ScamLens
Risque élevéPerte moyenne: $5,000Durée typique: 1-30 days

Arnaques au détournement de paie : Comment protéger votre salaire

Les arnaques au détournement de paie surviennent lorsque des fraudeurs accèdent sans autorisation au système de paie d'une entreprise ou aux informations bancaires des employés pour rediriger les salaires avant qu'ils n'atteignent les comptes légitimes. L'arnaqueur usurpe généralement l'identité d'un employé, d'un responsable des ressources humaines ou d'un fournisseur de confiance, demandant des modifications aux informations de dépôt direct ou aux détails des virements. Selon le Centre de plaintes sur la criminalité sur Internet du FBI, les pertes liées à la fraude à la paie dépassent 2 milliards de dollars annuellement aux États-Unis, avec des incidents individuels représentant en moyenne 5 000 à 10 000 dollars par employé affecté. Ces arnaque opèrent avec une rapidité remarquable : les victimes perdent généralement accès à leurs salaires en 24 à 48 heures suivant le compromis initial, rendant la détection rapide critique. Le stratagème est particulièrement dangereux car il cible directement les fonds dont les employés dépendent pour les dépenses de vie immédiate, et la récupération peut prendre des semaines ou des mois même après la découverte.

Tactiques courantes

  • Les arnaqueurs envoient des courriers électroniques semblant officiels en se faisant passer pour les départements RH ou de paie, demandant des mises à jour immédiates du dépôt direct en raison de problèmes système allégués, de changements bancaires ou de migrations de processeurs de paie.
  • Les attaquants utilisent des campagnes de hameçonnage pour voler les identifiants de connexion des portails de paie, puis se connectent directement en dehors des heures de travail pour modifier les détails bancaires sans détection.
  • Les fraudeurs mènent des attaques par compromission de courrier électronique professionnel (BEC), compromettant les comptes de courrier électronique réels de l'entreprise pour envoyer des demandes de modification de paie apparemment authentiques avec une image de marque et un ton appropriés.
  • Les arnaqueurs demandent des modifications par appels téléphoniques en se faisant passer pour le support informatique ou le personnel de paie, citant des mises à jour de sécurité ou des procédures de vérification de compte pour exercer une pression en vue d'une action rapide.
  • Les attaquants créent de faux sites de processeur de paie imitant des plateformes légitimes, dirigeant les employés à se connecter et à 'vérifier' leurs informations, capturant les identifiants pour l'accès au système.
  • Les arnaqueurs utilisent les violations de données pour obtenir des listes d'employés et des informations bancaires, puis coordonnent des modifications de paie en masse entre plusieurs employés simultanément pour submerger les systèmes de détection.

Comment l'identifier

  • Vous recevez un courrier électronique ou un appel inattendu demandant vos informations de dépôt direct ou vous demandant de mettre à jour les détails bancaires immédiatement en raison d'une situation urgente.
  • La communication crée une urgence inhabituellement ou affirme une date limite (traitement le jour même, arrêt du système, alerte de sécurité) vous poussant à agir sans vérification.
  • Votre salaire n'arrive pas à la date prévue, et vous n'avez pas reçu d'avis préalable de votre employeur concernant des changements bancaires ou des retards.
  • Les communications RH ou de paie contiennent des problèmes de qualité subtils comme des erreurs de grammaire, des adresses de courrier électronique légèrement différentes (@companyname.co au lieu de @companyname.com) ou une mise en forme inhabituelle.
  • Vous remarquez que vos informations de dépôt direct ont changé dans votre portail employé ou votre application bancaire, mais vous n'avez jamais soumis de demande de modification.
  • Plusieurs collègues mentionnent des salaires manquants ou des changements de lieu de dépôt inattendus dans un laps de temps comprimé, suggérant une attaque coordonnée plutôt qu'une erreur isolée.

