Aller au contenu

Boîte mail d’un fournisseur piratée : le faux RIB que personne ne voit

Publié le 26 septembre 2026

Le faux RIB le plus dangereux ne vient pas d’une adresse imitée. Il vient de la vraie adresse de votre fournisseur, dont la boîte a été piratée. En 2025, le piratage de comptes en ligne arrive en tête des menaces touchant les professionnels, selon Cybermalveillance.gouv.fr.

Comment l’escroc s’installe

Tout commence souvent par un mail d’hameçonnage : une fausse page de connexion récupère le mot de passe d’une personne chez votre fournisseur. L’escroc se connecte à sa boîte, sans bruit.

Il ne fait rien tout de suite. Il lit : qui paie quoi, à quelle date, avec quelles formules de politesse. Il peut créer une règle qui détourne certaines réponses, pour que la vraie titulaire de la boîte ne voie rien.

Pourquoi aucun filtre ne le voit

Les protections de messagerie vérifient surtout l’expéditeur : le domaine est-il le bon, le serveur a-t-il le droit d’envoyer pour lui ? Ici, tout est authentique. Le mail part du vrai serveur, de la vraie boîte, dans un fil que vous connaissez. Il n’y a ni lien piégé ni pièce infectée : juste une facture et un IBAN.

Les indices qui restent

  • L’IBAN n’est pas celui que vous avez toujours payé. C’est l’indice le plus sûr, et le plus facile à rater.
  • Le ton change légèrement : formules plus sèches, fautes inhabituelles, heures d’envoi étranges.
  • La réponse arrive très vite, ou dans un fil ancien que l’escroc a rouvert.
  • Une autre adresse apparaît quand vous cliquez sur « Répondre ».

Comment vous protéger

  • Retenez qu’un mail authentique ne prouve rien sur un IBAN. Seul un appel au numéro que vous connaissez le prouve.
  • Appliquez la même procédure en cinq étapes à chaque changement de RIB, même venant d’un fournisseur de longue date.
  • Prévenez le fournisseur au moindre doute : il ne sait peut-être pas que sa boîte est compromise, et ses autres clients sont exposés.

Ce que fait Vigirib

Vigirib ne juge pas l’expéditeur, il juge l’IBAN. Il retient ceux que chaque fournisseur utilise et vous alerte quand un mail en présente un nouveau, même sans aucun mot suspect. Dans notre démonstration, une facture ordinaire venue de la vraie adresse d’un fournisseur piraté déclenche l’alerte.

Sources