Menace 04

    Usurpation institutionnelle

    La fraude qui exploite la notoriété de votre marque, de votre office, de votre établissement.

    STEGA TRUST · Identité vs imitations1 réelle / 3 fausses
    Cabinet Manu & Associés
    contact@manu-associes.fr
    Certifié STEGA TRUST
    Cabinet Manu & Associés
    contact@manu-ass0cies.fr
    Imitation – Typosquatting
    Cabinet Manu & Associés
    contact@manu-associes-fr.com
    Imitation – Faux domaine
    Cabinet Manu & Associés
    manu.associes@gmail.com
    Imitation – Email générique
    Sans certification, votre destinataire ne peut pas faire la différence.
    Définition

    De quoi parle-t-on exactement ?

    L'usurpation institutionnelle consiste à se faire passer pour une entité de confiance reconnue : un notaire, une école, un cabinet d'expertise comptable, une administration, une mutuelle.

    Le préjudice est double : la victime perd de l'argent ou des données, et l'institution voit sa réputation salie sans avoir rien fait.

    Mécanisme

    Comment ça fonctionne

    1. 1
      Choix de la marque

      L'attaquant sélectionne une institution dont le nom inspire confiance, et dont les communications par email sont fréquentes.

    2. 2
      Reproduction des codes

      Logo, signature, ton, mentions légales, références juridiques. Tout est copié à partir des emails publics.

    3. 3
      Diffusion ciblée ou massive

      L'attaque vise soit les clients connus de l'institution, soit le grand public via une liste achetée ou compromise.

    4. 4
      Exploitation de la confiance

      Le destinataire ne doute pas : c'est son notaire, son école, sa caisse de retraite. Il agit.

    Chiffres

    Ce que disent les données

    +93 %
    hausse des fraudes au virement chez les professionnels français en 2025 (Cybermalveillance.gouv.fr)
    55 Md$
    pertes cumulées mondiales dues au Business Email Compromise, incluant l'usurpation d'identité par email, déclarées au FBI entre 2013 et 2023
    Cas réels

    Exemples concrets

    Cas
    Faux notaire

    Un email signé du nom d'un notaire connu demande un virement urgent de garantie pour finaliser une vente. Tout est crédible : nom, étude, dossier en cours.

    Cas
    Fausse école

    Des parents reçoivent un email signé de la direction de l'établissement, demandant un acompte sur un voyage scolaire à un IBAN modifié.

    Défenses

    Ce qui marche, ce qui ne suffit pas

    • Mention légale dans le pied de page : invisible et non vérifiable.
    • Communiqué sur le site web : la victime ne le verra qu'après la fraude.
    • Pédagogie active des destinataires habituels (clients, parents, partenaires).
    • Signature cryptographique vérifiable, lisible directement dans le client mail. Le badge devient le réflexe.
    Réponse STEGA TRUST

    Comment STEGA TRUST répond à cette menace

    STEGA TRUST donne aux institutions un moyen visible et vérifiable de prouver qu'un email vient bien d'elles. Le badge dans le client mail, le QR de vérification, et la page publique stegatrust.com/verifier deviennent le nouveau réflexe.

    Votre marque cesse d'être un outil de fraude. Elle redevient une preuve.

    Protéger mon organisation
    Quiz

    Testez vos connaissances

    1. Quelle est la première victime d'une usurpation institutionnelle ?
    2. Pourquoi un communiqué sur le site web ne suffit-il pas ?
    Questions fréquentes

    Les réponses essentielles

    Le nom affiché et l'adresse email peuvent tous les deux être imités. La seule vérification fiable est une certification cryptographique de l'expéditeur, indépendante de ce qu'affiche la boîte de réception.
    Pour aller plus loin

    Continuer la lecture