{"id":36598,"date":"2025-03-07T10:03:35","date_gmt":"2025-03-07T10:03:35","guid":{"rendered":"https:\/\/2b-advice.com\/?p=36598"},"modified":"2025-03-14T16:40:57","modified_gmt":"2025-03-14T16:40:57","slug":"factures-manipulees-via-des-e-mails-pirates-celui-qui-ne-crypte-pas-reste-sur-le-carreau","status":"publish","type":"post","link":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/","title":{"rendered":"Facture manipul\u00e9e via un courriel pirat\u00e9 : Si l'on ne crypte pas, on reste sur le carreau"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"36598\" class=\"elementor elementor-36598\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-81ef7b7 e-flex e-con-boxed e-con e-parent\" data-id=\"81ef7b7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-702a3cb elementor-widget elementor-widget-text-editor\" data-id=\"702a3cb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Dans son jugement du 18 d\u00e9cembre 2024, la Cour d'appel du Schleswig-Holstein (OLG) a pris une d\u00e9cision de grande port\u00e9e concernant la responsabilit\u00e9 du responsable au sens de la <a href=\"https:\/\/2b-advice.com\/fr\/2025\/08\/25\/gemeinsame-verantwortlichkeit-fuer-social-media-fanpage-vg-koeln-bremst-bfdi-aus\/\">R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD)<\/a> a \u00e9t\u00e9 prise. La d\u00e9cision \u00e9tait centr\u00e9e sur la question de savoir dans quelle mesure une entreprise qui envoie une facture par courrier \u00e9lectronique est responsable de l'utilisation abusive de cette facture par des tiers si elle n'a pas pris de mesures de s\u00e9curit\u00e9 suffisantes pour prot\u00e9ger les donn\u00e9es \u00e0 caract\u00e8re personnel.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-df75765 elementor-widget elementor-widget-heading\" data-id=\"df75765\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Un courriel contenant une facture est intercept\u00e9 et manipul\u00e9<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-60f0559 elementor-widget elementor-widget-text-editor\" data-id=\"60f0559\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Le demandeur, un entrepreneur, a ex\u00e9cut\u00e9 des travaux pour la d\u00e9fenderesse, une cliente priv\u00e9e, conform\u00e9ment \u00e0 ce qui avait \u00e9t\u00e9 convenu, et lui a adress\u00e9, \u00e0 l'issue des travaux, une facture finale pour le montant des travaux encore dus. Cette facture a \u00e9t\u00e9 transmise \u00e0 la d\u00e9fenderesse par courrier \u00e9lectronique.<\/p><p>A l'insu des parties, le courriel a \u00e9t\u00e9 intercept\u00e9 et manipul\u00e9 par des tiers. Ce faisant, les auteurs ont modifi\u00e9 les coordonn\u00e9es bancaires figurant sur la facture et ont transmis la version falsifi\u00e9e \u00e0 la d\u00e9fenderesse. En toute bonne foi, la d\u00e9fenderesse a vir\u00e9 le montant de la facture, soit 15 385,78 euros, sur le compte indiqu\u00e9 dans la facture, qui appartenait toutefois \u00e0 un inconnu. Ce n'est que plus tard que la fraude a \u00e9t\u00e9 d\u00e9couverte, lorsque le demandeur a remarqu\u00e9 l'absence de paiement et en a inform\u00e9 la d\u00e9fenderesse.<\/p><p>Le demandeur a alors demand\u00e9 \u00e0 la d\u00e9fenderesse de payer \u00e0 nouveau le prix de l'ouvrage, au motif que le paiement initial n'\u00e9tait pas parvenu sur son compte et qu'il n'y avait donc pas eu d'effet d'ex\u00e9cution au sens de l'article 362, paragraphe 1, du BGB. La d\u00e9fenderesse, en revanche, a estim\u00e9 qu'elle avait rempli ses obligations de paiement puisqu'elle avait r\u00e9gl\u00e9 la facture telle qu'elle l'avait re\u00e7ue. Elle a en outre fait valoir que le demandeur avait omis de prendre des mesures de s\u00e9curit\u00e9 appropri\u00e9es pour prot\u00e9ger les donn\u00e9es personnelles transmises, en particulier ses propres coordonn\u00e9es bancaires. C'est ce qui aurait permis \u00e0 la fraude de se produire. Elle a invoqu\u00e9 un droit \u00e0 r\u00e9paration en vertu de l'article 82 du RGPD et a fait valoir que le demandeur avait fait preuve de n\u00e9gligence en envoyant la facture par courrier \u00e9lectronique sans protection suffisante. En particulier, le cryptage de transport utilis\u00e9 n'aurait pas \u00e9t\u00e9 suffisant pour emp\u00eacher la manipulation de l'e-mail.