Comment l'IA transforme les méthodes de fraude contre les entreprises
Voix clonée, faux dirigeant, phishing sans faute : l'IA ne réinvente pas la fraude, elle l'industrialise. Ce que montrent l'affaire Fideuram et les chiffres de 2026.
Solutions
Bien des fraudes ne passent par aucune faille informatique : elles passent par une personne qui croit bien faire. Un virement validé, une information donnée au téléphone, un RIB mis à jour. Nous protégeons vos collaborateurs, vos informations, vos décisions et vos paiements contre l’usurpation et la manipulation, sans alourdir votre quotidien.
Le périmètre
Un pare-feu n’arrête pas un appel téléphonique. Notre travail porte sur ce qui se passe entre les personnes : les demandes, les échanges et les décisions qui engagent votre entreprise.
Ce que c’est
Ce que ce n’est pas
1 sur 2 · Les nouvelles menaces
Longtemps, une tentative de fraude se trahissait par ses fautes ou son ton maladroit. Aujourd’hui, une voix se reproduit à partir d’une courte vidéo publiée en ligne, et un email reprend le style de votre dirigeant en citant vos dossiers en cours. Les réflexes d’hier ne suffisent plus.
La voix est la sienne, le ton aussi. Il demande un virement urgent pour une opération confidentielle, dont personne ne doit parler pour l’instant.
L’email semble venir de son adresse, la facture est la bonne. Seul le RIB a changé, et le paiement part vers un autre compte.
Un faux client, un faux technicien, un faux candidat : chacun obtient un détail. Mis bout à bout, ils suffisent à préparer une demande crédible.
Les nouvelles menaces
Une voix familière au téléphone ou en message vocal, reproduite à partir d’enregistrements publics.
Un visage et une voix connus en visioconférence, pour faire valider une décision ou un paiement.
Des emails sans faute, écrits à partir de ce que votre entreprise publie, qui citent de vrais noms et de vrais dossiers.
L’urgence, la confidentialité et l’autorité réunies pour obtenir un geste que personne n’aurait fait autrement.
Un changement de RIB, une facture modifiée, un nouvel interlocuteur qui prend la suite d’un contact de confiance.
Un email, puis un appel pour le confirmer, puis un message : chaque canal rend le suivant plus crédible.
Le constat
Ce message est inventé, mais construit comme ceux que reçoivent les services comptables : pas une faute, le bon ton, le bon contexte. Rien ne saute aux yeux, et pourtant tout est calculé.
Ce message serait-il passé chez vous ?
C’est la question que nous posons à vos circuits, avant qu’un fraudeur ne le fasse. Et nous travaillons à ce que la réponse soit non.
Faire le point avec nousBonjour,
Suite au changement de banque de notre société, nos prochains règlements sont à effectuer sur le compte joint à ce message, à partir de la facture F-2026-0412.
Pourriez-vous mettre à jour votre fichier avant l’échéance de vendredi ?
Je suis en déplacement toute la semaine : le plus simple est de me confirmer par retour d’email.
Merci beaucoup, et bonne journée.
Claire Martin
Comptabilité, Atelier Morvenne
RIB_Atelier_Morvenne.pdf
2 sur 2 · Nos six axes
Toutes les entreprises n’ont pas besoin des six. Le premier, l’audit, dit lesquels comptent pour vous et dans quel ordre.
Personne n’a mal fait son travail : rien, dans le circuit, n’était prévu pour arrêter cette demande-là.
Noms, fonctions, fournisseurs, projets : ce que l’entreprise publie pour se faire connaître sert aussi à préparer une demande crédible.
Un vendredi soir, un responsable injoignable, une échéance : c’est le moment que choisit une fraude, et celui où l’on saute les étapes.
Nos six axes
Un état des lieux clair de vos points d’exposition : là où une demande frauduleuse pourrait passer aujourd’hui, et ce qu’elle vous coûterait.
Faux dirigeant, faux fournisseur, faux client : nous rendons l’usurpation beaucoup plus difficile, auprès de vos équipes comme de vos partenaires.
