2022-06-02 00:00:00

Risques cyber : Attention aux arnaques au faux RIB !

Les arnaques au faux RIB (relevé d'identité bancaire) prennent de plus en plus d'ampleur. De nombreuses victimes, dont des professionnels, ont déjà été recensées partout en France par Cyber malveillance (le service national d'assistance aux victimes de cyberattaques). Avec cette nouvelle arnaque, des courriels contenant un faux RIB sont piratés pour ensuite détourner l’agent. Pour se prémunir, il convient de redoubler de vigilance et d’avoir en tête quelques bonnes pratiques…

Les cybercriminels ont de plus en plus d’imagination….

COMMENT FONCTIONNE L’ARNAQUE ?

La cyberattaque semble être systématiquement la même : le cyber-malfaiteur se procure l'adresse mail de sa victime et pirate sa messagerie dans le but d'intercepter une facture à payer. Il établit une « fausse facture » envoyée à un tiers qui contient un RIB.

Après avoir pris le contrôle de la messagerie, le pirate prend les informations dont il a besoin, crée un RIB et envoie un message à ses victimes pour leur demander d’effectuer le virement sur ce compte, prétextant par exemple avoir changé de RIB ou ne pas avoir été payé.

Le virement est, en réalité, effectué sur un autre compte. Les coordonnées bancaires du RIB ne sont pas celles de la victime mais celles de l'escroc qui peut alors récupérer l'argent versé. Et comme il est entré dans la messagerie de l’entreprise, le hacker peut aisément détourner tous les messages à son profit.


Bon à savoir :

Les techniques des escrocs sont de plus en plus rodées et sophistiquées. En effet, les messages sont souvent bien écrits, sans fautes d'orthographe et le RIB a l'apparence d’une vraie pièce émanant d’un établissement bancaire.

COMMENT BIEN REAGIR ?

Il faut d’abord être vigilant sur la notion d’urgence ou de sommes à verser que comporte le message (cela doit vous mettre la puce à l’oreille !).

Ensuite, si vous avez des doutes ou des interrogations, vous pouvez

- appeler la personne ou l’entreprise qui vous sollicite pour un virement afin de vérifier qu’il s’agit bien de son RIB ;

- mettre en place une double vérification pour accéder à sa boîte mail, en plus du mot de passe, comme l’envoi d’un SMS.

Par ailleurs, il peut être utile de regarder le code pays de la banque sur le RIB (ex : I.B.A.N/ FR pour la France).

Une banque domiciliée à l’étranger ou dans un paradis fiscal doit par exemple vous alerter.

Aujourd’hui, dans la plupart des cas, les banques ne proposent pas de solutions.

Bon à savoir :

Si vous avez été abusé ou si vous avez été victime d’une tentative de fraude, vous pouvez :
- cesser tout règlement par virement bancaire au moins dans un premier temps
- ne pas utiliser un RIB reçu par mail ou en vérifier la validité auprès de son créancier, autrement que par mail
- porter plainte auprès du commissariat de police
- saisir le médiateur de la Banque de France

Pour vous faire accompagner, vous pouvez contacter le service juridique. Nous vous conseillons également de suivre nos ateliers numériques et notamment celui sur la cybersécurité.