<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom"  xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:georss="http://www.georss.org/georss" xmlns:photo="http://www.pheed.com/pheed/">
 <title>Carnets du Business</title>
 <subtitle><![CDATA[Le magazine du management stratégique]]></subtitle>
 <link rel="alternate" type="text/html" href="https://www.carnetsdubusiness.com" />
 <link rel="self" type="text/xml" href="https://www.carnetsdubusiness.com/xml/atom.xml" />
 <id>https://www.carnetsdubusiness.com/</id>
 <updated>2026-04-13T22:53:37+02:00</updated>
 <generator uri="http://www.wmaker.net">Webzine Maker</generator>
  <geo:lat>48.8093047</geo:lat>
  <geo:long>2.1259764</geo:long>
  <icon>https://www.carnetsdubusiness.com/favicon.ico</icon>
  <entry>
   <title>Professionnels : comment repérer et éviter l’arnaque à la fausse mise à jour SumUp</title>
   <updated>2025-06-02T08:58:00+02:00</updated>
   <id>https://www.carnetsdubusiness.com/Professionnels-comment-reperer-et-eviter-l-arnaque-a-la-fausse-mise-a-jour-SumUp_a3814.html</id>
   <category term="Finance &amp; fiscalité" />
   <photo:imgsrc>https://www.carnetsdubusiness.com/photo/art/imagette/88966216-62964810.jpg</photo:imgsrc>
   <published>2025-06-02T08:55:00+02:00</published>
   <author><name>François Lapierre</name></author>
   <content type="html">
    <![CDATA[
Depuis la fin mai 2025, une campagne de phishing ciblé touche les utilisateurs professionnels de SumUp, la solution de paiement électronique largement adoptée dans les commerces, professions libérales et activités mobiles. Un faux message, rédigé dans un style convaincant, appelle à une mise à jour urgente de l’application. Cette attaque vise spécifiquement les indépendants et TPE, souvent moins protégés que les grandes structures.     <div><b>Une campagne de phishing ciblée sur les professionnels utilisant SumUp</b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.carnetsdubusiness.com/photo/art/default/88966216-62964810.jpg?v=1748847509" alt="Professionnels : comment repérer et éviter l’arnaque à la fausse mise à jour SumUp" title="Professionnels : comment repérer et éviter l’arnaque à la fausse mise à jour SumUp" />
     </div>
     <div>
      Le courriel frauduleux, adressé aux utilisateurs de la solution de paiement mobile, se présente comme une <strong>notification officielle</strong> annonçant une mise à jour cruciale. Le message précise :<strong>&nbsp;« Nous vous informons qu'une mise à jour importante de notre application APP-SUM-2025 est disponible. Cette mise à jour est obligatoire pour assurer la continuité de vos versements. Merci de cliquer ci-dessous pour procéder à la mise à jour. »</strong> <br />   <br />  La formule est concise, directe, et reproduit le <strong>ton neutre et technique</strong> typique des communications logicielles. L’objectif est clair : <strong>induire un sentiment d’urgence</strong> pour pousser le destinataire à cliquer. Une fois sur le site, visuellement similaire à l’interface officielle, le professionnel est invité à saisir ses identifiants ou informations bancaires. Ces données sont ensuite <strong>exploitées à des fins frauduleuses</strong> : détournement de fonds, accès au compte, voire modification des paramètres de versement.
