Des fraudeurs peuvent utiliser des e-mails, des messages par SMS, des messages de chat ou des appels téléphoniques pour se faire passer pour Pleo, votre banque ou une personne de votre entreprise. Découvrez comment Pleo vous contacte, comment reconnaître les signes d’alerte courants et comment protéger votre compte et vos cartes.
Comment Pleo vous contacte
Les e-mails de Pleo proviennent toujours d’une adresse se terminant par pleo.io.
Les équipes Pleo ne vous demanderont jamais :
- De communiquer votre mot de passe, un code à usage unique envoyé par SMS ou via une application d’authentification, ou un lien de connexion envoyé à votre e-mail
- De transférer, de lire à voix haute, de coller ou de faire une capture d’écran d’un lien de connexion ou d’un code à usage unique
- D’approuver une transaction, de créer une carte, d’ajouter un utilisateur, de modifier un administrateur ou de déplacer de l’argent lors d’un appel ou dans un message
- D’installer un logiciel d’accès à distance ou de partage d’écran
Comment reconnaître une arnaque
Les arnaques peuvent prendre différentes formes :
- Le phishing ou hameçonnage par e-mail
- Le smishing ou hameçonnage par SMS ou message de chat
- Le vishing, ou hameçonnage par appel téléphonique
Voici les signes les plus courants qui devraient vous alerter :
- Un sentiment d’urgence ou des menaces, comme l’affirmation que votre compte sera bloqué, que votre carte a été suspendue ou qu’un paiement a échoué
- Un lien vers une page de connexion qui ressemble à Pleo
- Une demande de mot de passe, de code ou de lien de connexion
- Un interlocuteur téléphonique qui connaît de véritables informations sur vous ou votre entreprise ne prouve pas l’authenticité d’un appel
- Une adresse d’expéditeur ou un site web qui ressemble à Pleo, mais comporte un mot supplémentaire, une terminaison différente, un trait d’union ou une légère modification orthographique
Avant d’agir :
- Vérifiez l’adresse complète de l’expéditeur et la destination complète de tout lien.
- Si un message vous demande de vous connecter, n’utilisez pas son lien. Ouvrez l’application Pleo ou saisissez vous-même pleo.io ou app.pleo.io dans votre navigateur.
- Ne partagez jamais un lien de connexion ou un code à usage unique, même avec une personne prétendant être de Pleo, de votre équipe Finance ou de votre banque.
- En cas de doute, interrompez la conversation et contactez Pleo via le chat dans l’application.
- Transférez les e-mails, les SMS ou les informations d’appels suspects à l’adresse support@pleo.io, puis supprimez le message. Ne répondez pas à l’expéditeur.
Protégez votre compte Pleo
La façon dont vous protégez votre compte Pleo dépend de votre rôle d’administrateur ou de titulaire de la carte.
Pour les administrateurs
- Vérifiez les accès sous Paramètres → Employés. Supprimez les employés qui ont quitté l’entreprise et limitez le nombre d’administrateurs.
- Protégez l’adresse e-mail associée à votre connexion Pleo avec une authentification forte. Votre e-mail est utilisé pour les liens de connexion, les codes et les réinitialisations de mot de passe : toute personne qui le contrôle peut donc potentiellement accéder à votre compte Pleo.
- Vérifiez les limites de carte et utilisez les limites les plus basses nécessaires au bon fonctionnement de votre équipe.
- Utilisez des cartes virtuelles pour les paiements en ligne et des cartes à usage unique lorsque cela est possible.
- Après tout contact suspect, vérifiez les listes Employés et Cartes pour repérer les modifications que vous ne reconnaissez pas.
- Mettez en place une règle interne selon laquelle aucun paiement et aucun changement d’utilisateur / de carte ne doit être effectué sur la seule base d’un e-mail, d’un SMS ou d’un appel téléphonique. Vérifiez les demandes via un canal sécurisé déjà existant.
- Méfiez-vous des factures dont les coordonnées bancaires ont été modifiées et des demandes urgentes semblant provenir d’un dirigeant ou d’un responsable financier. Confirmez-les en appelant un numéro que vous possédez déjà.
- Lorsque cela est possible, renforcez la sécurité du compte avec un fournisseur de connexion tiers ou le SSO SAML.
Pour les titulaires de la carte
- Conservez les détails de la carte dans l’application Pleo. Ne les stockez pas dans des commentaires, des feuilles de calcul ou des messages.
- Gelez votre carte dans l’application dès qu’une activité vous semble anormale. Vous pouvez la dégeler s’il s’avère que l’activité est authentique.
- Vérifiez le nom du commerçant et le montant avant d’approuver un paiement.
- Ne partagez jamais un code ou un lien de connexion.
- Signalez une carte perdue ou volée dans l’application et commandez-en une de remplacement.
- Si un site web sur lequel vous avez saisi les détails de votre carte a été compromis, gelez la carte et demandez-en une de remplacement.
Numéros officiels de Pleo pour les SMS
Utilisez cette liste comme référence pour vérifier si un SMS peut provenir de Pleo :
- Danemark : +45 54 54 67 44 ou 54 54 67 44
- Suède : +46 79 09 52 623
- Norvège : +47 594 427 84
- Italie : +39 339 995 0816
- Autriche : +43 676 800 442 22
- Portugal : +351 923 249 791
- Espagne : 215 342
- Pays-Bas : 7650
- Finlande : 12150
- Royaume-Uni : 64171
Cet article a-t-il été utile ?
C'est super !
Merci pour votre commentaire
Désolé ! Nous n'avons pas pu vous être utile
Merci pour votre commentaire
Commentaires envoyés
Nous apprécions vos efforts et nous allons corriger l'article