La fraude au président et la fraude au faux RIB touchent directement la trésorerie des entreprises. Un dirigeant, un responsable financier ou un comptable reçoit un message crédible, souvent urgent, qui semble venir du président, d’un fournisseur, d’un avocat, d’un notaire ou d’un partenaire connu. Le virement part. Quelques heures ou quelques jours plus tard, l’entreprise découvre que le compte bénéficiaire était frauduleux.
Le sujet est redevenu très sensible pour les TPE, PME et associations. Dans son rapport d’activité 2025, Cybermalveillance.gouv.fr indique une forte progression de la fraude au virement, qui recouvre notamment l’arnaque au président, l’usurpation d’identité de créancier et les demandes de changement de RIB. La difficulté, pour l’entreprise victime, est double : tenter de bloquer les fonds immédiatement, puis construire un dossier juridique solide sans croire que la banque remboursera automatiquement.
Voici les réflexes à avoir, les preuves à conserver et les recours à envisager.
Fraude au président, faux RIB, FOVI : de quoi parle-t-on ?
La fraude au président consiste à manipuler une personne de l’entreprise pour obtenir un virement. L’escroc se fait passer pour le dirigeant, un associé, un conseil externe ou un interlocuteur de confiance. Il crée une urgence : acquisition confidentielle, dette à régler, contrôle fiscal imaginaire, facture sensible, opération exceptionnelle ou impossibilité prétendue de joindre le dirigeant.
La fraude au faux RIB repose sur un mécanisme proche, mais souvent plus discret. Le fraudeur usurpe l’identité d’un fournisseur, intercepte une facture ou envoie un message indiquant que les coordonnées bancaires ont changé. L’entreprise croit régler son créancier habituel, mais le virement est dirigé vers un compte contrôlé par l’escroc.
Cybermalveillance.gouv.fr parle plus largement de fraude au virement ou de faux ordre de virement. Sa fiche réflexe officielle recommande notamment d’alerter la banque, de demander le retour des fonds, de changer les mots de passe compromis et de déposer plainte.
Les premières heures : bloquer le virement et figer les preuves
La priorité est opérationnelle. Dès que la fraude est découverte, il faut contacter la banque par un canal certain, demander le blocage ou le rappel du virement et obtenir une trace écrite de l’heure de l’alerte. Si le paiement vient de partir, la rapidité peut encore permettre une demande de retour de fonds auprès de la banque bénéficiaire.
Il faut ensuite préserver les preuves avant toute suppression technique :
- les courriels reçus, avec les en-têtes complets si possible ;
- les SMS, messages WhatsApp, Teams, Slack ou appels entrants ;
- les factures, RIB, bons de commande et échanges commerciaux ;
- la preuve de l’ordre de virement, de sa validation et du compte bénéficiaire ;
- les habilitations bancaires internes et la procédure de validation des paiements ;
- les logs de connexion si une messagerie ou un outil comptable a été compromis ;
- les échanges avec la banque après l’alerte.
Il est utile de créer un dossier chronologique très simple : premier message frauduleux, validation interne, exécution du virement, découverte, alerte à la banque, dépôt de plainte, échanges avec le fournisseur réel. Cette chronologie servira autant à la banque qu’à l’assureur, au commissaire aux comptes, au juge ou au service d’enquête.
Déposer plainte et signaler la fraude
Le dépôt de plainte reste indispensable. Il faut y joindre les éléments techniques et financiers disponibles, sans attendre d’avoir tout reconstitué. Une plainte peut être complétée par la suite.
Lorsque les faits relèvent d’une escroquerie commise en ligne ou par usurpation numérique, la plateforme THESEE et les services de police ou de gendarmerie peuvent être mobilisés selon la situation. L’entreprise peut aussi signaler l’incident sur Cybermalveillance.gouv.fr afin d’obtenir une orientation technique.
La plainte ne sert pas seulement à espérer retrouver les auteurs. Elle permet aussi de démontrer à la banque, à l’assureur cyber ou fraude, et au partenaire réel que l’entreprise a réagi sérieusement. En pratique, l’absence de plainte ou un dépôt tardif complique souvent le dossier.
