Cybersécurité et fraude - Aider les clients à se protéger
Vue d'ensemble
Les clients peuvent être victimes de fraude et d'usurpation d'identité à la suite d'attaques provenant de l'extérieur d'une organisation financière. Souvent, un client victime ne sait pas que ses informations personnelles ou de connexion ont été volées.
Les cyber-attaquants et les fraudeurs cherchent à nuire aux clients en utilisant les informations des client obtenues frauduleusement pour effectuer des transactions non autorisées ou voler des informations ou des actifs sur les comptes des clients dans une société financière.
Types d'incidents et d'attaques
Voici quelques-unes des façons dont des clients d'entreprises financières ont été victimes:
Attaques d'ingénierie sociale
Un acteur malveillant peut tromper un conseiller ou un employé d'une entreprise pour qu'il partage des informations sensibles sur un client, transfère des fonds d'un client ou effectue des transactions non autorisées sur un compte client en se présentant comme le client ou une personne autorisée à agir en son nom. Ces attaques peuvent faire appel à plusieurs moyens différents, y compris, mais sans s'y limiter, le courrier électronique, les appels téléphoniques, les messages SMS et les services de messagerie.
Ouvertures de compte frauduleuses et intrusions dans les comptes
Un attaquant peut utiliser des informations personnelles obtenues frauduleusement sur un client pour:
- créer un compte pour un client auprès de l'entreprise, et même alimenter le compte à partir d'informations bancaires obtenues frauduleusement afin d'effectuer des transactions non autorisées
- pirater le compte d'un client existant auprès d'une entreprise et voler des actifs ou effectuer des transactions non autorisées sur ce compte.
Les divisions de trading en ligne et les sociétés d'exécution d'ordres seulement (OEO) sont généralement sur leurs gardes pour de tels incidents. Compte tenu de l'augmentation des attaques de cybersécurité liées à la pandémie et de l'augmentation significative des ouvertures de comptes depuis le début de la pandémie, les sociétés OEO restent très vigilantes et attentives à de tels incidents.
Remplissage de justificatifs
Il s'agit d'un type de cyberattaque où des identifiants de connexion volés sont utilisés pour obtenir un accès non autorisé à des comptes clients par le biais de demandes de connexion automatisées aux applications en ligne d'une entreprise. Ces identifiants de connexion sont généralement inclus dans des listes de noms d'utilisateur et de mots de passe qui ont probablement été volés lors d'une violation de données survenue ailleurs. Étant donné que de nombreuses personnes ont tendance à utiliser la même combinaison de noms d'utilisateur et de mots de passe sur différents sites web et applications, ces types d'attaques peuvent souvent être utilisés avec succès pour pirater le compte d'un client auprès de son établissement financier.
Mesures préventives
Les clients doivent se protéger des fraudes potentielles en ligne en appliquant les mesures suivantes:
- Ne pas partager les identifiants de connexion ou les informations d'identification personnelle avec qui que ce soit ou avec une application ou un site Web, sauf s'ils ont personnellement et indépendamment vérifié la demande
- Ne pas utiliser de réseaux sans fil publics
- Mettre en place une authentification multifactorielle pour vos ordinateurs
- Créer des mots de passe forts
- Avertir leur société financière s'ils pensent être victimes d'un vol d'identité ou d'une fraude.
Liens Et Ressources Utiles
- Brochure de l'OCRCVM (pdf)
Covid-19 et cybersécurité - Conseils pour les investisseurs - Découvrez les risques potentiels de vos activités en ligne et comment vous pouvez rester en sécurité lorsque vous êtes connecté.
Cybersécurité - Get Cyber Safe est une campagne nationale de sensibilisation du public créée pour informer les Canadiens sur la cybersécurité et les mesures simples qu'ils peuvent prendre pour se protéger en ligne.
Get Cyber Safe - Le Centre canadien de cybersécurité (Cyber Centre) est l'autorité canadienne en matière de cybersécurité. Le Cyber Centre est la source unique et unifiée de conseils d'experts, d'orientations, de services et de soutien en matière de cybersécurité pour le gouvernement, les propriétaires et exploitants d'infrastructures essentielles, le secteur privé et le public canadien.
Centre canadien de cybersécurité - CyberSecure Canada est un programme fédéral de cyber certification qui vise à élever le niveau de base de la cybersécurité parmi les petites et moyennes entreprises (PME) au Canada, à accroître la confiance des consommateurs dans l'économie numérique, à promouvoir la normalisation internationale et à mieux positionner les PME pour qu'elles soient compétitives à l'échelle mondiale.
Cyber Sécurité Canada - Il s'agit des efforts actuels et futurs visant à protéger les systèmes du gouvernement du Canada, à étendre notre réseau de partenariats pour aider à protéger les infrastructures essentielles et à aider les Canadiens à être en sécurité en ligne.
Stratégie nationale de cybersécurité
