distinctives mais nécessaires :
Il existe 4 grandes méthodes de social engineering qui sont, le plus souvent, combinées pour renforcer la crédibilité de l’escroc :
Une fraude aux moyens de paiement ne se fait pas en un clin d’oeil. La phase de recherche est indispensable pour l’escroc qui ne peut réussir son projet sans les informations clés. C’est pourquoi connaître ce processus vous permettra, vous et vos équipes, de faire attention quant aux demandes entrantes et de pouvoir détecter bien en amont une potentielle fraude en évitant de divulguer les données.
