Une enquête de Microsoft a établi un lien entre des messages assistés par l’IA et des tentatives de fraude aux paiements professionnels. La campagne aurait usurpé l’identité de dirigeants afin de convaincre des employés d’autoriser des virements approchant les 50 000 dollars.

Un rapport de Microsoft Security détaille comment des attaquants combinent l’usurpation de dirigeants et des outils d’intelligence artificielle pour cibler les processus de paiement des entreprises. La campagne aurait généré plus d’un million d’e-mails liés à des fraudes financières et tenté de persuader des employés des services fournisseurs que les instructions de paiement provenaient de responsables de l’entreprise. Les transactions demandées comprenaient des paiements ACH de près de 50 000 dollars, exposant directement les entreprises qui s’appuient sur des validations par e-mail à des pertes considérables. Ce mode opératoire correspond à une compromission de messagerie professionnelle, mais l’IA peut rendre les messages plus soignés et personnalisés, tout en facilitant leur production en grande quantité. Les entreprises devraient exiger une confirmation indépendante pour toute demande de paiement inhabituelle, en particulier lorsqu’elle implique le secret, l’urgence, de nouveaux bénéficiaires ou une modification des coordonnées bancaires. Les équipes financières devraient également mettre en place une double validation, des plafonds de transaction, une authentification résistante à l’hameçonnage et une surveillance continue des activités suspectes sur les boîtes aux lettres.