Les fraudes aux faux fournisseurs coûtent des milliards d’euros aux entreprises françaises chaque année. Changement de RIB frauduleux, fausses factures, usurpation d’identité… Les techniques sont de plus en plus sophistiquées. Voici comment vous protéger.

L’ampleur du phénomène

Chiffres clés

IndicateurValeur
Entreprises victimes de tentatives1 sur 4
Montant moyen détourné30 000 €
Fraudes réussies en France (2024)2,3 milliards €
Taux de récupération< 10%

Les secteurs les plus touchés

  1. BTP et construction
  2. Commerce de gros
  3. Industrie manufacturière
  4. Services aux entreprises
  5. Transport et logistique

Source : Tracfin - Rapport annuel

Les types de fraudes les plus courants

1. Fraude au changement de RIB

Le scénario :

  1. Le fraudeur se fait passer pour un fournisseur habituel
  2. Il envoie un email demandant de modifier le RIB
  3. L’entreprise modifie le RIB sans vérifier
  4. Les prochains paiements arrivent sur le compte du fraudeur

Signaux d’alerte :

  • Email légèrement différent (1 lettre changée)
  • Demande “urgente” de changement
  • RIB dans un pays différent
  • Ton inhabituel dans le message

Exemple réel :

Email de “comptabilite@fourni55eur.com” (avec un 5 au lieu d’un S) “Suite à un changement de banque, merci de mettre à jour notre RIB ci-joint pour vos prochains règlements.”

2. La fausse facture

Le scénario :

  1. Le fraudeur envoie une facture pour un service fictif
  2. La facture semble professionnelle (logo, mentions légales)
  3. Le montant est crédible (quelques centaines d’euros)
  4. L’entreprise paie sans vérifier

Exemples de fausses factures :

  • Annuaires professionnels inexistants
  • Renouvellement de domaine internet
  • Publicité non commandée
  • Abonnement fantôme

3. L’usurpation d’identité

Le scénario :

  1. Le fraudeur usurpe l’identité d’un fournisseur réel
  2. Il utilise un faux nom de domaine similaire
  3. Il envoie des factures correspondant à des commandes réelles
  4. Seul le RIB est différent

Variante : le faux président Le fraudeur se fait passer pour le dirigeant et ordonne un virement urgent.

4. L’interception de facture

Le scénario :

  1. Le fraudeur intercepte une vraie facture (piratage email)
  2. Il modifie le RIB sur le document
  3. Il renvoie la facture modifiée
  4. L’entreprise paie sur le mauvais compte

Comment reconnaître une tentative de fraude

Les signaux d’alerte

SignalNiveau de risque
Email avec faute dans le domaine🔴 Critique
Changement de RIB “urgent”🔴 Critique
Nouveau compte à l’étranger🔴 Critique
Ton inhabituel dans le message🟠 Élevé
Facture pour service non commandé🟠 Élevé
Pression pour paiement rapide🟠 Élevé
Coordonnées différentes🟡 Moyen
Format de facture inhabituel🟡 Moyen

Les vérifications à effectuer

Pour un changement de RIB :

  1. Appeler le fournisseur à son numéro habituel (pas celui de l’email)
  2. Vérifier l’adresse email exacte
  3. Demander une confirmation écrite sur papier à en-tête
  4. Attendre avant de modifier (pas d’urgence)

Pour une facture suspecte :

  1. Vérifier la commande correspondante
  2. Contrôler les coordonnées du fournisseur
  3. Comparer avec les factures précédentes
  4. Appeler le fournisseur en cas de doute

Mettre en place des contrôles internes

Procédure de validation des RIB

Règle d’or : Toute modification de RIB fournisseur nécessite une double validation.

Process recommandé :

Demande de changement reçue

Vérification de l'adresse email

Appel téléphonique au numéro connu

Demande de justificatif bancaire (RIB officiel)

Validation par un deuxième collaborateur

Modification dans le système

Séparation des tâches

TâcheResponsable
Création/modification fournisseurPersonne A
Validation des facturesPersonne B
Émission des paiementsPersonne C
Validation des paiementsPersonne D

Principe : Une seule personne ne doit pas pouvoir créer un fournisseur ET le payer.

Plafonds et alertes

  • Plafond de paiement sans double validation
  • Alerte automatique pour les nouveaux fournisseurs
  • Alerte automatique pour les paiements à l’étranger
  • Revue périodique de la base fournisseurs

La formation des équipes

Les collaborateurs à former

  • Comptabilité
  • Achats
  • Direction
  • Assistantes de direction
  • Tout collaborateur avec accès aux paiements

Les points clés de la formation

  1. Les techniques de fraude : exemples concrets
  2. Les signaux d’alerte : comment les reconnaître
  3. Les réflexes : ne jamais céder à l’urgence
  4. Les procédures : qui contacter, comment vérifier
  5. Les simulations : tests réguliers (faux emails de phishing)

Fréquence

  • Formation initiale à l’embauche
  • Rappel annuel
  • Alerte à chaque nouvelle technique identifiée

Que faire en cas de fraude avérée

Réagir immédiatement

Dans les 24 premières heures :

  1. Bloquer le virement si possible (contact banque)
  2. Prévenir votre banque de la fraude
  3. Changer les mots de passe compromis
  4. Identifier l’étendue de la fraude

Porter plainte

: Commissariat ou gendarmerie

Documents à fournir :

  • Copie des emails frauduleux
  • Factures concernées
  • Preuves de virement
  • Échanges avec le vrai fournisseur

En ligne : pre-plainte-en-ligne.gouv.fr

Signaler la fraude

  • Tracfin : Pour les fraudes importantes
  • Pharos : Plateforme de signalement des contenus illicites
  • Cybermalveillance.gouv.fr : Accompagnement et conseils

Tenter de récupérer les fonds

Avec votre banque :

  • Procédure de recall (rappel de fonds)
  • Efficace uniquement si détection rapide (< 24-48h)

Assurance :

  • Vérifiez si votre RC Pro ou assurance cyber couvre ce risque
  • Déclarez le sinistre rapidement

Outils et technologies de protection

Vérification des coordonnées bancaires

Des services permettent de vérifier la cohérence entre :

  • Le nom du titulaire du compte
  • L’IBAN fourni
  • Le numéro SIRET

Services : SEPAmail Diamond, Trustpair…

Authentification renforcée

  • Double validation pour les modifications fournisseurs
  • Callback téléphonique obligatoire pour les montants élevés
  • Authentification forte pour accéder aux systèmes de paiement

Surveillance des emails

  • Antiphishing avancé
  • Analyse des domaines similaires
  • Alertes sur les emails suspects

Comment Aquila contribue à la sécurité

Aquila intègre des fonctionnalités de sécurité :

Détection des anomalies

  • Comparaison avec les factures précédentes du même fournisseur
  • Alerte si le RIB est différent de l’habituel
  • Signalement des fournisseurs inconnus

Traçabilité

  • Historique complet par fournisseur
  • Conservation des originaux
  • Audit des modifications

Contrôle humain

  • Validation obligatoire avant intégration
  • Données extraites présentées pour vérification
  • Possibilité de marquer une facture comme suspecte

Stockage local

  • Pas d’exposition de vos données fournisseurs en ligne
  • Réduction du risque de piratage externe

Sources officielles