Début septembre, un président d’une association eurélienne de loisirs (loi 1901) prend contact avec l’un de nos administrateurs pour lui faire part de l’escroquerie que son association vient de subir.
Cette escroquerie concerne le piratage de la boite mail de l’association.
Des factures étaient à payer et les responsables de l’association avaient échangé entre eux des mails avec des pièces jointes constituées notamment d’un RIB, afin de permettre le paiement de factures auprès d’un fournisseur, via un virement.
Mais la boîte mail de l’association, protégée par un mot de passe, avait été piratée sans que personne ne s’en rende compte.
Si le nom de la boite mail qui apparaissait était bien conforme au nom donné par l’association, il s’avère que l’adresse précise de la boite mail avait été modifiée. Le « @orange figurant dans l’adresse de messagerie était devenu « @yahoo.fr ». Et les mails étaient ainsi détournés.
Les pirates accédaient à la messagerie de l’association et substituaient leur IBAN à celui des fournisseurs
Les cybercriminels avaient ainsi profité de l’accès à la boite mail, pour substituer leur propre IBAN à l’IBAN du fournisseur. Et le paiement avait abouti sur le compte bancaire des cybercriminels domicilié dans une filiale australienne d’une banque française !
Force est de constater que les pirates informatiques peuvent intercepter les mails piratés comportant des mots-clefs ciblés : RIB, IBAN, notaire, banque, virement, … et substituent alors leurs données (adresse mail, RIB) aux données du titulaire de la boite mail, ou aux pièces transmises.
Notre conseil: Pensez à éviter ces termes dans vos mails et en nommant les pièces jointes.