Comment prévenir les fraudes fournisseurs sur la messagerie achats ?
Pour prévenir les fraudes fournisseurs sur la messagerie achats (telles que les fausses factures ou les demandes de modification de compte bancaire), il est essentiel de combiner des mécanismes d'authentification technique, des alertes de sécurité et des procédures de vérification interne strictes. 138 Messagerie d'entreprise offre des fonctionnalités de détection d'e-mails frauduleux et d'alertes pour les e-mails inconnus, aidant les équipes d'achat et de commerce extérieur à réduire ces risques.
Diagnostic du problème et causes
Les escroqueries aux virements ciblent souvent les services achats via l'usurpation d'identité (spoofing) ou la compromission de comptes professionnels. Les signaux d'alerte incluent des adresses d'expédition avec de légères variations de domaine, un ton d'urgence inhabituel exigeant un paiement immédiat, ou des demandes soudaines de changement de coordonnées bancaires provenant d'un fournisseur habituel.
Étapes de traitement et de configuration
- Authentification du domaine : Assurez-vous que votre messagerie d'entreprise, qui utilise votre propre nom de domaine comme suffixe
@, est protégée par des enregistrements SPF, DKIM et DMARC. Cela empêche les fraudeurs d'usurper votre identité ou celle de vos partenaires. - Activation des alertes : Activez la détection des e-mails frauduleux et les alertes pour les expéditeurs inconnus dans le portail de service officiel de 138.
- Analyse des incidents : En cas de suspicion, l'administrateur peut extraire l'e-mail original et les en-têtes de message pour analyse. Cela permet de tracer l'adresse IP source et de vérifier la légitimité de l'expéditeur.
- Vérification multi-canaux : Les acheteurs peuvent utiliser l'application mobile 138, le client PC 138 ou l'interface web pour signaler les e-mails suspects. Toute demande de modification de paiement reçue par e-mail doit être systématiquement vérifiée par téléphone via un numéro connu.
- Mise à jour des règles : Mettez à jour les listes noires et les alertes internes si nécessaire, mais ne dépendez pas des listes blanches pour remplacer la correction de la cause racine d'une faille de sécurité.
Limites et gestion des risques
Il est important de noter que les capacités de sécurité (anti-spam, anti-virus, authentification) ne peuvent être exprimées que comme une réduction des risques. 138 Messagerie d'entreprise ne promet pas une sécurité absolue ou une interception à 100 %. Si un mot de passe est compromis, le système technique ne peut pas empêcher les actions d'un utilisateur légitime piraté.
Prochaines étapes
Nous recommandons d'intégrer ces protocoles de sécurité e-mail dans votre politique de validation financière. Pour obtenir de l'aide sur la configuration des enregistrements de domaine, l'activation des alertes de sécurité ou la migration de vos comptes, veuillez contacter le support officiel de 138 Messagerie d'entreprise.