La banque doit-elle rembourser l’entreprise ?
Il ne faut pas raisonner comme en matière de carte bancaire volée. Dans beaucoup de fraudes au président ou au faux RIB, le virement a été techniquement validé par une personne habilitée dans l’entreprise. La banque soutient alors qu’il s’agit d’un ordre autorisé, même si le consentement de l’entreprise a été trompé par un escroc.
Cela ne veut pas dire qu’aucun recours n’existe. Mais la responsabilité de la banque dépendra des faits précis : rôle de la banque dans la préparation de l’ordre, anomalies apparentes, caractère inhabituel de l’opération, alertes internes, procédure de validation, destination des fonds, délais de réaction, et informations données au client.
La Cour de cassation a rappelé le 4 février 2026 que le banquier, tenu de ne pas s’immiscer dans les affaires de son client, n’a à l’alerter qu’en présence d’anomalies apparentes aisément décelables par un professionnel normalement diligent. Autrement dit, le seul fait que le virement soit important, étranger ou finalement frauduleux ne suffit pas toujours.
Le 4 mars 2026, la chambre commerciale a aussi précisé deux points utiles. D’abord, l’obligation de vigilance imposée aux organismes financiers en matière de lutte contre le blanchiment et le financement du terrorisme ne peut pas être invoquée mécaniquement par la victime pour obtenir des dommages et intérêts. Ensuite, dans une autre affaire publiée le même jour, la Cour a admis que le droit commun de la responsabilité puisse jouer lorsque la banque ne s’est pas bornée à exécuter un ordre fourni par le client, mais a elle-même rédigé l’ordre de paiement alors que l’identité bancaire comportait des incohérences apparentes et manifestes.
La ligne est donc exigeante : il faut identifier une faute précise de la banque, pas seulement constater que l’entreprise a subi une fraude.
Les arguments à vérifier contre la banque
Avant d’engager un recours, il faut examiner plusieurs questions.
Première question : qui a créé ou modifié le bénéficiaire ? Si l’entreprise a elle-même ajouté le RIB dans son espace bancaire, la discussion sera différente de celle où un conseiller a saisi l’ordre, conseillé l’opération ou rédigé le virement.
Deuxième question : l’opération présentait-elle une anomalie apparente ? Un montant très supérieur aux habitudes, une série de virements rapprochés, un compte étranger incohérent avec le fournisseur, une orthographe suspecte, un bénéficiaire incompatible avec les documents transmis ou un changement brutal de RIB peuvent être discutés. Mais il faut le prouver par les historiques bancaires et les documents exacts.
Troisième question : la banque a-t-elle reçu l’alerte assez tôt ? Après la découverte de la fraude, la date et l’heure de l’appel, du courriel ou du message sécurisé à la banque deviennent centrales. Il faut demander la preuve des démarches de rappel de fonds et les réponses reçues de la banque destinataire.
Quatrième question : les règles internes de l’entreprise ont-elles été respectées ? Double validation, séparation entre création du bénéficiaire et exécution du virement, contre-appel au fournisseur, validation hors courriel, seuils de signature : ces éléments peuvent aider ou fragiliser le dossier.
Recours contre le fraudeur, le compte bénéficiaire et les tiers
Le recours principal vise évidemment les auteurs, mais ils sont souvent difficiles à identifier ou insolvables. Le dossier doit donc aussi explorer les tiers impliqués.
Si le compte bénéficiaire est identifié, il faut demander à la banque de transmettre les informations utiles aux enquêteurs et de solliciter la banque réceptrice. Si des fonds subsistent, des mesures conservatoires peuvent être envisagées avec un avocat, selon l’état du dossier et l’identification du titulaire du compte.
Si la fraude résulte du piratage de la messagerie d’un fournisseur ou d’un prestataire, la responsabilité contractuelle de ce partenaire peut parfois être discutée. Tout dépendra de la faille, des alertes reçues, du niveau de sécurité attendu, des clauses contractuelles et de la chronologie. Il faut éviter d’accuser trop vite : une fraude au faux RIB peut venir de la messagerie de l’entreprise victime, de celle du fournisseur, d’un intermédiaire ou d’une simple usurpation sans intrusion prouvée.
