Phishing, arnaque au président, deepfake : les cybermenaces qui ciblent votre entreprise en 2025
Les cybercriminels n’attaquent plus les systèmes, ils attaquent les processus métiers et les humains. Ce que dirigeants, commerciaux et RH doivent savoir.
Le phishing en 2025 : plus ciblé, plus convaincant, plus dangereux
Fini les emails de princes nigérians. Le phishing en 2025 est personnalisé grâce à l’IA : l’attaquant analyse vos réseaux sociaux, votre site web, vos communiqués de presse pour créer un message parfaitement adapté à votre contexte. On parle de spear-phishing (phishing ciblé) et de whaling (ciblant les dirigeants).
Les signaux d’alerte : urgence artificielle, demande de virement ou d’informations sensibles, adresse email légèrement modifiée.
L’arnaque au président : comment ça marche vraiment
L’arnaque au président (FOVI, Faux Ordre de Virement) représente des centaines de millions d’euros de pertes en France chaque année. Le scénario classique : un email ou appel téléphonique imitant le PDG ou le DAF demande un virement urgent et confidentiel à un comptable ou responsable financier.
En 2025, avec le deepfake vocal et vidéo : il est possible de cloner la voix d’un dirigeant en quelques secondes à partir d’une interview YouTube. Des équipes financières ont viré des millions d’euros après un appel vidéo avec un faux dirigeant parfaitement convaincant.
En 2024, une banque de Hong Kong a perdu 200 millions de dollars après une visioconférence deepfake avec de faux dirigeants. Votre entreprise n’est pas à l’abri.
Les 6 cybermenaces à connaître absolument en 2025
| Menace | Cible principale | Comment se protéger |
|---|---|---|
| Spear-phishing | Tous les collaborateurs | Formation, simulation régulière, vérification multicanal |
| FOVI / Arnaque au président | Comptables, DAF, RH | Procédure de vérification téléphonique obligatoire |
| Deepfake vocal ou vidéo | Dirigeants, décideurs financiers | Mot de passe oral partagé, vérification callback |
| Ransomware | Toute l’organisation | Sauvegardes, MFA, formation phishing |
| Attaque supply chain | Via vos prestataires | Due diligence cyber, clauses contractuelles |
| Business Email Compromise | Tous les services | DMARC, DKIM et SPF configurés, formation |
Ce que chaque fonction doit faire pour se protéger
Dirigeants et COMEX
- Méfiez-vous des demandes urgentes et confidentielles, même de votre propre équipe
- Établissez un mot de passe de vérification avec votre DAF et votre assistante
- Ne postez pas vos agendas et déplacements sur les réseaux sociaux
Commerciaux et avant-ventes
- Vérifiez toujours l’identité d’un prospect qui demande des documents confidentiels
- Ne partagez pas de données clients ou de propositions commerciales sans chiffrement
- Méfiez-vous des appels d’offres trop bien ciblés, ils peuvent servir à de l’espionnage industriel
RH et services support
- Ne changez jamais un RIB par email sans vérification téléphonique
- Méfiez-vous des candidatures avec pièces jointes, elles peuvent contenir des malwares
- Utilisez des outils de recrutement sécurisés, pas votre boîte email personnelle
Chiffres clés 2024
- 90 % des cyberattaques commencent par un phishing
- +67 % d’attaques ciblant les RH en 2024
- Coût moyen FOVI : 300 000 € par incident
- Délai moyen de détection : 207 jours
- 3,4 millions de postes cyber non pourvus mondialement
Formez votre équipe
Nos CyberMasterClass forment dirigeants, commerciaux et RH à reconnaître et déjouer ces menaces. 90 minutes, en ligne, par un expert.
Recevez les prochaines publications.
Une analyse par publication sur la gouvernance cyber, la résilience et la conformité.
Passez à l'action en 90 minutes
Nos CyberMasterClass forment dirigeants, commerciaux et RH aux enjeux cyber, sans jargon technique.
Voir les masterclass