16/04/2025
Après plusieurs annonces de clients ce matin suite à une vague régionale de tentatives d'escroqueries au faux ordre de virement (modification de l'IBAN pour le paiement du salaire), nous publions ici l'information diffusée par la police neuchâteloise fin 2024 :
"Depuis plusieurs années, des vagues d'escroqueries au faux ordre de virement (FOVI), ont lieu régulièrement dans les milieux professionnels. Une recrudescence de ces "attaques" est observée ces dernières semaines. Les administrations publiques qui avaient été relativement épargnées jusqu'à présent, sont désormais également visées.
Mode opératoire
Globalement, la tactique des auteurs consiste à envoyer une demande de changement de coordonnées bancaires le plus souvent par email, provenant en général d'une adresse Gmail, mais en se faisant passer pour une personne qui est réellement salariée au sein de l'entreprise. Ces demandes ont tendance à être envoyées très peu de temps avant le bouclement des salaires, induisant une notion d'urgence, risquant de les faire passer à côté des détails démontrant le caractère frauduleux de la requête.
Les nouveaux IBAN mentionnés par les auteurs, pour le versement des salaires, sont souvent en lien avec des banques cantonales alémaniques. En outre, les auteurs s'adressent souvent au collaborateur en charge des salaires de manière familière. Un exemple du type de mail envoyé figure en annexe.
Si cela fonctionne, l'auteur cesse alors tout contact et attend patiemment le versement détourné du salaire dans les jours qui suivent. Dans les cas réussis, les (vrais) collaborateurs s'en rendront compte au mieux au moment où leur salaire n'aura pas été versé.
Comment savent-ils à qui écrire ?
Les personnes en charge des paiements ou des salaires ne sont pas difficiles à trouver sur internet (Sites internet des sociétés, Linkedin). De plus, les auteurs peuvent parfois également se nourrir des informations obtenues par Phishing (hameçonnage).
Recommandations
- Vérifier que de telles demandes de changement de coordonnées salaire proviennent bien d'une adresse email de la société.
- S'ils proviennent d'une adresse externe, ne pas procéder aux modifications.
Dans tous les cas :
- Prendre contact avec la personne pour confirmation, soit physiquement si c'est possible, soit par téléphone.
- Si des modifications ont été opérées sur une base frauduleuse, en aviser immédiatement la banque. Le paiement peut, peut-être, être bloqué manuellement. Informer la police et déposer plainte."