Faux fournisseur et changement de RIB
Une facture habituelle semble provenir d’un prestataire connu, mais le fraudeur remplace les coordonnées bancaires ou impose une urgence artificielle.
Docteur Arnaques permet à chaque agent territorial d’analyser un e-mail suspect directement dans Outlook. La DSI déploie le complément de façon centralisée et suit les signaux utiles à la prévention depuis un dashboard dédié.
Les agents municipaux reçoivent des messages de fournisseurs, d’administrations, d’élus et d’usagers. Cette diversité rend les tentatives d’usurpation difficiles à trancher lorsqu’elles sont bien présentées.
Une facture habituelle semble provenir d’un prestataire connu, mais le fraudeur remplace les coordonnées bancaires ou impose une urgence artificielle.
Le message imite un maire, une direction, une préfecture ou un service public pour obtenir une action rapide ou une information sensible.
Un lien vers un prétendu document, une signature ou une connexion Outlook conduit vers une page de vol d’identifiants.
L’agent ouvre le message qui lui paraît inhabituel, urgent ou incohérent dans Outlook Windows ou Outlook Web.
Le complément examine le contenu disponible, les liens, les en-têtes, les images et les petites pièces jointes compatibles.
Le résultat explique les principaux signaux et recommande d’ignorer, de vérifier par un canal officiel ou d’escalader à la DSI.
La DSI importe un manifeste préconfiguré dans le centre d’administration Microsoft 365, l’affecte d’abord à un groupe pilote puis l’étend aux services concernés.
Le tableau de bord consolide l’activité autorisée et rapproche les signaux similaires afin d’aider la DSI à comprendre les campagnes qui ciblent réellement la collectivité.
Le complément intervient uniquement lorsqu’un agent choisit un message et déclenche l’analyse. Il utilise l’autorisation Outlook ReadItem : il ne peut ni envoyer, ni supprimer, ni modifier les messages, ni parcourir automatiquement toute la messagerie. Le message complet n’est pas conservé après l’analyse.
Non. Docteur Arnaques complète les protections techniques existantes. Il intervient sur les messages qui ont atteint l’utilisateur et sur lesquels celui-ci hésite encore.
Non lorsque le complément est déployé par la DSI avec le manifeste préconfiguré. La commune est reconnue automatiquement à l’ouverture.
Oui. Le parcours conseillé consiste à créer un groupe pilote Microsoft 365, vérifier l’ouverture du complément et la remontée des statistiques, puis généraliser progressivement.
Le dashboard présente notamment les volumes, niveaux de risque, canaux, tendances, thèmes et campagnes détectées. Le message complet n’y est pas affiché.
Nous vous présentons le parcours agent, le déploiement Microsoft 365 et le dashboard DSI à partir d’un cas concret de phishing visant une mairie.