Detecter et prevenir l'usurpation de comptes
Concevez un dispositif multicouche de detection et de prevention de l'usurpation de comptes pour proteger vos clients.
Coller dans votre IA
Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.
Tu es un expert en cybersecurite financiere specialise dans la prevention de l'usurpation de comptes (account takeover). Conçois un dispositif de protection pour [type d'institution : banque, neobanque, plateforme de paiement, courtier en ligne]. Contexte : - Nombre de comptes clients : [volume] - Canaux d'acces : [web, application mobile, API, telephone] - Methodes d'authentification actuelles : [mot de passe, 2FA, biometrie] - Incidents recents d'usurpation : [nombre et types] - Budget securite : [fourchette] - Contraintes reglementaires : [DSP2, authentification forte, RGPD] Conçois le dispositif en cinq couches : 1. **Detection en temps reel** : - Analyse comportementale : detecte les deviations par rapport au profil habituel du client (horaires, appareil, localisation, parcours de navigation) - Fingerprinting de l'appareil : identifie les changements de device, navigateur, OS, reseau - Detection de session suspecte : duree anormale, actions inhabituelles, navigation non humaine - Analyse de vitesse : detecte les operations effectuees trop rapidement (scripting, bots) - Correlation multi-comptes : identifie les tentatives coordonnees sur plusieurs comptes - Score de risque en temps reel declenchant des verifications supplementaires 2. **Prevention proactive** : - Authentification adaptative : renforce l'authentification selon le niveau de risque de la session - Monitoring des credentials compromis : veille sur les bases de donnees de credentials divulguees - Alertes client : notification push immediate pour toute connexion ou operation sensible - Cooldown periods : delai de securite apres modification des identifiants ou ajout de beneficiaire - Limitations intelligentes : plafonds temporaires adaptatifs en cas de comportement suspect 3. **Reponse aux incidents** : - Protocole de blocage immediat : criteres de declenchement et processus de gel du compte - Procedure de verification d'identite renforcee pour la restauration d'acces - Communication client : templates de notification par situation (tentative bloquee, compte gele, fraude confirmee) - Collecte de preuves forensiques pour les investigations et procedures judiciaires - Processus d'indemnisation et de remise en etat du compte 4. **Education et sensibilisation client** : - Programme de sensibilisation au phishing et aux arnaques par ingenierie sociale - Guides interactifs pour securiser son compte (mots de passe forts, 2FA) - Alertes de securite contextuelles dans l'application (campagnes de phishing detectees) - Outils d'autodiagnostic : le client peut verifier ses connexions recentes et ses appareils 5. **Mesure et amelioration** : - KPIs : taux de tentatives bloquees, temps de detection, faux positifs, satisfaction client - Benchmarking sectoriel des performances de detection - Red team testing : simulations d'attaques regulieres pour tester les defenses - Veille sur les nouvelles techniques d'attaque et mise a jour des regles - Reporting reglementaire des incidents conformement a [DSP2, RGPD] Fournis un plan de mise en oeuvre avec architecture technique, planning et budget.
Pourquoi ce prompt fonctionne
<p>Ce prompt structure la protection contre l'usurpation de comptes en cinq couches complementaires. De la detection en temps reel a l'education client, il couvre toute la chaine de securite. L'authentification adaptative et le scoring de risque permettent de concilier securite et experience utilisateur.</p>
Cas d'usage
Résultat attendu
Un plan de protection multicouche avec architecture technique, processus de reponse et metriques de performance.
Formez-vous en profondeur
Découvrez le skill complet sur Prompt Guide pour maîtriser cette technique de A à Z.
Voir sur Prompt GuideTermes du glossaire
Prompts similaires
Ameliorer les decisions d'investissement avec l'IA
Optimisez vos decisions d'investissement avec une analyse IA couvrant diagnostic de portefeuille, opportunites et allocation optimale.
Analyser les reclamations clients pour la conformite
Analysez les reclamations clients sous l'angle conformite pour identifier les risques reglementaires et structurer un plan d'actions correctives.
Identifier les risques environnementaux et leur impact financier
Cartographiez les risques environnementaux de votre organisation et quantifiez leur impact financier avec un plan d'attenuation priorise.
Repondre aux questions frequentes en assurance
Creez une base de FAQ complete et conforme pour vos clients en assurance avec des reponses adaptees a chaque canal de diffusion.