Plateforme Skyone

Connectez toutes les opérations de votre entreprise : automatisez les processus, gérez les données grâce à l’IA, migrez vers le cloud, protégez vos données. Tout cela avec Skyone.

Voir plus

Fraude du Black Friday : comment protéger votre opération

« Les pics de ventes coïncident avec les pics de fraude » n’est pas une exagération. Ce schéma se répète année après année, et les données montrent précisément quand et comment les criminels opèrent.
Cybersécurité 6 min de lecture Par : Skyone

« Les pics de ventes coïncident avec les pics de fraude » n’est pas une exagération. Ce schéma se répète année après année, et les données montrent précisément quand et comment les criminels opèrent.

Le jour de l'année où l'on enregistre le plus grand nombre de fraudes n'est pas un jour comme les autres

Le Black Friday 29 novembre 2024 a été la journée ayant enregistré le plus grand nombre de tentatives de fraude au Brésil. On a dénombré 32 400 tentatives d'escroquerie numérique interceptées, sur la base de la surveillance de 5,2 millions de transactions (Serasa Experian, via le ministère des Communications). Ce n'est pas un hasard : ce jour-là, le trafic, le volume de commandes et la pression sur les systèmes de paiement atteignent leur pic annuel – un contexte idéal pour les fraudeurs qui cherchent à se dissimuler parmi les commandes légitimes.

Et il ne s'agit pas d'un problème ponctuel, limité à une seule date. Le volume des tentatives de fraude au premier trimestre 2025 était déjà supérieur de 22,9 % à celui de la même période en 2024, selon Serasa Experian. La courbe est ascendante depuis le début de l'année ; le Black Friday ne fait que concentrer et amplifier cette croissance.

Pourquoi il s'agit d'un problème d'entreprise et non pas seulement d'un problème informatique

Il est tentant de considérer la fraude comme un problème purement technique : une simple règle de plus dans le système antifraude, un filtre supplémentaire dans la couche d’authentification. Mais son impact réel va bien au-delà.

  • L'argent est prélevé directement de la caisse. Chaque transaction frauduleuse approuvée représente une perte directe, que ce soit par le biais de rétrofacturations ou de la marchandise déjà sortie de l'inventaire.
  • Les données clients sont exposées. Un environnement vulnérable lors des pics de trafic est également un environnement plus vulnérable aux violations de données, précisément au moment où davantage de personnes partagent leurs informations de paiement.
  • La réputation est mise à l'épreuve au pire moment. Un client victime de fraude ou dont l'achat est bloqué par un système de sécurité défaillant associe cette expérience à la marque, et non au fraudeur.

Autrement dit, un incident de sécurité survenant le Black Friday ne se limite pas à l'équipe informatique. Il affecte simultanément les services financiers, juridiques et clients, ainsi que l'image de l'entreprise auprès du public.

Vous pourriez également être intéressé par : Qu'est-ce qu'un test d'intrusion et comment contribue-t-il à protéger les entreprises ?

Le véritable défi : distinguer les fraudeurs des clients légitimes, en temps réel, aux heures de pointe

Ce qui rend ce problème complexe, ce n'est pas seulement le nombre de tentatives, mais aussi le contexte dans lequel elles se produisent. Au plus fort du Black Friday, le trafic légitime et malveillant arrive simultanément, dans le même laps de temps, avec des schémas d'accès qui peuvent sembler similaires au premier abord.

Cela nécessite un niveau de sécurité qui fonctionne différemment du reste de l'année :

  • Une authentification robuste sans friction excessive — l'authentification multifacteur (MFA), l'authentification unique (SSO) et les contrôles de session qui bloquent les accès non autorisés sans transformer le processus de paiement légitime en obstacle.
  • L'architecture Zero Trust, où aucune adresse IP ni aucun appareil n'est considéré comme fiable par défaut, exige que chaque connexion soit validée avant d'accéder à l'environnement applicatif et de données.
  • Surveillance et atténuation des attaques en temps réel, y compris la protection contre les tentatives automatisées (bots) et les attaques , qui ont tendance à s'intensifier précisément aux heures de pointe.
  • Segmenter les environnements, isoler les applications et les données de chaque opération afin qu'une vulnérabilité ne devienne pas un point d'entrée pour l'ensemble de l'écosystème.

Ce type d'architecture, l'authentification avancée, le modèle Zero Trust et la surveillance continue des tentatives d'intrusion, sous-tendent des environnements comme ceux exploités par Skyone, conçus pour maintenir une barrière de sécurité stable même lorsque le volume d'accès explose.

Lire aussi : WAF, EDR et SOC/SIEM : comprendre les niveaux de protection que toute entreprise devrait avoir.

La première étape consiste à comprendre les points faibles de votre activité

La sécurité lors d'un pic de ventes ne peut être réglée la veille. Il est indispensable de s'y préparer en amont, en identifiant clairement les points les plus vulnérables avant qu'ils ne soient mis à l'épreuve par des milliers de transactions simultanées.

Nous avons préparé un court questionnaire sur la préparation au Black Friday, destiné aux responsables d'infrastructure et de sécurité qui doivent savoir précisément où se situent les principaux risques pour leurs opérations.

Répondez dès maintenant au questionnaire d'évaluation de la préparation

Vous avez 3 minutes pour identifier les points d'attention avant que quelqu'un de plus rapide que votre équipe ne les trouve avant vous.

Questions fréquentes sur la sécurité et la fraude lors du Black Friday

Combien de tentatives de fraude ont eu lieu lors du Black Friday 2024 ? Selon Serasa Experian, 32 400 tentatives d’escroquerie numérique ont été interceptées le 29 novembre 2024, jour où le volume de fraude a été le plus élevé de l’année, sur la base de la surveillance de 5,2 millions de transactions.

Le volume de fraudes est-il en hausse, ou s'agit-il d'un problème ponctuel lié au Black Friday ? C'est une tendance croissante tout au long de l'année. Le premier trimestre 2025 a déjà enregistré un volume de tentatives de fraude supérieur de 22,9 % à celui de la même période en 2024, selon Serasa Experian.

Pourquoi est-il plus difficile de détecter la fraude lors des pics de trafic ? Parce que le trafic légitime et les tentatives de fraude arrivent simultanément, en grand volume, avec des schémas d’accès qui peuvent se ressembler. Cela nécessite des niveaux d’authentification et de surveillance capables de les différencier en temps réel, sans perturber l’expérience d’achat des clients légitimes.

Quelles sont les mesures de sécurité les plus pertinentes lors des périodes de forte activité comme le Black Friday ? L’authentification multifacteurs (MFA), l’architecture Zero Trust, la surveillance continue contre les attaques automatisées et par force brute, ainsi que la segmentation de l’environnement figurent parmi les mesures les plus importantes pour réduire l’exposition aux risques pendant les périodes de volume de transactions élevé.

Skyone
Écrit par Skyone

Commencez à transformer votre entreprise

Testez la plateforme ou planifiez une conversation avec nos experts pour comprendre comment Skyone peut accélérer votre stratégie numérique.

Abonnez-vous à notre newsletter

Restez informé(e) des contenus de Skyone

Contactez le service commercial

Vous avez une question ? Parlez-en à un spécialiste et obtenez des réponses à toutes vos questions concernant la plateforme.