Virements urgents, paiements inhabituels, changements de coordonnées bancaires : les moments à risque sont encadrés, sans ralentir les paiements courants.
Données clients, contrats, chiffres, organisation : ce qui ne doit pas sortir de l’entreprise est identifié et protégé, y compris au téléphone.
Achats, comptabilité, accueil, ressources humaines : chaque circuit qui peut être détourné est renforcé, dans vos outils et vos habitudes.
Vos collaborateurs apprennent à reconnaître les scénarios qui vous visent vraiment, et savent réagir quand un doute apparaît.
Exemple concret
Aujourd’hui
Avec la bonne solution
Scénario illustratif. Les protections sont dimensionnées avec vous, pour ne pas ralentir les paiements courants.
La méthode
On ne protège bien que ce que l’on a compris, et on ne sait qu’une protection tient qu’après l’avoir mise à l’épreuve.
Nous repérons là où votre entreprise est exposée : dans ses circuits, dans ses habitudes et dans ce qu’elle laisse voir.
Nous construisons les scénarios réalistes qui vous visent, et ce qu’ils vous coûteraient. C’est là que se décident les priorités.
Nous renforçons ce qui doit l’être, avec vos équipes et à votre échelle, sans alourdir le travail de tous les jours.
Nous mettons vos protections à l’épreuve en conditions réelles, dans un cadre convenu avec la direction, et nous corrigeons ce qui cède.
Notre engagement
Nous ne vendons pas la peur. Nous partons des scénarios qui visent réellement votre activité, et les mesures restent proportionnées à votre exposition.
Une protection trop lourde est contournée dès le premier jour chargé. Ce que nous mettons en place tient dans votre façon de travailler.
Une mise à l’épreuve entraîne une équipe, elle ne désigne pas de coupable. Les résultats sont présentés collectivement, jamais nominativement.
Le risque zéro n’existe pas, et personne ne peut honnêtement le garantir. Nous nous engageons sur un plan d’action, des protections en place et des progrès mesurés.
Questions fréquentes
Outils et références
Pour les curieux. Vous n’avez pas besoin de les connaître.
Non. Nous travaillons sur les personnes, les échanges et les processus, pas sur vos serveurs. Si vous avez aussi besoin d’un test d’intrusion technique, nous vous orientons vers un prestataire qualifié pour cela.
Les mises à l’épreuve ne sont pas annoncées aux équipes, sinon elles ne mesureraient rien. Mais elles sont décidées avec la direction et cadrées par écrit avant de commencer. Elles servent à entraîner, et aucun résultat n’est utilisé contre une personne.
Non, et personne ne peut le garantir honnêtement. Nous nous engageons à réduire vos points d’exposition, à le mesurer par des tests, et à préparer vos équipes à réagir si une tentative aboutit malgré tout.
Non, c’est une exigence de départ. Ce que nous mettons en place est dimensionné à votre activité et pensé pour les journées chargées, pas pour un classeur que personne n’ouvre.
Peu. L’audit repose sur quelques échanges courts avec les bonnes personnes. Le reste, c’est notre travail.
Non. Les petites structures sont visées précisément parce qu’on les croit moins préparées. Les mesures, elles, restent à votre échelle.
Elles restent confidentielles : elles ne servent qu’à la mission, et le rapport n’est remis qu’à la direction. Un accord de confidentialité peut être signé avant de commencer.
Cela dépend du nombre de personnes et de circuits concernés. Nous chiffrons sur devis après un premier échange : un audit ponctuel, ou un accompagnement dans la durée avec des mises à l’épreuve régulières.
Pour aller plus loin
Voix clonée, faux dirigeant, phishing sans faute : l'IA ne réinvente pas la fraude, elle l'industrialise. Ce que montrent l'affaire Fideuram et les chiffres de 2026.
Point de départ
Racontez-nous comment circulent chez vous les demandes de paiement et d’information. Nous vous dirons franchement où vous êtes exposé, et par quoi commencer.
Vous préférez en parler ? Réservez un diagnostic gratuit de 15 minutesSouvent combiné avec