FINANCE · COMPTABILITÉ · PME & ETI
Fraude au président et faux RIB : 4 signaux faibles pour protéger vos équipes comptables
Les protections informatiques ne suffisent pas à empêcher une demande de paiement trompeuse. L’ingénierie sociale exploite la confiance, l’autorité et l’urgence : la fraude au président et l’arnaque au faux RIB peuvent ainsi menacer la trésorerie d’une entreprise.
L’IA peut faciliter la rédaction de messages crédibles, sans fautes d’orthographe. La vigilance de vos équipes administratives et financières doit donc s’appuyer sur des vérifications concrètes, pas seulement sur une impression.
L’urgence inhabituelle et la confidentialité
Un e-mail ou un message prétendument envoyé par le dirigeant exige un virement immédiat pour une « opération stratégique secrète » : acquisition, contrôle fiscal ou opportunité commerciale. La pression vise à faire passer l’ordre avant les contrôles.
L’interdiction d’en parler à un collègue ou à un responsable. Cette isolation empêche le collaborateur d’appliquer les procédures habituelles.
Le bon réflexe : Suspendez le paiement et confirmez l’ordre avec le dirigeant via ses coordonnées habituelles, même si le message exige le secret.
Le changement soudain de coordonnées bancaires
Une arnaque au faux RIB peut s’appuyer sur une facture légitime détournée ou sur l’identité usurpée d’un fournisseur connu. Un document familier ne suffit pas à prouver que les nouvelles coordonnées sont authentiques.
Un « changement de banque exceptionnel » ou une « mise à jour de l’IBAN pour audit », surtout si la demande s’accompagne d’une échéance rapprochée. Les coordonnées diffèrent de celles enregistrées dans votre référentiel.
Le bon réflexe : Vérifiez le changement avec votre contact fournisseur habituel avant toute modification du bénéficiaire. Un IBAN techniquement valide ne prouve pas l’identité de son titulaire.
Les incohérences techniques du message
Le nom affiché peut sembler légitime alors que l’adresse complète, le domaine ou l’adresse de réponse diffère. Un domaine ressemblant au vrai peut n’avoir qu’une lettre modifiée : c’est le typosquatting.
Un champ Reply-To inattendu, un domaine inhabituel ou des résultats d’authentification SPF, DKIM ou DMARC incohérents méritent une vérification. Ces indices ne constituent pas, à eux seuls, une preuve de fraude.
Le bon réflexe : Examinez les en-têtes complets et le contexte. Des contrôles SPF, DKIM et DMARC valides ne garantissent pas un message légitime : un domaine trompeur peut être correctement configuré, et une vraie messagerie peut être compromise.
Un changement de canal de communication
Après un premier e-mail, l’interlocuteur demande de poursuivre par SMS ou WhatsApp sur un numéro personnel ou temporaire. Un déplacement ou une réunion sert de justification pour éviter les canaux habituels.
Le nouveau canal contourne le circuit de validation, rend la demande moins visible aux collègues ou empêche de joindre le contact habituel.
Le bon réflexe : Reprenez la conversation via les coordonnées déjà enregistrées dans votre annuaire. Ne validez pas une opération sensible uniquement sur la base du nouveau numéro.
Instaurer une culture de vérification robuste
La formation gagne à être complétée par des procédures appliquées au quotidien. Trois réflexes permettent de réduire le risque :
Le contre-appel systématique
Confirmez tout changement de RIB ou virement exceptionnel auprès d’un contact connu, avec un numéro issu de votre propre annuaire. N’utilisez pas celui fourni dans le message suspect.
La séparation des tâches
Définissez des seuils et une double validation pour les opérations sensibles. Séparez la création du bénéficiaire, l’initiation du virement et son approbation selon vos procédures internes.
L’autonomie face au doute
Donnez aux équipes un outil pour examiner les e-mails, les domaines et les factures, ainsi qu’un point de contact interne. Encouragez la remontée d’un doute sans reproche, même lorsque la demande paraît urgente.
Transformez le doute en réflexe cyber : ralentissez face à l’urgence, vérifiez par un canal connu et appliquez vos validations internes. Ces pratiques réduisent le risque sans garantir l’absence de fraude.
SecurCheck au quotidien dans votre entreprise
La fraude au président cible la vigilance de vos collaborateurs sous pression. Un e-mail urgent imitant un dirigeant, une relance suspecte ou un changement de RIB de dernière minute peut mettre votre organisation en difficulté.
Ne laissez plus vos équipes administratives, comptables et financières seules face au doute. Utilisé comme une aide et un détecteur de fraude au président, SecurCheck peut aider à détecter un faux mail, à examiner les incohérences techniques et à repérer les demandes suspectes. Le délai d’analyse dépend du contenu et des sources disponibles.
Une analyse ne certifie pas l’identité du donneur d’ordre. Avant tout virement ou changement de RIB, confirmez la demande auprès d’un contact connu et appliquez votre procédure de validation interne.
Protéger mes collaborateurs