<\/p><p>Deux questions juridiques centrales s'opposaient donc : D'une part, la question de savoir si le paiement sur le mauvais compte avait \u00e9teint la dette de la d\u00e9fenderesse et, d'autre part, la question de savoir si la demanderesse devait \u00eatre tenue responsable du pr\u00e9judice subi en raison de l'insuffisance des mesures de s\u00e9curit\u00e9.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f5201d0 elementor-widget elementor-widget-heading\" data-id=\"f5201d0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Le tribunal approuve les dommages et int\u00e9r\u00eats en vertu de l'article 82 du RGPD<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-459abbf elementor-widget elementor-widget-text-editor\" data-id=\"459abbf\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Certes, l'OLG a confirm\u00e9 l'opinion juridique selon laquelle le paiement sur un compte manipul\u00e9 n'entra\u00eene pas l'ex\u00e9cution au sens de l'article 362, paragraphe 2, du BGB. Ce qui est d\u00e9terminant, c'est que le montant d\u00fb doit \u00eatre d\u00e9finitivement \u00e0 la disposition du cr\u00e9ancier. Le requ\u00e9rant pouvait donc en principe exiger \u00e0 nouveau le paiement du prix de l'ouvrage.<\/p><p>Dans le m\u00eame temps, le tribunal a toutefois d\u00e9clar\u00e9 que la cliente pouvait pr\u00e9tendre \u00e0 des dommages-int\u00e9r\u00eats \u00e0 hauteur du virement effectu\u00e9 sur le compte tiers, qu'elle pouvait opposer \u00e0 la demande en justice de l'entrepreneur sous l'angle de l'objection doloagit, conform\u00e9ment \u00e0 l'article 242 du BGB.<\/p><p>Une telle demande de dommages et int\u00e9r\u00eats peut notamment r\u00e9sulter du RGPD. Le tribunal a expliqu\u00e9 que les donn\u00e9es \u00e0 caract\u00e8re personnel de la partie d\u00e9fenderesse (nom, adresse, cr\u00e9ance impay\u00e9e) avaient \u00e9t\u00e9 trait\u00e9es au sens de l'article 4, point 1, du RGPD et que la transmission de la facture par courrier \u00e9lectronique constituait un traitement au sens de l'article 4, point 2, du RGPD. En cons\u00e9quence, la d\u00e9fenderesse pouvait faire valoir une demande de dommages-int\u00e9r\u00eats \u00e0 l'encontre du demandeur en vertu de l'article 82 du RGPD.<\/p><p>La manipulation de la facture par des tiers ne fonde pas en soi la responsabilit\u00e9 du plaignant. Il convient plut\u00f4t d'examiner si les mesures techniques et organisationnelles prises par l'entreprise pour s\u00e9curiser la communication par courrier \u00e9lectronique \u00e9taient suffisantes.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b236522 elementor-widget elementor-widget-heading\" data-id=\"b236522\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Exigences en mati\u00e8re de s\u00e9curit\u00e9 des transferts de donn\u00e9es conform\u00e9ment \u00e0 l'article 32 du RGPD <\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cc6354e elementor-widget elementor-widget-text-editor\" data-id=\"cc6354e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>L'OLG a ajout\u00e9 que, conform\u00e9ment \u00e0 l'article 32 du RGPD, les entreprises sont tenues de prendre des mesures de s\u00e9curit\u00e9 appropri\u00e9es pour prot\u00e9ger les donn\u00e9es \u00e0 caract\u00e8re personnel contre tout acc\u00e8s non autoris\u00e9.<br \/><br \/>Selon l'OLG, un simple cryptage de transport au moyen de TLS (Transport Layer Security) ne suffit pas aux exigences de l'article 32 du RGPD. Un cryptage de bout en bout serait plut\u00f4t n\u00e9cessaire pour garantir un niveau de protection ad\u00e9quat. Le tribunal s'est appuy\u00e9 \u00e0 cet \u00e9gard sur les orientations de la Conf\u00e9rence sur la protection des donn\u00e9es ainsi que sur les arr\u00eats de la Cour de justice des Communaut\u00e9s europ\u00e9ennes (CJCE), qui soulignent la grande responsabilit\u00e9 du responsable de la s\u00e9curit\u00e9 des donn\u00e9es (CJCE, C-687\/21 et C-340\/21).