vendredi 11 octobre 2013

Protéger ses coordonnées bancaires sur internet

De plus en plus de personnes ou d'entreprises sont confrontées à des fraudes ou tentatives de fraudes sur leurs comptes bancaires ou leurs cartes bancaires. La plupart des banques proposent face à cela une panoplie d'assurances plus ou moins adaptées aux situations et invitent leurs clients à protéger leurs coordonnées bancaires.
Si l'importance de la protection concernant les cartes bancaires est de plus en plus perçue par les clients (ne pas faire de transaction sur des sites non sécurisés, ne pas donner son numéro de carte etc...) il en est généralement différemment des coordonnées des comptes bancaires !

Qui n'a jamais envoyé son RIB par mail, ou à un organisme dont il ne connait presque rien ? Quelle entreprise n'a jamais mis sur internet ses coordonnées bancaires pour que ces clients puissent la régler ? Sans s'en rendre compte chacun ouvre une brèche dans la protection de ses coordonnées bancaires, qui peut être immédiatement exploitée par des réseaux d'escrocs ou mafieux.

Quel est le risque ?


Quel est le risque de laisser à disposition son Relevé d'Identité Bancaire (RIB) ?
En premier lieu le RIB ou IBAN (International Banking Account Number) peut-être utilisé par des escrocs pour envoyer une demande de virement à votre banque par fax ou par courrier. Ils disposent en effet ainsi de vos coordonnées bancaires (code banque, code guichet, numéro de compte et clé RIB), mais également de vos coordonnées (nom, prénom et adresse), ainsi que des coordonnées de votre agence ou centre d'affaires entreprises. Le risque de fraude est faible puisque votre banque est normalement tenue de vérifier la signature sur la demande voir de faire un contre-appel téléphonique pour vérifier la conformité de l'opération. Mais néanmoins en période de forte activité ou face à des personnes peu sensibilisées aux risques dans les agences ce genre d'escroquerie peut fonctionner.
Certaines entreprises se sont vues ainsi détroussées de plusieurs dizaines de milliers d'euros suite à de fausses demandes de virements.
Nous ne développerons pas ici les méthodes complètes employées par ces fraudeurs pour ne pas susciter des vocations.

En deuxième lieu, les coordonnées de votre compte peuvent être données à un organisme (opérateur téléphonique, organisme de crédit, société d'énergie, ou d’abonnement quelconque etc...) en vue de régler une prestation ou un abonnement par prélèvement bancaire. L'organisme qui généralement gère plusieurs centaines voir milliers de demandes de prélèvements par jour ne vérifie pas les coordonnées qui lui sont transmises.
Ainsi, si vous ne vérifiez pas votre compte régulièrement, vous pouvez voir passer des prélèvements de sociétés que vous n'avez jamais sollicité. L'escroc qui a utilisé vos coordonnées bancaires continuera de profiter d'un service à vos frais tant que vous n'aurez pas fait rejeter ces prélèvements et que vous n'aurez pas fait opposition à ceux-ci.

En troisième lieu, le risque et qu'à partir de ces coordonnées des personnes usurpent votre identité pour ouvrir un nouveau compte bancaire, obtenir des crédits... et que la fraude prenne une ampleur encore plus grande...

Comment se protéger ?


La première chose à faire, que l'on soit entreprise ou particulier, est de vérifier les coordonnées que l'on trouve sur soit ou sa société sur internet. Vous trouverez ci dessous une barre de recherche google où nous vous invitons à faire plusieurs recherches. Vous pouvez ainsi taper : votre nom + le terme "RIB", ou votre nom + le terme "IBAN", ou encore votre nom + le nom de votre banque. Regardez bien les réponses données, voir fouillez un peu. Si vous trouvez vos coordonnées bancaires n'hésitez pas à clôturer le compte en question si vous êtes un particulier, et demandez au site hébergeur de supprimer la page correspondante.
Si vous êtes une entreprise ou un professionnel il s'agit peut être de coordonnées bancaires que vous avez mis volontairement en ligne pour que vos clients puissent vous régler plus facilement. Nous verrons un peu plus bas comment vous protéger.

Mais avant tout faisons le test :
(tapez votre nom + RIB, ou votre nom + IBAN, ou votre nom + le nom de votre banque)


Vous ne trouvez rien ?
Ouf ! Le risque semble écarté pour le moment, mais restez vigilant et revenez faire ce test de temps en temps.

Vous êtes un particulier et vous trouvez vos coordonnées ? Agissez immédiatement !

Si vous êtes une entreprise et que vous trouvez vos coordonnées bancaires, vous avez pu comme nous l'avons indiqué plus haut vouloir mettre celles-ci sur internet afin de favoriser votre courant d'affaires. Vérifiez toutefois que celles-ci ne sont présentes que sur votre site internet et pas sur celles de pages n'ayant rien à voir avec votre activité.
Le fait de mettre en ligne vos coordonnées bancaires ne doit pas vous empêcher de protéger vos avoirs.

L'une des techniques les plus utilisée afin d'éviter les sinistres et les fraudes est d'avoir un compte bancaire dédié aux entrées de vos clients et un second dédié à vos règlements. 
Exemple :
Vous ouvrez un compte A dans votre banque et vous communiquer votre RIB sur votre site afin que vos clients puissent vous régler.
Vous prévenez votre banque qu'aucune opération ne peut passer sur ce compte hormis des virements que vous effectuez sur un compte B ouvert dans la même banque.
Vous faîtes des virements au fur et à mesure du compte A vers le compte B afin de régler à partir de ce dernier vos fournisseurs. Le compte autorisant les sorties vers des comptes de tiers est ainsi partiellement protégé car non communiqué sur internet.

Si vous êtes confronté à ce type de fraude n'hésitez pas à partager votre expérience dans la partie commentaire et indiquer aux internautes les solutions que vous avez mis en oeuvre.