     </div>
     <br style="clear:both;"/>
     <div><b>Comment identifier une tentative de phishing ciblant les outils professionnels</b></div>
     <div>
      Selon le <strong>Centre d’aide SumUp</strong>, consulté le 2 juin 2025, plusieurs éléments doivent alerter tout utilisateur : <br />    <ul>  	<li class="list">  	<strong>L’adresse d’expédition</strong> : seuls les courriels émis depuis le domaine <code class="western">@sumup.com</code> sont légitimes. Les adresses contenant des variantes comme <code class="western">crm.sumup.com</code>, <code class="western">support-sumup.net</code> ou <code class="western">update-sum-app.org</code> sont suspectes.   	</li>  	<li class="list">  	<strong>Le lien de redirection</strong> : un lien officiel de mise à jour ou d’accès SumUp débute toujours par <code class="western">https://sumup.fr</code>. Tout lien raccourci ou contenant des caractères non familiers doit être considéré comme douteux.   	</li>  	<li class="list">  	<strong>Le ton du message</strong> : les messages urgents, impersonnels et techniques incitant à une action immédiate (mise à jour, vérification de sécurité, régularisation de paiement) sont typiques des tentatives de phishing.   	</li>  </ul>    SumUp précise : « Si vous pensez que vos informations personnelles ont pu être compromises, modifiez immédiatement vos mots de passe et signalez l'incident en écrivant à l'adresse security@sumup.com avec pour objet ‘Phishing attack’. » <br />  
     </div>
     <br style="clear:both;"/>
     <div><b>Risques spécifiques pour les professionnels</b></div>
     <div>
      L’enjeu est particulièrement important pour les professionnels dont <strong>le terminal SumUp est le principal point d’encaissement</strong>. Un accès frauduleux peut conduire à : <br />    <ul>  	<li class="list">  	<strong>Une interruption des paiements</strong> : si les coordonnées bancaires sont modifiées par un tiers, les virements peuvent être bloqués ou détournés.   	</li>  	<li class="list">  	<strong>Une atteinte à la réputation</strong> : un client facturé depuis un terminal compromis peut faire remonter l’information publiquement.   	</li>  	<li class="list">  	<strong>Une complexité de rétablissement</strong> : les indépendants ne disposent pas toujours d’un service informatique ou juridique dédié, ce qui rend la <strong>résolution du problème plus lente et coûteuse</strong>.   	</li>  </ul>    C’est pourquoi il est conseillé d’activer systématiquement toutes les <strong>fonctionnalités de sécurité</strong> proposées par SumUp (authentification à deux facteurs, alertes sur connexions inhabituelles) et de <strong>ne jamais cliquer depuis un mail sur les liens menant vers des pages de connexion ou de mise à jour</strong>. <br />    <h2 class="western">Procédures de signalement et bonnes pratiques</h2>    En cas de réception d’un message suspect : <br />    <ol>  	<li class="list">  	<strong>Ne cliquez sur aucun lien.</strong>   	</li>  	<li class="list">  	<strong>Ne transmettez aucune information.</strong>   	</li>  	<li class="list">  	Faites une <strong>capture d’écran</strong> du message.   	</li>  	<li class="list">  	<strong>Transférez-le sans modification à</strong> : <code class="western">security@sumup.com</code>   	</li>  	<li class="list">  	<strong>Connectez-vous manuellement</strong> à votre compte via l’application ou en tapant directement l’adresse dans le navigateur.   	</li>  	<li class="list">  	<strong>Changez vos identifiants</strong> immédiatement si un doute persiste.   	</li>  </ol>    Pour les professionnels ayant déjà cliqué et saisi des données, il est indispensable de <strong>prévenir leur banque</strong>, de <strong>suspendre l’utilisation du terminal</strong> concerné et de <strong>contacter le support SumUp</strong> pour bloquer ou réinitialiser l’accès. <br />     <br />  &nbsp; <br />     <br />  &nbsp; <br />  
     </div>
     <br style="clear:both;"/>
    ]]>
   </content>
   <link rel="alternate" href="https://www.carnetsdubusiness.com/Professionnels-comment-reperer-et-eviter-l-arnaque-a-la-fausse-mise-a-jour-SumUp_a3814.html" />
  </entry>
  <entry>
   <title>EDF victime d'une cyberattaque d'ampleur</title>
   <updated>2024-02-20T15:25:00+01:00</updated>
   <id>https://www.carnetsdubusiness.com/EDF-victime-d-une-cyberattaque-d-ampleur_a3267.html</id>
   <category term="Infocom" />