<br \/><br \/>Bien que le RGPD ne contienne pas de dispositions explicites sur l'obligation de crypter les courriels, il ressort de l'ensemble des r\u00e8gles que les entreprises sont tenues de minimiser le risque d'acc\u00e8s non autoris\u00e9 aux donn\u00e9es personnelles par des mesures appropri\u00e9es. Selon le tribunal, un cryptage de transport ne suffit pas, car il n'offre pas une protection suffisante contre les attaques dites \"man-in-the-middle\".<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-eb54b92 elementor-widget elementor-widget-heading\" data-id=\"eb54b92\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Charge de la preuve et pr\u00e9somption de faute en cas de facture manipul\u00e9e<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4ccc22d elementor-widget elementor-widget-text-editor\" data-id=\"4ccc22d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>L'article 82, paragraphe 3 du RGPD pr\u00e9voit une pr\u00e9somption de faute en faveur de la personne concern\u00e9e. Le responsable doit prouver qu'il n'a commis aucune faute. Le plaignant n'a pas pu apporter cette preuve, car il n'avait pas pris de mesures de protection plus pouss\u00e9es. Le tribunal a pr\u00e9cis\u00e9 que les entreprises ne devaient pas seulement respecter les normes l\u00e9gales minimales, mais aussi tenir compte des \u00e9volutions techniques actuelles. Compte tenu des risques connus li\u00e9s \u00e0 la transmission de donn\u00e9es sensibles par courrier \u00e9lectronique, une entreprise consciente de ses responsabilit\u00e9s doit prendre les meilleures mesures de protection possibles.<\/p><p>Le tribunal a ni\u00e9 une faute concomitante de la d\u00e9fenderesse conform\u00e9ment \u00e0 l'article 254 du BGB. Certes, la d\u00e9fenderesse n'avait pas remarqu\u00e9 des coordonn\u00e9es bancaires diff\u00e9rentes des factures pr\u00e9c\u00e9dentes. Cependant, il n'est pas raisonnable pour une cliente priv\u00e9e de v\u00e9rifier chaque facture re\u00e7ue pour voir si elle a \u00e9t\u00e9 manipul\u00e9e. La fraude n'ayant \u00e9t\u00e9 rendue possible que par l'insuffisance des mesures de s\u00e9curit\u00e9 prises par le demandeur, ce dernier est seul responsable du pr\u00e9judice subi.<\/p><p>Conseil de lecture :<a href=\"https:\/\/2b-advice.com\/fr\/2025\/02\/28\/la-cour-europeenne-des-droits-de-lhomme-renforce-la-transparence-les-agences-devaluation-du-credit-doivent-divulguer-leurs-processus-decisionnels\/\" target=\"_blank\" rel=\"noopener\"> La CJCE renforce la transparence - les agences d'\u00e9valuation du cr\u00e9dit doivent divulguer leurs processus d\u00e9cisionnels<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ebbf989 elementor-widget elementor-widget-heading\" data-id=\"ebbf989\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Cons\u00e9quences de l'arr\u00eat pour les transactions commerciales quotidiennes<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5b42e5f elementor-widget elementor-widget-text-editor\" data-id=\"5b42e5f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p data-pm-slice=\"1 1 []\">L'arr\u00eat a des cons\u00e9quences importantes sur la pratique du courrier \u00e9lectronique professionnel et sur les exigences en mati\u00e8re de s\u00e9curit\u00e9 informatique des entreprises. Les entreprises qui envoient des factures ou d'autres documents sensibles par courrier \u00e9lectronique doivent revoir en profondeur leurs normes de s\u00e9curit\u00e9.<\/p><p>L'une des principales conclusions de l'arr\u00eat est qu'un simple cryptage de transport n'est pas reconnu comme une mesure de s\u00e9curit\u00e9 suffisante. Au lieu de cela, le tribunal recommande l'utilisation d'un cryptage de bout en bout pour emp\u00eacher toute manipulation par des tiers. Les entreprises sont donc invit\u00e9es \u00e0 v\u00e9rifier leur infrastructure informatique et, le cas \u00e9ch\u00e9ant, \u00e0 passer \u00e0 des moyens de communication s\u00e9curis\u00e9s, par exemple en utilisant des portails clients num\u00e9riques sur lesquels les factures sont mises \u00e0 disposition dans un environnement s\u00e9curis\u00e9.<\/p><p>En outre, le jugement montre que les entreprises doivent investir de mani\u00e8re proactive dans des mesures de cybers\u00e9curit\u00e9. Il s'agit notamment de former les employ\u00e9s pour les sensibiliser aux attaques de phishing et autres tentatives de manipulation, et d'utiliser l'authentification \u00e0 facteurs multiples et les e-mails sign\u00e9s pour s\u00e9curiser les \u00e9changes commerciaux. Les entreprises qui ne prennent pas ces mesures s'exposent non seulement \u00e0 des violations de la protection des donn\u00e9es, mais aussi \u00e0 des cons\u00e9quences financi\u00e8res et de responsabilit\u00e9 importantes.