Cybersécurité et fraude - Aider les clients à se protéger

Vue d'ensemble

Les clients peuvent être victimes de fraude et d'usurpation d'identité à la suite d'attaques provenant de l'extérieur d'une organisation financière. Souvent, un client victime ne sait pas que ses informations personnelles ou de connexion ont été volées.
Les cyber-attaquants et les fraudeurs cherchent à nuire aux clients en utilisant les informations des client obtenues frauduleusement pour effectuer des transactions non autorisées ou voler des informations ou des actifs sur les comptes des clients dans une société financière.

Types d'incidents et d'attaques

Voici quelques-unes des façons dont des clients d'entreprises financières ont été victimes:

Attaques d'ingénierie sociale

Un acteur malveillant peut tromper un conseiller ou un employé d'une entreprise pour qu'il partage des informations sensibles sur un client, transfère des fonds d'un client ou effectue des transactions non autorisées sur un compte client en se présentant comme le client ou une personne autorisée à agir en son nom. Ces attaques peuvent faire appel à plusieurs moyens différents, y compris, mais sans s'y limiter, le courrier électronique, les appels téléphoniques, les messages SMS et les services de messagerie.

Ouvertures de compte frauduleuses et intrusions dans les comptes

Un attaquant peut utiliser des informations personnelles obtenues frauduleusement sur un client pour:

  • créer un compte pour un client auprès de l'entreprise, et même alimenter le compte à partir d'informations bancaires obtenues frauduleusement afin d'effectuer des transactions non autorisées
  • pirater le compte d'un client existant auprès d'une entreprise et voler des actifs ou effectuer des transactions non autorisées sur ce compte.

Les divisions de trading en ligne et les sociétés d'exécution d'ordres seulement (OEO) sont généralement sur leurs gardes pour de tels incidents. Compte tenu de l'augmentation des attaques de cybersécurité liées à la pandémie et de l'augmentation significative des ouvertures de comptes depuis le début de la pandémie, les sociétés OEO restent très vigilantes et attentives à de tels incidents.

Remplissage de justificatifs

Il s'agit d'un type de cyberattaque où des identifiants de connexion volés sont utilisés pour obtenir un accès non autorisé à des comptes clients par le biais de demandes de connexion automatisées aux applications en ligne d'une entreprise. Ces identifiants de connexion sont généralement inclus dans des listes de noms d'utilisateur et de mots de passe qui ont probablement été volés lors d'une violation de données survenue ailleurs. Étant donné que de nombreuses personnes ont tendance à utiliser la même combinaison de noms d'utilisateur et de mots de passe sur différents sites web et applications, ces types d'attaques peuvent souvent être utilisés avec succès pour pirater le compte d'un client auprès de son établissement financier.

Mesures préventives

Les clients doivent se protéger des fraudes potentielles en ligne en appliquant les mesures suivantes:

  1. Ne pas partager les identifiants de connexion ou les informations d'identification personnelle avec qui que ce soit ou avec une application ou un site Web, sauf s'ils ont personnellement et indépendamment vérifié la demande
  2. Ne pas utiliser de réseaux sans fil publics
  3. Mettre en place une authentification multifactorielle pour vos ordinateurs
  4. Créer des mots de passe forts
  5. Avertir leur société financière s'ils pensent être victimes d'un vol d'identité ou d'une fraude.

Liens Et Ressources Utiles

  • Brochure de l'OCRCVM (pdf)
    Covid-19 et cybersécurité - Conseils pour les investisseurs
  • Découvrez les risques potentiels de vos activités en ligne et comment vous pouvez rester en sécurité lorsque vous êtes connecté.
    Cybersécurité
  • Get Cyber Safe est une campagne nationale de sensibilisation du public créée pour informer les Canadiens sur la cybersécurité et les mesures simples qu'ils peuvent prendre pour se protéger en ligne.
    Get Cyber Safe
  • Le Centre canadien de cybersécurité (Cyber Centre) est l'autorité canadienne en matière de cybersécurité. Le Cyber Centre est la source unique et unifiée de conseils d'experts, d'orientations, de services et de soutien en matière de cybersécurité pour le gouvernement, les propriétaires et exploitants d'infrastructures essentielles, le secteur privé et le public canadien.
    Centre canadien de cybersécurité
  • CyberSecure Canada est un programme fédéral de cyber certification qui vise à élever le niveau de base de la cybersécurité parmi les petites et moyennes entreprises (PME) au Canada, à accroître la confiance des consommateurs dans l'économie numérique, à promouvoir la normalisation internationale et à mieux positionner les PME pour qu'elles soient compétitives à l'échelle mondiale.
    Cyber Sécurité Canada
  • Il s'agit des efforts actuels et futurs visant à protéger les systèmes du gouvernement du Canada, à étendre notre réseau de partenariats pour aider à protéger les infrastructures essentielles et à aider les Canadiens à être en sécurité en ligne.
    Stratégie nationale de cybersécurité

Exécution des ordres uniquement

Exécution des ordres uniquement

Documents réglementaires :
Comment l'OCRI protège les investisseurs, Brochure sur les plaintes de l'OCRI, Brochure du FCPE, Politique de couverture du FCPE, Bulletin de l'OCRI sur l'exécution des ordres seulement, Déclaration de divulgation des conflits, Covid-19 et cybersécurité - Conseils pour les investisseurs, Document d'Information sur la Relation avec le Client, Avis et accusé de réception, Avant de commencer à trader

La relation entre Friedberg Direct et FXCM a été formée dans le but de permettre aux résidents canadiens d'accéder à la gamme de produits de FXCM, tout en maintenant leurs comptes avec une société canadienne réglementée. Tous les comptes sont ouverts et détenus par Friedberg Direct, filiale de Friedberg Mercantile Group Ltd., membre de l'Organisme Canadien de Régulation des Investissements (OCRI). Les comptes des clients de Friedberg sont protégés par le Fonds canadien de protection des épargnants dans des limites précises. Une brochure décrivant la nature et les limites de la couverture est disponible sur demande ou sur le site du www.fcpe.ca/fr.

*Le pourcentage de nos comptes clients de détail qui ont été rentables au cours de chacun des derniers trimestres était le suivant : 2e trimestre 2026 : 30% | 1e trimestre 2026 : 40% | 4e trimestre 2025 : 49% | 3e trimestre 2025 : 37%. Ces chiffres sont fournis à des fins de transparence uniquement et ne constituent pas une indication des performances ou des résultats futurs.