   <photo:imgsrc>https://www.carnetsdubusiness.com/photo/art/imagette/78472106-56949512.jpg</photo:imgsrc>
   <published>2024-02-20T11:48:00+01:00</published>
   <author><name>Axelle Ker</name></author>
   <content type="html">
    <![CDATA[
Après les mutuelles et la CAF, c'est au tour d'EDF de subir une cyberattaque de grande ampleur : 500.000 clients seraient concernés. Les cyberattaques ne cessent de se multiplier, et si on entend davantage parler de celles qui touchent les grandes entreprises ou les organismes étatiques, il ne faut pas oublier que les petites et moyennes entreprises, ne sont, elles n'ont plus, pas à l'abri des pirates.     <div><b>Cyberattaque chez EDF : 500 000 clients seraient concernés</b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.carnetsdubusiness.com/photo/art/default/78472106-56949512.jpg?v=1708429627" alt="EDF victime d'une cyberattaque d'ampleur" title="EDF victime d'une cyberattaque d'ampleur" />
     </div>
     <div>
      Le géant de l'énergie EDF a été la cible d'une cyberattaque d'envergure, orchestrée par le groupe de hackers LulzSec. Ce collectif de pirates informatiques n'en est pas à son coup d'essai. Celui-ci s'est fait connaître par ses attaques menées sur de grands noms tels que Nintendo, Sony Music, Fox, et dernièrement (13 février 2024), la CAF. <strong>D'après leur revendication sur X (ex-Twitter), 500 000 clients d'EDF seraient concernés, mais cela reste encore à confirmer par EDF. </strong>Selon <em>Numerama</em>, <strong>les victimes seraient principalement des clients professionnels d'EDF</strong>, ce qui semble souligner la stratégie des cybercriminels qui consiste à cibler les entités commerciales pour maximiser l'impact de leurs actions. <br />   <br />  EDF a immédiatement activé ses protocoles de réponse aux incidents pour évaluer l'ampleur des dégâts et restaurer la sécurité de ses systèmes informatiques. La réaction rapide de l'entreprise a été accompagnée par l'intervention de la CNIL, qui a insisté sur l'importance de la protection des données personnelles et a exigé d'EDF qu'elle prenne toutes les mesures nécessaires pour informer et conseiller les clients potentiellement affectés.<strong> N'hésitez donc pas à activer la double authentification, à changer vos mots de passe et à vous méfier des prochaines communications par email ou SMS que vous recevrez. Il pourrait s'agir de campagnes de phishing.</strong>
     </div>
     <br style="clear:both;"/>
     <div><b>Les PME également dans le viseur des cybercriminels</b></div>
     <div>
      Loin d'être un phénomène isolé touchant uniquement les grandes entreprises, <strong>les cyberattaques représentent une menace croissante pour les petites et moyennes entreprises (PME). Ces entités, souvent perçues comme moins bien protégées, sont devenues des cibles de choix pour les cybercriminels.</strong> La diversité des cyberattaques, allant du phishing aux ransomwares, met en péril non seulement la sécurité des données, mais aussi la continuité des activités commerciales. <br />   <br />  Il est donc impératif pour les PME de renforcer leur sécurité numérique. <strong>Cela passe par la mise en œuvre de mesures de protection avancées, telles que l'installation de systèmes de sécurité informatique spécifique, à la formation continue des employés aux risques et aux bonnes pratiques de cybersécurité, jusqu'à l'adoption de stratégies de sauvegarde efficaces.</strong> La règle <em>3-2-1</em> pour les sauvegardes, par exemple, recommande de conserver trois copies des données sur deux supports différents, dont un hors site. Sécuriser les accès distants doit aussi devenir une priorité pour toutes les entreprises, en particulier avec l'essor du télétravail, le but étant de garantir que les connexions extérieures au réseau de l'entreprise ne constituent pas une faille exploitable par les attaquants
     </div>
     <br style="clear:both;"/>
    ]]>
   </content>
   <link rel="alternate" href="https://www.carnetsdubusiness.com/EDF-victime-d-une-cyberattaque-d-ampleur_a3267.html" />
  </entry>
  <entry>
   <title>Phishing : ces marques françaises parmi les plus usurpées dans le monde</title>
   <updated>2024-02-21T17:23:00+01:00</updated>
   <id>https://www.carnetsdubusiness.com/Phishing-ces-marques-francaises-parmi-les-plus-usurpees-dans-le-monde_a3266.html</id>
   <category term="Infocom" />