L’assurance doit aussi être vérifiée. Certaines polices cyber, fraude, responsabilité des mandataires sociaux ou multirisques professionnelles comportent des garanties ou exclusions très précises. Les délais de déclaration sont souvent courts.
Que faire si le fournisseur réel réclame quand même le paiement ?
La situation est fréquente : l’entreprise a payé, mais pas le bon compte. Le fournisseur réel soutient qu’il n’a rien reçu et réclame un second paiement. Juridiquement, la réponse dépend de la cause de la fraude.
Si l’entreprise a payé un faux RIB reçu depuis une adresse usurpée qui ne provenait pas du fournisseur, elle risque de devoir payer à nouveau, sauf faute démontrée du fournisseur ou circonstances particulières. Si, au contraire, la fraude vient d’une compromission de la messagerie du fournisseur, d’un défaut d’alerte ou d’une négligence dans la communication du RIB, une contestation peut être construite.
Il faut alors comparer les pièces : coordonnées habituelles de facturation, clause de changement de RIB, historique des paiements, échanges antérieurs, domaine de messagerie, signature, procédure contractuelle et éventuelles alertes déjà données à d’autres clients.
Paris et Île-de-France : quel canal contentieux ?
Pour une entreprise située à Paris ou en Île-de-France, plusieurs canaux peuvent se croiser. La plainte pénale est déposée auprès des services compétents, mais le contentieux civil ou commercial peut relever du tribunal de commerce ou du tribunal judiciaire selon les parties en cause et la nature du contrat. Un litige avec une banque, un fournisseur, un prestataire informatique ou un assureur ne suit pas toujours le même chemin.
Avant d’assigner, il faut identifier précisément le défendeur utile : banque émettrice, banque réceptrice, fournisseur, prestataire informatique, assureur ou titulaire du compte bénéficiaire. Le choix du fondement, la preuve des anomalies apparentes et la demande de communication de pièces sont souvent plus importants que la multiplication des courriers.
Checklist avant d’agir
Dans les 24 premières heures, l’entreprise doit alerter la banque, demander le rappel des fonds, bloquer les accès compromis, préserver les preuves et déposer plainte.
Dans les jours suivants, elle doit reconstituer la chronologie, vérifier les habilitations internes, déclarer le sinistre aux assurances, obtenir la position écrite de la banque et contacter le fournisseur réel par un canal sûr.
Avant tout recours, il faut faire analyser trois points : la faute éventuelle de la banque, la faute éventuelle du fournisseur ou d’un prestataire, et les chances de récupérer les fonds auprès du compte bénéficiaire. Cette analyse évite de perdre du temps dans un recours mal dirigé.
Sources utiles
- Fiche réflexe Cybermalveillance.gouv.fr sur la fraude au virement ou au faux RIB
- Rapport d’activité 2025 de Cybermalveillance.gouv.fr
- Cour de cassation, chambre commerciale, 4 mars 2026, n° 25-11.959
- Cour de cassation, chambre commerciale, 4 mars 2026, n° 24-19.588
- Cour de cassation, chambre commerciale, 4 février 2026, n° 24-19.196
Pour replacer ce recours dans une stratégie plus large de contentieux commercial, vous pouvez consulter notre page dédiée au droit des affaires à Paris.
Besoin d’un avis rapide sur votre dossier
Vous venez de subir une fraude au président, un faux RIB ou un virement frauduleux et vous devez décider vite quoi demander à la banque, au fournisseur ou à l’assureur.
Le cabinet peut organiser une consultation téléphonique en 48 heures avec un avocat pour vérifier les preuves, les délais et le recours le plus utile.
Appelez le cabinet au 06 46 60 58 22 ou utilisez le formulaire de contact.
Nous intervenons à Paris et en Île-de-France, notamment lorsque le dossier implique une banque, un fournisseur, un dirigeant, un DAF ou un prestataire informatique.
Transmettez les pièces de votre dossier au cabinet. Maître Reda KOHEN vous répond personnellement sous 24 heures avec une première analyse stratégique.