<\/p><p>Enfin, l'arr\u00eat met en \u00e9vidence le fait que l'obligation de rendre des comptes pr\u00e9vue par l'article 5, paragraphe 2 du RGPD doit \u00eatre prise au s\u00e9rieux. Les entreprises devraient donc \u00e9valuer et documenter r\u00e9guli\u00e8rement leurs concepts de protection et de s\u00e9curit\u00e9 des donn\u00e9es afin de pouvoir prouver, en cas de litige, qu'elles ont pris des mesures ad\u00e9quates pour prot\u00e9ger les donn\u00e9es \u00e0 caract\u00e8re personnel. L'arr\u00eat envoie donc un signal clair aux entreprises, \u00e0 savoir que <a href=\"https:\/\/2b-advice.com\/fr\/marcus-belke\/\">Protection des donn\u00e9es<\/a> et la s\u00e9curit\u00e9 informatique doivent \u00eatre des \u00e9l\u00e9ments centraux d'une activit\u00e9 commerciale juridiquement s\u00fbre.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b1ccad6 elementor-widget elementor-widget-heading\" data-id=\"b1ccad6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Conclusion<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5e14d57 elementor-widget elementor-widget-text-editor\" data-id=\"5e14d57\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p data-pm-slice=\"1 1 []\">Par ce jugement, la Cour d'appel du Schleswig-Holstein a consid\u00e9rablement relev\u00e9 les crit\u00e8res de protection des donn\u00e9es \u00e0 caract\u00e8re personnel dans les \u00e9changes commerciaux par e-mail. Les entreprises sont tenues de garantir un niveau de s\u00e9curit\u00e9 maximal afin d'\u00e9viter toute violation de la protection des donn\u00e9es. La d\u00e9cision souligne que non seulement la protection des donn\u00e9es \u00e0 caract\u00e8re personnel, mais aussi la protection contre les dommages \u00e9conomiques pour les clients jouent un r\u00f4le central dans le RGPD. Les entreprises devraient donc examiner de mani\u00e8re critique leurs mesures de protection des donn\u00e9es et, le cas \u00e9ch\u00e9ant, les mettre \u00e0 niveau afin d'\u00e9viter des cas de responsabilit\u00e9 comparables.<\/p><p data-pm-slice=\"1 1 []\">Source : <a href=\"https:\/\/www.gesetze-rechtsprechung.sh.juris.de\/bssh\/document\/NJRE001598708\" target=\"_blank\" rel=\"noopener\">Arr\u00eat du tribunal r\u00e9gional sup\u00e9rieur du Schleswig-Holstein 12 U 9\/24 du 18.12.2024<\/a><\/p><p data-pm-slice=\"1 1 []\">Vous voulez \u00e9viter les complications et pr\u00e9parer votre entreprise \u00e0 la protection des donn\u00e9es et \u00e0 la conformit\u00e9 ? Nous nous y attelons ensemble ! Nos experts se feront un plaisir de vous conseiller. Appelez-nous ou \u00e9crivez-nous :<br \/>T\u00e9l: +33 1 856 59880<br \/>Courrier \u00e9lectronique :\u00a0<a href=\"mailto:paris@2b-advice.com\">paris@2b-advice.com<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Attention aux entreprises ! Les factures envoy\u00e9es par e-mail doivent imp\u00e9rativement \u00eatre crypt\u00e9es de mani\u00e8re s\u00e9curis\u00e9e. En effet, si des mesures de s\u00e9curit\u00e9 suffisantes ne sont pas prises pour prot\u00e9ger les donn\u00e9es personnelles, l'exp\u00e9diteur est responsable de l'utilisation abusive de la facture par des tiers.<\/p>","protected":false},"author":2,"featured_media":36613,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[72,90],"tags":[],"class_list":["post-36598","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz-in-deutschland","category-risk-management"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Manipulierte Rechnung \u00fcber gehackte E-Mail: Wer nicht verschl\u00fcsselt, bleibt auf Schaden sitzen - Ailance<\/title>\n<meta name=\"description\" content=\"Inwieweit muss ein Unternehmen, das eine Rechnung per E-Mail verschickt, f\u00fcr den Missbrauch dieser Rechnung durch Dritte haften?