Les cybercriminels rivalisent d’ingéniosité pour détourner des virements. Une méthode particulièrement redoutable : la fraude au faux RIB.
Comment ça fonctionne ?
Un fraudeur contacte les Ressources Humaines, le service financier en se faisant passer pour :
- Un salarié ou un fournisseur, demandant à mettre à jour ses coordonnées bancaires
- Un responsable de l’entreprise, exigeant un virement urgent et confidentiel.
L’Objectif ?
Détourner les fonds vers un compte bancaire sous leur contrôle, souvent difficile à tracer.
Qui est concerné ?
TPE, PME, grandes entreprises, mais aussi collectivités et associations.
Les escrocs ciblent particulièrement les structures avec des procédures de vérification faibles ou un manque de sensibilisation au risque.
Comment se protéger efficacement ?
- Contactez directement le collaborateur ou le fournisseur pour confirmer l’origine du message et les coordonnées bancaires. Ne vous fiez jamais uniquement aux informations contenues dans un email.
- Méfiez vous des messages suspects : évitez de cliquer sur des liens inhabituels ou de répondre à des demandes de mots de passe. Aucun interlocuteur légitime ne vous demandera vos identifiants ou mots de passe par email ou SMS.
- Utilisez des mots de passe uniques et complexes pour chaque compte. Appuyez vous sur un gestionnaire de mots de passe pour sécuriser et simplifier leur gestion.
- Activez la double authentification dès que possible. Cette couche de sécurité supplémentaire complique l’accès aux cybercriminels.
- Sensibilisez régulièrement vos collaborateurs : organisez des formations ou des ateliers sur les risques d’hameçonnage. La vigilance collective est votre meilleure défense.
Un bon réflexe :
Soyez prudent face aux demandes urgentes ou inhabituelles, surtout si elles impliquent des changements de procédure ou de coordonnées bancaires. Prenez le temps de vérifier avant d’agir.
Vous êtes victime ?
- Contactez immédiatement votre banque : demandez la suspension du virement frauduleux. Agir vite augmente vos chances de récupération.
- Prévenez le collaborateur ou fournisseur concerné : son identité ou son compte de messagerie a peut-être été compromis. Informez-le pour qu’il puisse sécuriser ses accès et limiter d’autres fraudes.
- Déposez une plainte : rendez-vous au commissariat ou à la brigade de gendarmerie pour signaler l’escroquerie.
- Conservez toutes les preuves : rassemblez les emails, messages reçus, relevés bancaires, factures, ou toute autre documentation pertinente.
Partagez et sensibilisez votre entourage ! Plus nous sommes vigilants et informés, plus nous pourrons contrer ces tentatives d’escroquerie. Ensemble, renforçons notre sécurité.