Samsung Galaxy A27 5GSamsung Galaxy A27 5G
  • Victime de son succès
365,23 € HT soit 438,28 € TTC
Samsung Galaxy A27 5GSamsung Galaxy A27 5G
  • Victime de son succès
366,89 € HT soit 438,28 € TTC
Samsung Galaxy A27 5GSamsung Galaxy A27 5G
  • Victime de son succès
366,89 € HT soit 438,28 € TTC
CROSSCALL CORE-P6 | CROSSCALL
    541,78 € HT soit 438,28 € TTC
      3,32 € HT soit 438,28 € TTC
      Promos en cours
      Eaton Ellipse PRO 1200 FR
      280,82 €300,82 €Prix de base-20,00 € dePrix HT soit 336,98 € TTC
      Eaton Ellipse PRO 650 FR
      125,00 €144,50 €Prix de base-19,50 € dePrix HT soit 150,00 € TTC
      Electronic HP Care Pack Onsite Support - contrat de maintenance
      HP 5y Premium Onsite NB
      Garanties et Services
      81,75 €116,75 €Prix de base-35,00 € dePrix HT soit 98,10 € TTC
      Electronic HP Care Pack Onsite Support - contrat de maintenance
      HP 4y Premium Onsite NB
      Garanties et Services
      63,03 €93,03 €Prix de base-30,00 € dePrix HT soit 75,64 € TTC
      Meilleures ventes
      Blog

      Fraude au faux fournisseur : l'arnaque au changement de RIB

      Fraude au faux fournisseur : l'arnaque au changement de RIB

      Un de vos fournisseurs habituels vous écrit : « Nos coordonnées bancaires ont changé, merci d'utiliser ce nouveau RIB pour vos prochains règlements. » Le mail est crédible, le logo est là, une facture est justement en attente. Vous mettez à jour l'IBAN… et le paiement suivant part droit sur le compte d'un escroc. C'est la fraude au faux fournisseur, aussi appelée arnaque au changement de RIB — l'une des plus coûteuses pour les entreprises.

      Comment se déroule l'arnaque

      Le mécanisme est simple et bien rodé :

      1. Repérage : l'escroc identifie une relation client-fournisseur (via une facture interceptée, une fuite de données ou de l'information publique) ;
      2. Usurpation : il écrit en se faisant passer pour le fournisseur, souvent au bon moment (une facture en cours) ;
      3. Demande de changement de RIB : il communique un nouvel IBAN, parfois avec un document d'apparence officielle ;
      4. Détournement : le règlement suivant part sur son compte, généralement vidé en quelques heures.

      Pourquoi c'est si efficace

      Contrairement à un phishing grossier, cette fraude s'appuie sur une relation commerciale réelle. Le fournisseur existe, la facture existe, le timing est juste. Trois variantes rendent la tromperie encore plus crédible :

      • L'usurpation du nom ou d'un domaine ressemblant (ex. fournisseur-sa.com au lieu de fournisseur.com) — voir notre article sur l'usurpation du nom d'affichage ;
      • La compromission de la vraie boîte mail du fournisseur (BEC) : le message part de la véritable adresse, ce qui le rend presque indétectable ;
      • La facture modifiée : une vraie facture, interceptée et retouchée avec un nouvel IBAN.

      C'est la cousine directe de la fraude au président : même cible (le paiement), autre prétexte.

      Les signaux d'alerte

      • Une demande de changement de coordonnées bancaires par e-mail — le signal numéro un ;
      • Une urgence inhabituelle sur un règlement ;
      • Un IBAN dans un autre pays que d'habitude ;
      • Une adresse d'expéditeur légèrement différente ou un ton qui change ;
      • Un changement qui « tombe » pile au moment d'une facture en attente.

      Comment s'en protéger

      La parade est avant tout une question de procédure :

      1. Aucun changement de RIB validé sur la seule foi d'un e-mail. C'est la règle d'or.
      2. Contre-appel systématique : vérifiez tout changement de coordonnées bancaires en rappelant le fournisseur sur son numéro connu (celui de vos fiches, jamais celui indiqué dans le mail).
      3. Double validation : toute modification d'un RIB fournisseur est contrôlée par une seconde personne et tracée.
      4. Référentiel fournisseurs maîtrisé : coordonnées bancaires centralisées, modifications historisées.
      5. Sensibilisez la comptabilité : ce sont les personnes ciblées ; elles doivent avoir le réflexe de douter.

      Côté technique, protégez vos messageries pour limiter l'usurpation et la compromission : MFA, filtrage, anti-usurpation — comme détaillé dans notre tutoriel sécuriser sa messagerie Microsoft 365 et notre guide de survie cybersécurité.

      Vous avez déjà payé : que faire ?

      1. Contactez votre banque immédiatement pour tenter de bloquer ou rappeler le virement — chaque minute compte ;
      2. Déposez plainte et rassemblez les preuves (e-mails, RIB, facture) ;
      3. Signalez sur cybermalveillance.gouv.fr ;
      4. Prévenez le vrai fournisseur : sa boîte mail est peut-être compromise, et d'autres clients peuvent être visés.

      Questions fréquentes

      Le mail vient de la vraie adresse du fournisseur, est-ce possible ?

      Oui, si sa messagerie a été piratée (BEC). C'est le cas le plus difficile à repérer : seule la vérification par téléphone permet de trancher.

      Un simple contrôle du RIB suffit-il ?

      Vérifier que l'IBAN est cohérent aide, mais ne suffit pas : seul le contre-appel sur un numéro connu confirme un changement légitime.

      Qui est responsable en cas de paiement détourné ?

      Cela dépend des circonstances et des contrats ; dans bien des cas l'entreprise qui a payé supporte la perte. D'où l'importance de la prévention.

      Une règle simple protège de l'essentiel : un changement de coordonnées bancaires se confirme toujours par téléphone, jamais par e-mail seul. IT-CORNER vous aide à sécuriser vos messageries et à sensibiliser vos équipes : découvrez notre offre d'infogérance et nos guides cybersécurité & conformité.

        Laisser un commentaire