Une technique simple, mais diablement efficace
L'escroquerie au vol de salaire est une variante ciblée de la fraude au "faux RIB". Contrairement à celle qui vise les fournisseurs, l'escroc se présente comme un salarié et demande à l'employeur de changer ses coordonnées bancaires pour le prochain virement de paie.
Le message reçu est souvent très crédible, soigneusement rédigé et s'appuie sur des informations réelles telles que le nom, le poste, l'adresse e-mail, voire même le numéro de sécurité sociale. Une fois le changement effectué, le salaire est envoyé sur le compte du fraudeur, généralement à l'étranger, ce qui rend la récupération des fonds longue et problématique.
Une fraude facilitée par plusieurs facteurs
Cette arnaque prospère en raison de plusieurs éléments :
- La généralisation du télétravail, qui limite les interactions en personne.
- La circulation des données personnelles sur le net, notamment via les réseaux sociaux et les fuites de données.
- La méconnaissance de la menace, surtout parmi les PME et les collectivités locales.
Des escrocs aux méthodes de plus en plus sophistiquées
Les fraudeurs exploitent chaque faille : piratage de messageries professionnelles, création de fausses pages administratives, et hameçonnage par e-mails sont des techniques courantes. Certains d'entre eux imitent même la signature et le style d'écriture des salariés, ce qui leur permet d’être crédibles aux yeux des services administratifs.
La clé du succès de cette fraude repose sur la confiance accordée aux échanges internes et sur la rapidité d'action des services comptables. Dans des structures où les procédures sont flexibles, la manipulation peut facilement passer inaperçue, entraînant ainsi des virements erronés.
Comment se protéger efficacement
Pour contrer ce type de fraude, plusieurs actions concrètes peuvent réduire significativement les risques :
Pour les employeurs
- Vérifier toute modification de RIB par un entretien direct, téléphonique ou en face à face.
- Établir des procédures écrites claires, exigeant plusieurs validations pour les changements de coordonnées bancaires.
- Utiliser un portail sécurisé pour la gestion des ressources humaines, avec authentification renforcée.
Pour les salariés
- Limiter la diffusion d'informations personnelles sur Internet, surtout sur les réseaux professionnels.
- Changer ses mots de passe régulièrement et activer l'authentification à deux facteurs.
- Surveiller régulièrement la réception de son salaire et signaler immédiatement toute anomalie.
Le vol de salaire n'épargne aucune entreprise, y compris les TPE et les associations. Cette fraude, qui cible la confiance, peut frapper à tout moment. Dans l'ère numérique, la vigilance humaine reste essentielle pour contrer ces menaces. Des procédures strictes associées à une sensibilisation des équipes sont des étapes cruciales pour se défendre efficacement. N'oubliez pas : une simple vérification peut faire la différence.







