Une fraude simple mais redoutable
Modifier les coordonnées bancaires d’un collaborateur peut sembler être une simple
formalité administrative. Cependant, les cybercriminels peuvent usurper l’identité
d’un salarié, notamment suite à une tentative réussie d’hameçonnage, pour détourner
son salaire vers un compte bancaire qu’ils contrôlent.
Cette technique, connue comme une fraude au virement ou au faux RIB, cible
directement les demandes de changement de coordonnées bancaires des collaborateurs.
Comment éviter qu’un faux RIB ne détourne un salaire ?
Ne jamais valider sur la seule base d’un courriel
Un changement de coordonnées bancaires ne doit jamais être validé sur la seule
base d’un courriel, même si le message semble provenir du collaborateur concerné.
En effet, une vérification directe auprès de celui-ci, en utilisant un moyen de
communication habituel et indépendant du message reçu, permet de confirmer
l’authenticité de la demande.
Procédure interne recommandée par Cybermalveillance.gouv.fr
Par ailleurs, Cybermalveillance.gouv.fr recommande notamment la mise en place
d’une procédure interne de vérification et de validation pour tout changement
de coordonnées bancaires. Cette procédure constitue la meilleure protection
contre la fraude au faux RIB.
Conseil pratique : la règle des trois vérifications
Pour toute demande de changement de RIB, ne vous contentez pas de répondre au
courriel reçu. Appliquez systématiquement ces trois réflexes :
- Contactez directement le collaborateur par téléphone ou via un autre canal connu
- Vérifiez le nouveau RIB avant toute modification dans le système
- Renforcez votre vigilance face à toute demande inhabituelle, urgente ou reçue
pendant une période d’absence du collaborateur
Un courriel peut sembler parfaitement légitime tout en étant frauduleux. Lorsqu’il
s’agit de coordonnées bancaires, prendre quelques secondes pour vérifier la demande
peut éviter le détournement d’un salaire et limiter les conséquences pour le
collaborateur comme pour l’entreprise.
Pour un changement de RIB, la règle est simple : on vérifie toujours avant de modifier.
Renforcez la sécurité de l’information de votre organisation. Consultez nos experts !
N’hésitez pas à partager ce billet avec vos collègues et partenaires. La sécurité informatique est l’affaire de tous !


Laisser un commentaire