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/factures-manipulees-via-des-e-mails-pirates-celui-qui-ne-crypte-pas-reste-sur-le-carreau\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Manipulierte Rechnung \u00fcber gehackte E-Mail: Wer nicht verschl\u00fcsselt, bleibt auf Schaden sitzen - Ailance\" \/>\n<meta property=\"og:description\" content=\"Inwieweit muss ein Unternehmen, das eine Rechnung per E-Mail verschickt, f\u00fcr den Missbrauch dieser Rechnung durch Dritte haften?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/factures-manipulees-via-des-e-mails-pirates-celui-qui-ne-crypte-pas-reste-sur-le-carreau\/\" \/>\n<meta property=\"og:site_name\" content=\"Ailance\" \/>\n<meta property=\"article:published_time\" content=\"2025-03-07T10:03:35+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-03-14T16:40:57+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/03\/DALLE-2025-Manipulierte-E-Mail-Haftung.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1320\" \/>\n\t<meta property=\"og:image:height\" content=\"742\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Aristotelis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Aristotelis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/\"},\"author\":{\"name\":\"Aristotelis\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\"},\"headline\":\"Manipulierte Rechnung \u00fcber gehackte E-Mail: Wer nicht verschl\u00fcsselt, bleibt auf Schaden sitzen\",\"datePublished\":\"2025-03-07T10:03:35+00:00\",\"dateModified\":\"2025-03-14T16:40:57+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/\"},\"wordCount\":1283,\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/DALLE-2025-Manipulierte-E-Mail-Haftung.jpg\",\"articleSection\":[\"Datenschutz in Deutschland\",\"Risk Management\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/\",\"name\":\"Manipulierte Rechnung \u00fcber gehackte E-Mail: Wer nicht verschl\u00fcsselt, bleibt auf Schaden sitzen - Ailance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/DALLE-2025-Manipulierte-E-Mail-Haftung.jpg\",\"datePublished\":\"2025-03-07T10:03:35+00:00\",\"dateModified\":\"2025-03-14T16:40:57+00:00\",\"description\":\"Inwieweit muss ein Unternehmen, das eine Rechnung per E-Mail verschickt, f\u00fcr den Missbrauch dieser Rechnung durch Dritte haften?\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/DALLE-2025-Manipulierte-E-Mail-Haftung.jpg\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/DALLE-2025-Manipulierte-E-Mail-Haftung.jpg\",\"width\":1320,\"height\":742,\"caption\":\"Inwieweit muss ein Unternehmen, das eine Rechnung per E-Mail verschickt, f\u00fcr den Missbrauch dieser Rechnung durch Dritte haften?\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/03\\\/07\\\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Manipulierte Rechnung \u00fcber gehackte E-Mail: Wer nicht verschl\u00fcsselt, bleibt auf Schaden sitzen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/\",\"name\":\"2B Advice\",\"description\":\"By 2B Advice\",\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#organization\",\"name\":\"2B Advice GmbH\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"width\":287,\"height\":401,\"caption\":\"2B Advice GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/2b-advice-group\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\",\"name\":\"Aristotelis\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Facture manipul\u00e9e via un courriel pirat\u00e9 : Celui qui ne crypte pas reste sur le carreau - Ailance","description":"Dans quelle mesure une entreprise qui envoie une facture par courrier \u00e9lectronique doit-elle \u00eatre tenue responsable de l'utilisation abusive de cette facture par des tiers ?