De Rechthalten (Dirlaret) & Sankt Ursen (St-Ours), Canton de Fribourg (en Nuitonie), Suisse
vendredi 20 novembre 2015
Entreprises fribourgeoises cibles d'escrocs très rusés
La police lance un cri d'alerte et appelle à la prudence. Les sociétés sont toujours autant victimes d'arnaqueurs très bien organisés.
«J'insiste vraiment pour que vous soyez la seule personne au courant pour le moment pour qu'on puisse préserver nos avantages, jusqu'à l'annonce officielle.» L'email, rédigé sur le ton de la connivence, émane prétendûment du directeur d'une société de la place. Le patron s'adresse à l'un de ses employés: c'est en lui qu'il a décidé de placer toute sa confiance en vue de la finalisation d'une opération financière portant sur le rachat d'une société étrangère. Le collaborateur est mis dans la confidence mais il ne doit en parler à personne. Français impeccable, notions juridiques, adresse mail et signature du directeur: tout y est. Sauf que le message émane d'escrocs dont le seul but est de soutirer de l'argent à la société. Certains employés manipulés n'y ont vu que du feu: récemment, l'un d'eux a versé 400'000 francs, persuadé de répondre à un ordre émanant de sa hiérarchie.
Depuis septembre 2014, la police fribourgeoise a recensé une trentaine de tentatives d'escroquerie visant des entreprises du canton. Le montant du préjudice aurait pu dépasser 10 millions de francs si l'argent avait été transféré à chaque fois. Par chance, dans la plupart des cas, les sommes demandées n'ont pas été versées ou ont pu être bloquées in extremis par les banques. Dans trois affaires, les virements ont toutefois été effectués, pour plus d'1,5 million de francs.
«J'étais surprise que ce contrat me soit transmis directement»
Les méthodes utilisées divergent, mais elles ont toutes pour point commun un contact direct avec l'un des collaborateurs de la société afin qu'il transmette des informations confidentielles, transfère de l'argent ou ouvre un logiciel espion. L'employé est généralement rattaché au département financier et les escrocs profitent souvent de l'absence de son supérieur pour entrer en action. Afin de rendre leur scénario crédible, ils se renseignent un maximum sur l'entreprise et le salarié ciblé grâce à internet.
Victime d'une tentative d'arnaque en octobre, Francine* venait tout juste de prendre ses fonctions lorsque des escrocs lui sont tombés dessus. «C'est plus facile qu'avec quelqu'un qui est en place depuis longtemps», note-t-elle. Dans son cas, les malfrats ont tenté de s'introduire dans son ordinateur via un prétendu contrat financier émanant d'un notaire et envoyé par email. Par chance, le fichier est bloqué par le système de sécurité informatique. Mais les arnaqueurs insistent et proposent de le lui faire parvenir sous une autre forme. Francine reçoit même un courriel émanant soit-disant de son patron, qui s'enquiert de savoir si elle a reçu le document.«J'étais surprise que ce contrat me soit transmis directement et le ton du message du directeur ne correspondait pas à notre façon de communiquer usuellement», se souvient-elle. Dubitative, elle se renseigne auprès d'une collègue qui lui confirme n'avoir jamais entendu parler de ce notaire. Joint par téléphone, son boss lui assure aussi qu'il n'a rien à voir avec tout ça.
«Ces gens sont très forts en informatique et ils utilisent des chevaux de Troie, commente le commissaire Jean-Pascal Tercier. Ce sont des personnes qui s'expriment très bien en français et qui ont une certaine culture. C'est tellement bien monté qu'on peut se laisser avoir.» Ces escrocs, organisés en réseaux, travaillent depuis l'étranger et visent presque exclusivement des entreprises francophones. Les fonds récupérés partent en Asie pour y être blanchis, avant de revenir vers l'Europe.
Mesures de précaution
La police cantonale a listé toutes une série de mesures à prendre afin de se prémunir contre ce genre d'escroqueries:
1) Vérifier les processus en lien avec les transactions financières (principe du double contrôle, signature collective)
2) Définir une procédure avec sa banque lors de transaction financière importante
3) Informer et sensibiliser les employés potentiellement concernés
4) Prendre contact téléphoniquement ou «de visu» avec le directeur
5) Mettre à jour fréquemment les logiciels de sécurité informatique et changer régulièrement de mots de passe
*prénom d'emprunt