Retour au blog

Phishing ciblé cabinets d'avocats : protéger le RPVA et les données clients (Paris)

Équipe SOSINFORMATIQUE6 juin 2026Mis à jour le 14 septembre 20263 min de lecture

Pourquoi les avocats sont une cible privilégiée

Données ultra-sensibles (dossiers de divorce, M&A, contentieux pénaux), comptes CARPA avec mouvements importants, confiance des clients en jeu : un cabinet d'avocats compromis, c'est une rançon quasi-garantie. En 2025, le CNB a recensé 147 cabinets victimes en France, dont 38 à Paris.

Les 4 types d'attaques observés en 2026

1. Spear-phishing "faux client"

Email parfaitement rédigé, mimant un prospect avec dossier urgent en PJ (PDF ou DOCX piégé). Cible souvent les associés via LinkedIn.

2. Compromission de compte adverse

L'attaquant prend le contrôle de la boîte mail d'un avocat adverse, puis envoie un faux RIB au moment du règlement d'un dossier. Préjudice moyen : 80 000 €.

3. Faux RPVA / e-Barreau

Pages de phishing imitant le portail RPVA pour voler les identifiants. Une fois le compte compromis, dépôt de fausses conclusions ou exfiltration de dossiers.

4. Ransomware ciblé

Chiffrement des dossiers + menace de publication. Conti, LockBit et Akira ont des branches dédiées au secteur juridique.

Architecture cyber recommandée pour un cabinet

  • Poste RPVA dédié : machine isolée, sans accès email ni web grand public, certificat sur carte à puce stockée en coffre hors usage.
  • MFA obligatoire sur Microsoft 365, VPN, logiciels métier (Polyoffice, Kleos, SecibCloud).
  • Coffre-fort numérique pour les pièces sensibles (Lockself, Specops, ou conteneur VeraCrypt sur SharePoint).
  • Sauvegarde immuable 90 jours minimum (obligation RIN article 1.5).
  • Formation phishing trimestrielle avec simulations adaptées au métier.
  • Procédure de double-validation pour tout changement de RIB par email.

Conformité CNB et RGPD

Le RIN (Règlement Intérieur National) impose le secret professionnel "absolu et illimité". Concrètement : chiffrement des emails sensibles (S/MIME ou Microsoft Purview), traçabilité des accès aux dossiers, registre RGPD à jour, désignation d'un DPO mutualisé si > 50 dossiers actifs.

Témoignages cabinets parisiens

Découvrez les retours de nos clients avocats : avis cabinets d'avocats, déploiements dans le 8e arrondissement, 16e arrondissement et 1er arrondissement (quartier Palais).

Pack Cyber Avocats — étude de votre contrat

Nous proposons un pack dédié : EDR + MFA + sauvegarde immuable + formation + supervision pour 99 € HT/poste/mois (formule Premium Cyber). Demander un audit gratuit — ☎ 01 88 61 55 55.

Besoin d'aide sur ce sujet ?

Nos experts sont disponibles pour vous accompagner. Contactez-nous pour un diagnostic gratuit.

Vous préférez déléguer la gestion de votre informatique ? Consultez notre guide complet de la maintenance informatique TPE/PME : tarifs au poste, engagements SLA, périmètre couvert et étapes de mise en place.

Voir le guide

Nos interventions les plus demandées à Paris et en proche banlieue

Vous souhaitez appliquer ces recommandations à votre parc ? Nos équipes assurent la maintenance informatique Paris 2ème, la maintenance informatique Versailles et la cybersécurité entreprise Suresnes, avec le cadre méthodologique détaillé dans notre guide maintenance informatique TPE/PME.

Un problème informatique ?
On s'en occupe.

Contactez-nous dès maintenant pour un diagnostic gratuit. Nos techniciens sont disponibles pour intervenir rapidement sur site ou à distance.

AppelerÊtre rappelé