Cybersécurité et fraude au comptoir
Un comptoir se fait rarement pirater. Il se fait tromper. Un faux client, un faux fournisseur, un vrai fournisseur dont la boîte mail a été lue pendant deux mois, et un virement qui part vers un IBAN qui n'est pas le bon.
Être prévenu de l'ouvertureLes préinscrits sont contactes en priorité et participent a la phase pilote.
Ce que la cybersécurité veut dire pour un comptoir
La question n'est pas celle des mots de passe. Elle est de savoir qui paie qui, qui a vraiment ecrit ce message, et qui détient encore un accès a vos systèmes six mois après être parti.
Un comptoir manipule des valeurs immédiatement liquides, expedie du metal a des fondeurs, emet des virements de montants élevés, et détient le fichier le plus sensible du commerce de détail : des pieces d'identité, des adresses, et la liste de ce que chacun possede. Ces quatre caractéristiques réunies se trouvent dans peu de commerces.
La formation est batie sur des situations du metier, pas sur des principes generaux. On y lit de vrais messages, on trie, on se trompe, et on comprend pourquoi.
Le programme
Hameçonnage et boîte mail compromise
Reconnaitre un message frauduleux, y compris quand il est parfait. Et comprendre que le vrai danger n'est pas le message reçu, mais celui qui lit votre courrier depuis deux mois.
15 minDétournement des flux, argent et metal
Qui paie qui. Le règlement qu'on vous détourné sans vous parler, le virement que vous emettez, et la vente dont l'argent n'est jamais arrive.
15 minComptes, matériel et poste partagé
Le vrai problème d'un comptoir n'est pas la complexité des mots de passe, c'est le compte unique partagé par trois personnes.
15 minRançongiciel, sauvegardes et continuité
Comment cela entre vraiment, ce qu'on perd, et la question la plus mal comprise du metier : qui sauvegarde quoi, entre votre editeur et vous.
15 minPieces d'identité, données et usurpation de l'enseigne
Le fichier le plus sensible du commerce de détail, et son revers : le jour ou votre nom sert a tromper vos propres clients.
15 minReagir, et se préparer avant
Les cinq premières minutes, l'ordre des appels, et la seule chose qui se décide à froid : qui sait quoi avant que ca n'arrive.
10 minPuis les modules de renforcement
Comme pour la LCB-FT, le socle est suivi par tous, et les modules correspondant a vos fonctions s'ajoutent ensuite à votre parcours.
Le guichet
Le faux acheteur, la piece qu'on ne peut pas vérifier, la pression, et ce qu'on ne publie jamais.
Enlèvements, prestataires et sauvegardes
Les accès qu'on ouvre et qu'on oublie de fermer, la sauvegarde qu'on n'a jamais restaurée, et le colis remis a quelqu'un qu'on n'attendait pas tout a fait.
Dirigeant et responsable d'établissement
Ce qui ne se délègue pas : la menace interne, ce que couvre vraiment votre assurance, votre société usurpée, et le lien entre ce qui se publie et ce qui se braque.
Agence en réseau
Ce qu'une agence ne peut pas gerer seule : le faux message du siège, la contagion entre agences, le prestataire impose, et l'agence qui s'en va.
Questions fréquentes
Pourquoi former ses équipes a la cybersécurité ?
Parce que plusieurs obligations convergent vers elle. Le RGPD impose des mesures de sécurité adaptées aux données que vous détenez, et la CNIL attend la sensibilisation du personnel qui les manipule : un comptoir conserve des pieces d'identité, des adresses et la liste de ce que chacun possede. Les principes d'application sectoriels demandent par ailleurs que le personnel au contact de la clientèle sache détecter une usurpation d'identité. Et les assureurs conditionnent de plus en plus leur couverture cyber a la formation des équipes.
Quand ouvre-t-elle ?
L'ouverture est prévue au 4e trimestre 2026. Les comptoirs préinscrits seront contactes en priorité et pourront participer a la phase pilote.
En quoi diffère-t-elle de la formation LCB-FT ?
La LCB-FT protège le système financier d'un client malveillant. La cybersécurité vous protège, vous, d'un attaquant qui vise votre argent, votre metal, vos données clients et le nom de votre enseigne. Les deux se suivent separement et répondent a des risques differents.
Faut-il être client du logiciel AurumSoft ?
Non, pas plus que pour la formation LCB-FT. Elle se suivra seule, sans abonnement ni installation.
Le dispositif s'arrête-t-il à la fin des modules ?
Non, et c'est le parti pris. Un comptoir ne se protège pas une fois pour toutes : les fiches d'arnaque sont mises à disposition en permanence et annoncées par episodes, pour maintenir l'attention dans la durée plutot que de tout déverser en une fois.
La formation LCB-FT, elle, est déjà ouverte
Huit modules de tronc commun, des modules de renforcement selon vos fonctions, et une attestation nominative au titre de l'article L.561-34. Disponible des aujourd'hui.
Découvrir la formation LCB-FT