Les cybercriminels piratent les comptes de messagerie des entreprises pour se faire passer pour leur PDG ou un responsable et demander à un membre du personnel d’effectuer des paiements sur un compte géré par l’escroc. Ces messages sont généralement adressés au service financier de l’entreprise, mais parfois aussi à d’autres employés qui sont en mesure d’effectuer des paiements.
Lorsqu’une demande est qualifiée d’urgente, un employé est généralement poussé par la panique à agir sans réfléchir ni vérifier.
Les factures de fournisseurs, de logiciels, de services ou de produits font généralement l’objet de ces demandes.