Fraude au faux RIB : la cyberattaque silencieuse qui vise votre trésorerie via votre messagerie
⚠️ Avertissement aux lecteurs
Toute ressemblance avec des faits réels ou ayant existé n’est, malheureusement, pas fortuite.
Nous avons souhaité publier cet article à la suite d’un incident de ce type ayant touché l’un de nos clients au cours de l’été. Ce témoignage de terrain doit rappeler une réalité simple : cela n’arrive pas qu’aux autres. Il y a quelque temps déjà, un confrère expert-comptable avait lui-même été victime d’un procédé comparable.
Certaines périodes peuvent par ailleurs accroître la vulnérabilité des entreprises : congés d’été, fin d’année, équipes réduites, remplacements, urgence dans les règlements ou moindre disponibilité des interlocuteurs habituels. Autant de situations susceptibles de faciliter une tentative de fraude.
Enfin, il ne faut pas limiter le raisonnement à une attaque « à distance ». Une compromission peut résulter d’un e-mail de phishing, d’un mot de passe dérobé, d’un ordinateur infecté ou d’un accès frauduleux à une messagerie. Un accès physique ponctuel à un ordinateur, dans des locaux professionnels ou privés, peut également constituer un scénario possible, notamment si une session est laissée ouverte ou insuffisamment protégée.
L’absence de vol matériel, de message d’alerte ou de panne informatique ne signifie donc pas qu’il ne s’est rien passé.
Dans certaines cyberattaques, le silence est précisément le signe que l’attaquant veut rester invisible.
Fraude au faux RIB : comment les pirates détournent les virements des entreprises
Lorsque l'on parle de cyberattaque, on imagine souvent un écran bloqué, des fichiers chiffrés, un rançongiciel ou un serveur devenu inaccessible.
Il existe pourtant une fraude beaucoup plus discrète et potentiellement redoutable pour la trésorerie : la fraude au virement par substitution de RIB.
Dans le vocabulaire de la cybersécurité, certaines de ces attaques relèvent du BEC — Business Email Compromise, c'est-à-dire de la compromission d'une messagerie professionnelle.
En France, on rencontre également les expressions fraude au faux RIB, fraude au faux fournisseur ou faux ordre de virement — FOVI.
Selon Cybermalveillance.gouv.fr, les fraudes au virement ont très fortement progressé en 2025 et figurent désormais parmi les principales cybermenaces rencontrées par les professionnels.
Des « cambrioleurs fantômes » dans votre messagerie
L'image est assez juste.
Un cambrioleur traditionnel entre, prend quelque chose et tente de repartir rapidement. Dans une fraude au faux RIB, le cybercriminel peut au contraire avoir intérêt à entrer discrètement, observer et patienter.
La compromission initiale peut notamment provenir des situations suivantes.
Une fois l'accès obtenu, l'attaquant peut rechercher les factures, identifier les fournisseurs, observer les échanges et comprendre le fonctionnement de l'entreprise.
Il ne recherche pas nécessairement vos secrets industriels.
Et sur quelles coordonnées bancaires ?
Comment fonctionne concrètement la fraude ?
Le faux changement de banque
Le scénario est souvent d'une grande banalité.
Le message peut reprendre le véritable logo de l'entreprise, la signature de l'interlocuteur, les références d'une facture réelle et même être inséré dans une conversation déjà existante.
Dans ce dernier cas, la fraude devient particulièrement crédible : la victime reconnaît ses propres messages précédents.
Une adresse presque identique peut également suffire
Le pirate peut également manipuler les flux de messagerie
Lorsqu'un compte est compromis, des règles automatiques peuvent parfois être créées pour transférer, déplacer, archiver ou supprimer certains messages.
L'objectif peut être d'empêcher le client et le véritable fournisseur de découvrir trop rapidement l'anomalie.
Répondre :
ne constitue donc pas une vérification suffisante.
Si la messagerie du fournisseur est compromise, le fraudeur peut tout simplement répondre :
Pourquoi cette fraude est-elle si efficace ?
Parce que, dans de nombreux cas, le fraudeur ne se connecte jamais au compte bancaire de l'entreprise.
Il convainc simplement un collaborateur ou le dirigeant d'effectuer lui-même un virement parfaitement authentifié.
La procédure anti-faux RIB que toute TPE-PME devrait adopter
Elle peut tenir sur une page. Elle doit surtout être simple, systématique et applicable à tout le monde, y compris au dirigeant.
Toute création ou modification de coordonnées bancaires d'un fournisseur doit être vérifiée auprès de celui-ci par un canal indépendant.
Ne pas utiliser exclusivement le numéro de téléphone indiqué dans le message annonçant le changement de RIB.
Une anomalie signalée par la banque doit interrompre la procédure jusqu'à vérification.
Pour les paiements significatifs, la modification d'un bénéficiaire et la validation du paiement devraient idéalement être séparées.
Depuis octobre 2025 : le contrôle bancaire nom / IBAN
Les signaux qui doivent immédiatement vous arrêter
On vérifie d'abord.
Protéger également les messageries professionnelles
La facturation électronique va-t-elle supprimer le risque ?
Non.
Depuis le 1er septembre 2026, la généralisation de la facturation électronique entre entreprises a commencé en France.
Vous venez d'effectuer le virement : que faire ?
Dans cette situation, chaque minute peut compter.
Demandez si le virement peut encore être suspendu ou rappelé.
E-mails, factures, RIB, captures et historique des échanges.
Le meilleur antivirus contre le faux RIB est aussi organisationnel
Une entreprise peut disposer d'un antivirus, d'un pare-feu, de sauvegardes et d'un excellent prestataire informatique tout en restant vulnérable à cette fraude.
Le cybercriminel exploite aussi la confiance, l'habitude, l'urgence et l'absence de procédure.
Même lorsque l'adresse semble correcte.
Même lorsque la facture semble parfaite.
Même lorsque le message reprend une conversation authentique.
Même lorsque quelqu'un confirme le changement… par e-mail.
.png)