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/factures-manipulees-via-des-e-mails-pirates-celui-qui-ne-crypte-pas-reste-sur-le-carreau\/","og_locale":"fr_FR","og_type":"article","og_title":"Manipulierte Rechnung \u00fcber gehackte E-Mail: Wer nicht verschl\u00fcsselt, bleibt auf Schaden sitzen - Ailance","og_description":"Inwieweit muss ein Unternehmen, das eine Rechnung per E-Mail verschickt, f\u00fcr den Missbrauch dieser Rechnung durch Dritte haften?","og_url":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/factures-manipulees-via-des-e-mails-pirates-celui-qui-ne-crypte-pas-reste-sur-le-carreau\/","og_site_name":"Ailance","article_published_time":"2025-03-07T10:03:35+00:00","article_modified_time":"2025-03-14T16:40:57+00:00","og_image":[{"width":1320,"height":742,"url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/03\/DALLE-2025-Manipulierte-E-Mail-Haftung.jpg","type":"image\/jpeg"}],"author":"Aristotelis","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Aristotelis","Dur\u00e9e de lecture estim\u00e9e":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/#article","isPartOf":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/"},"author":{"name":"Aristotelis","@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb"},"headline":"Manipulierte Rechnung \u00fcber gehackte E-Mail: Wer nicht verschl\u00fcsselt, bleibt auf Schaden sitzen","datePublished":"2025-03-07T10:03:35+00:00","dateModified":"2025-03-14T16:40:57+00:00","mainEntityOfPage":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/"},"wordCount":1283,"publisher":{"@id":"https:\/\/2b-advice.com\/fr\/#organization"},"image":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/03\/DALLE-2025-Manipulierte-E-Mail-Haftung.jpg","articleSection":["Datenschutz in Deutschland","Risk Management"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/","url":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/","name":"Facture manipul\u00e9e via un courriel pirat\u00e9 : Celui qui ne crypte pas reste sur le carreau - Ailance","isPartOf":{"@id":"https:\/\/2b-advice.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/#primaryimage"},"image":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/03\/DALLE-2025-Manipulierte-E-Mail-Haftung.jpg","datePublished":"2025-03-07T10:03:35+00:00","dateModified":"2025-03-14T16:40:57+00:00","description":"Dans quelle mesure une entreprise qui envoie une facture par courrier \u00e9lectronique doit-elle \u00eatre tenue responsable de l'utilisation abusive de cette facture par des tiers ?","breadcrumb":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/#primaryimage","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/03\/DALLE-2025-Manipulierte-E-Mail-Haftung.jpg","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/03\/DALLE-2025-Manipulierte-E-Mail-Haftung.jpg","width":1320,"height":742,"caption":"Inwieweit muss ein Unternehmen, das eine Rechnung per E-Mail verschickt, f\u00fcr den Missbrauch dieser Rechnung durch Dritte haften?"},{"@type":"BreadcrumbList","@id":"https:\/\/2b-advice.com\/fr\/2025\/03\/07\/manipulierte-rechnung-ueber-gehackte-e-mail-wer-nicht-verschluesselt-bleibt-auf-schaden-sitzen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/2b-advice.com\/de\/"},{"@type":"ListItem","position":2,"name":"Manipulierte Rechnung \u00fcber gehackte E-Mail: Wer nicht verschl\u00fcsselt, bleibt auf Schaden sitzen"}]},{"@type":"WebSite","@id":"https:\/\/2b-advice.com\/fr\/#website","url":"https:\/\/2b-advice.com\/fr\/","name":"2B Advice","description":"Par 2B Advice","publisher":{"@id":"https:\/\/2b-advice.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/2b-advice.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/2b-advice.com\/fr\/#organization","name":"2B Advice GmbH","url":"https:\/\/2b-advice.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","width":287,"height":401,"caption":"2B Advice GmbH"},"image":{"@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/2b-advice-group\/"]},{"@type":"Person","@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb","name":"Aristotelis"}]}},"_links":{"self":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts\/36598","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/comments?post=36598"}],"version-history":[{"count":31,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts\/36598\/revisions"}],"predecessor-version":[{"id":36704,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts\/36598\/revisions\/36704"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/media\/36613"}],"wp:attachment":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/media?parent=36598"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/categories?post=36598"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/tags?post=36598"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}