   <photo:imgsrc>https://www.carnetsdubusiness.com/photo/art/imagette/78455660-56938921.jpg</photo:imgsrc>
   <published>2024-02-19T15:37:00+01:00</published>
   <author><name>Axelle Ker</name></author>
   <content type="html">
    <![CDATA[
L'entreprise Vade, une société renommée dans le domaine de la cybersécurité, vient de publier une étude sur les marques les plus utilisées dans le monde par les cybercriminels pour leurs campagnes de phishing. Sur les vingt entreprises répertoriées, six sont françaises.     <div><b>Les entreprises françaises, cibles privilégiées du phishing</b></div>
     <div style="position:relative; text-align : center; padding-bottom: 1em;">
      <img src="https://www.carnetsdubusiness.com/photo/art/default/78455660-56938921.jpg?v=1708356208" alt="Phishing : ces marques françaises parmi les plus usurpées dans le monde" title="Phishing : ces marques françaises parmi les plus usurpées dans le monde" />
     </div>
     <div>
      Le phishing, les campagnes d'hameçonnage par voie email, représente une menace croissante pour les entreprises du monde entier. <strong>La dernière étude de Vade, leader en cybersécurité, révèle une tendance alarmante : six entreprises françaises figurent parmi les vingt marques les plus usurpées dans les campagnes de phishing à l'échelle mondiale</strong>. <strong>Le Crédit Agricole, avec 11.668 URL de phishing détectées, se classe même en troisième position du top 20 mondial de Vade</strong>, démontrant l'ampleur des risques pour les institutions financières.<strong> Orange suit de près, puisque l'opérateur est à la 4e position, ce qui illustre par la même occasion la vulnérabilité des opérateurs télécoms face à ces attaques. </strong>De manière générale, les fraudeurs exploitent leur réputation ainsi que la base des fichiers clients de ces entreprises pour mener des campagnes d'hameçonnage qui visent à dérober des informations sensibles (données personnelles, coordonnées bancaires, etc). <strong>La Banque Postale, SFR, OVHcloud, et la Société Générale complètent ce triste palmarès.&nbsp;</strong> <br />   <br />  L'analyse de Vade, basée sur l'examen de 19. 000 pages de phishing liées à des e-mails uniques entre janvier et décembre 2023, démontre en effet, une sophistication accrue dans les techniques d'usurpation. <strong>Les cybercriminels ne se contentent plus d'imitations grossières ; ils reproduisent avec une précision alarmante l'identité visuelle et les modes de communication officiels des entreprises ciblées. </strong>Cette évolution des tactiques de phishing rend la détection et la prévention plus complexes, et exigent des entreprises et des utilisateurs une vigilance et une éducation renforcées en matière de cybersécurité.
     </div>
     <br style="clear:both;"/>
     <div><b>Le secteur des finances et les réseaux sociaux en première ligne</b></div>
     <div>
      Selon le rapport Phishers' Favorites de 2023 de Vade, deux secteurs sont particulièrement visés par le phishing : les services financiers et les médias sociaux. <strong>Les services financiers, avec 64.009 URL de phishing uniques, représentent à eux seuls 32 % du total des attaques recensées.</strong> Cette prédominance s'explique par la nature sensible des informations traitées, des coordonnées bancaires aux données personnelles, faisant des institutions financières comme le Crédit Agricole, SoftBank, PayPal, et Bank of America des cibles de premier ordre pour les cybercriminels. La multiplication et la précision des attaques ne font ainsi que confirmer l'enjeu et l'importance pour ces entreprises de sécuriser leurs canaux de communication et de leurs transactions financières. <br />   <br />  Parallèlement, <strong>le secteur des réseaux sociaux a vu le nombre de campagnes de phishing augmenter de +110% sur la seule année 2023. </strong>Facebook, en tête de cette tendance avec une hausse de 74 % des sites de phishing uniques, illustre la vulnérabilité croissante des plateformes sociales. Instagram, WhatsApp, et LinkedIn, bien que moins impactés, ne sont pas épargnés. Cela s'explique notamment du fait du développement des contenus sponsorisés pour des produits ou des recrutements.&nbsp;&nbsp;
     </div>
     <br style="clear:both;"/>
    ]]>
   </content>
   <link rel="alternate" href="https://www.carnetsdubusiness.com/Phishing-ces-marques-francaises-parmi-les-plus-usurpees-dans-le-monde_a3266.html" />
  </entry>
</feed>
