Réseaux sociaux et OSINT : les données des employés exposent des risques pour les entreprises

Réseaux sociaux et OSINT : ce que vos employés révèlent sans le savoir sur votre entreprise

Réseaux sociaux et OSINT : ce que vos employés révèlent sans le savoir sur votre entreprise

Par défaut, un profil LinkedIn affiche le poste exact d’un salarié ainsi que le nom de son manager direct. En multipliant ces informations par le nombre d’employés d’une entreprise, il est possible de reconstituer un organigramme complet, allant du comptable au dirigeant. Ce type de données est souvent la première étape pour un fraudeur cherchant à cibler une entreprise. En utilisant ces informations, il peut créer une adresse email similaire à celle de l’entreprise pour inciter un employé, comme un comptable, à effectuer un virement urgent et confidentiel.

Les fraudeurs peuvent également recueillir des informations sur les fournisseurs et partenaires habituels grâce aux relations professionnelles affichées sur les profils des employés. Cela leur permet d’exécuter des arnaques au faux fournisseur, en glissant un changement de coordonnées bancaires dans une facture d’apparence légitime.

Les périodes de congés ou de déplacements sont particulièrement vulnérables, car les escrocs peuvent frapper lorsque personne n’est disponible pour vérifier les demandes. Les publications de voyage et les messages d’absence automatiques fournissent des renseignements précieux sur ces périodes creuses.

Sur Facebook, lorsque les collaborateurs identifient leurs collègues sur des photos d’équipe lors de réunions ou séminaires, ils contribuent à compléter l’organigramme de l’entreprise, facilitant ainsi le travail des cyberpirates.

La fraude au président a déjà causé des pertes significatives, comme en témoigne un réseau démantelé début 2026, qui avait détourné 61 millions d’euros en un an.

En outre, en consultant des offres d’emploi pour des postes techniques, un attaquant peut identifier les logiciels utilisés au sein de l’entreprise. Cela lui permet de détecter des vulnérabilités potentielles à exploiter avant de tenter une intrusion technique.

Source : Clubic

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *