Phishing, arnaque au président, deepfake : les cybermenaces qui ciblent votre entreprise en 2025

juin 2, 2025
Webinaire cybersécurité pour dirigeants et COMEX

Les cybercriminels n’attaquent plus les systèmes, ils attaquent les processus métiers et les humains. Ce que dirigeants, commerciaux et RH doivent savoir.

Le phishing en 2025 : plus ciblé, plus convaincant, plus dangereux

Fini les emails de princes nigérians. Le phishing en 2025 est personnalisé grâce à l’IA : l’attaquant analyse vos réseaux sociaux, votre site web, vos communiqués de presse pour créer un message parfaitement adapté à votre contexte. On parle de spear-phishing (phishing ciblé) et de whaling (ciblant les dirigeants).

Les signaux d’alerte : urgence artificielle, demande de virement ou d’informations sensibles, adresse email légèrement modifiée.

L’arnaque au président : comment ça marche vraiment

L’arnaque au président (FOVI, Faux Ordre de Virement) représente des centaines de millions d’euros de pertes en France chaque année. Le scénario classique : un email ou appel téléphonique imitant le PDG ou le DAF demande un virement urgent et confidentiel à un comptable ou responsable financier.

En 2025, avec le deepfake vocal et vidéo : il est possible de cloner la voix d’un dirigeant en quelques secondes à partir d’une interview YouTube. Des équipes financières ont viré des millions d’euros après un appel vidéo avec un faux dirigeant parfaitement convaincant.

En 2024, une banque de Hong Kong a perdu 200 millions de dollars après une visioconférence deepfake avec de faux dirigeants. Votre entreprise n’est pas à l’abri.

Les 6 cybermenaces à connaître absolument en 2025

Menace Cible principale Comment se protéger
Spear-phishing Tous les collaborateurs Formation, simulation régulière, vérification multicanal
FOVI / Arnaque au président Comptables, DAF, RH Procédure de vérification téléphonique obligatoire
Deepfake vocal ou vidéo Dirigeants, décideurs financiers Mot de passe oral partagé, vérification callback
Ransomware Toute l’organisation Sauvegardes, MFA, formation phishing
Attaque supply chain Via vos prestataires Due diligence cyber, clauses contractuelles
Business Email Compromise Tous les services DMARC, DKIM et SPF configurés, formation

Ce que chaque fonction doit faire pour se protéger

Dirigeants et COMEX

  • Méfiez-vous des demandes urgentes et confidentielles, même de votre propre équipe
  • Établissez un mot de passe de vérification avec votre DAF et votre assistante
  • Ne postez pas vos agendas et déplacements sur les réseaux sociaux

Commerciaux et avant-ventes

  • Vérifiez toujours l’identité d’un prospect qui demande des documents confidentiels
  • Ne partagez pas de données clients ou de propositions commerciales sans chiffrement
  • Méfiez-vous des appels d’offres trop bien ciblés, ils peuvent servir à de l’espionnage industriel

RH et services support

  • Ne changez jamais un RIB par email sans vérification téléphonique
  • Méfiez-vous des candidatures avec pièces jointes, elles peuvent contenir des malwares
  • Utilisez des outils de recrutement sécurisés, pas votre boîte email personnelle

Chiffres clés 2024

  • 90 % des cyberattaques commencent par un phishing
  • +67 % d’attaques ciblant les RH en 2024
  • Coût moyen FOVI : 300 000 € par incident
  • Délai moyen de détection : 207 jours
  • 3,4 millions de postes cyber non pourvus mondialement

Formez votre équipe

Nos CyberMasterClass forment dirigeants, commerciaux et RH à reconnaître et déjouer ces menaces. 90 minutes, en ligne, par un expert.

Publications

Recevez les prochaines publications.

Une analyse par publication sur la gouvernance cyber, la résilience et la conformité.

Passez à l'action en 90 minutes

Nos CyberMasterClass forment dirigeants, commerciaux et RH aux enjeux cyber, sans jargon technique.

Voir les masterclass