Comment se protéger

  • Ne cliquez jamais sur les liens ou ne téléchargez d'attachements à partir de courriers électroniques non sollicités liés à la paie. Au lieu de cela, accédez directement au portail de paie officiel de votre entreprise en utilisant une URL mise en signet ou contactez les RH par les numéros de téléphone vérifiés.
  • Activez l'authentification multifacteur (MFA) sur tous les systèmes de paie, les portails bancaires et les comptes de courrier électronique, exigeant une vérification supplémentaire au-delà des mots de passe pour l'accès aux comptes.
  • Configurez des alertes bancaires pour les modifications de dépôt direct ou les transferts. La plupart des banques permettent des notifications lorsque les informations de compte sont modifiées, fournissant un avertissement précoce du compromis.
  • Vérifiez toute demande de modification de dépôt direct directement auprès de votre département RH en utilisant les numéros de téléphone établis de votre manuel de l'employé, ne jamais utiliser les informations de contact provenant du courrier électronique demandant des modifications.
  • Surveillez régulièrement votre compte bancaire (hebdomadaire ou bihebdomadaire) et signalez immédiatement les écarts à votre banque et à votre employeur dans les 24 heures si vous découvrez des modifications non autorisées.
  • Demandez à votre employeur quels sont ses protocoles de sécurité de la paie, notamment s'il utilise des procédures de vérification des fournisseurs, met en œuvre des flux de travail d'approbation des modifications de paie et nécessite une vérification d'identité des employés pour les modifications.

Cas réels

Une employée du département marketing a reçu un courrier électronique apparemment provenant du processeur de paie de l'entreprise (avec une image de marque presque identique) indiquant que l'entreprise avait changé de banque et que les informations de dépôt direct devaient être mises à jour immédiatement. L'employée a cliqué sur le lien fourni, a saisi les identifiants, et a découvert ultérieurement que ces identifiants ont été utilisés pour modifier son dépôt direct vers un compte frauduleux. Son employeur n'a pas traité la paie sur le compte légitime cette semaine-là, et elle a raté son paiement hypothécaire. La fraude a été découverte lorsqu'elle a appelé la paie le jour du salaire en se demandant pourquoi elle n'avait pas reçu son salaire bihebdomadaire de 3 200 euros.

Un entrepreneur informatique dans une société de services financiers a reçu un appel téléphonique de quelqu'un se faisant passer pour l'équipe de sécurité informatique de l'entreprise, expliquant qu'ils devaient vérifier les informations bancaires en raison d'un audit de sécurité. L'appelant a utilisé la terminologie de l'entreprise et a référencé des procédures de sécurité réelles, renforçant la confiance. Après que l'entrepreneur a fourni de nouveaux détails bancaires « temporaires » à des fins de vérification de sécurité, les fonds de son prochain salaire (4 800 euros) ont été détournés. L'arnaqueur avait en fait compromis un compte de courrier électronique d'employé et collectait des données bancaires pour plusieurs employés ciblés.

Une entreprise de 28 personnes a subi une attaque coordonnée de détournement de paie affectant tous les employés simultanément. Les attaquants ont utilisé les identifiants volés lors d'une violation de données antérieure pour accéder au portail de paie et ont modifié les informations de dépôt direct de chaque employé à minuit le jour de la paie. La fraude n'a pas été découverte jusqu'à ce que plusieurs employés contactent les RH l'après-midi du jour de la paie. Collectivement, environ 142 000 euros ont été détournés entre tous les employés. La récupération a pris 6 semaines, et l'entreprise a dû fournir des avances de paie d'urgence au personnel affecté.

Questions fréquentes

Comment puis-je savoir si un e-mail de demande de modification de la paie est légitime ou une arnaque ?
Vérifiez toute demande de modification de la paie directement en appelant votre service RH ou paie en utilisant un numéro de téléphone provenant du site officiel de votre entreprise — n’utilisez jamais les coordonnées figurant dans l’e-mail lui-même. Les modifications légitimes de la paie nécessitent rarement une action urgente sous quelques heures, et le personnel RH réel ne vous demandera jamais de cliquer sur des liens ou de saisir des mots de passe dans des e-mails ; ils utilisent plutôt des portails internes sécurisés.
Que dois-je faire immédiatement si je soupçonne que mes informations de dépôt direct ont été modifiées sans mon autorisation ?
Contactez immédiatement votre service RH et paie par téléphone pour confirmer vos coordonnées bancaires actuelles et bloquer tout transfert de salaire en attente. Parallèlement, appelez le service fraude de votre banque pour signaler la modification non autorisée, placer une alerte fraude sur votre compte et demander à voir les transferts en attente afin de pouvoir les contester avant leur traitement.
Puis-je récupérer l’argent détourné vers le compte bancaire d’un escroc ?
La récupération dépend de la rapidité avec laquelle vous signalez la fraude ; si vous contactez votre banque dans les 24 à 48 heures, elle peut être en mesure d’inverser les transferts ou de bloquer les comptes avant que l’escroc ne retire les fonds. Cependant, l’argent détourné par virements bancaires est beaucoup plus difficile à récupérer que par transferts ACH, et même avec une déclaration rapide, la récupération prend généralement 2 à 8 semaines et n’est pas garantie, donc la prévention est essentielle.
Quels signaux d’alerte dois-je surveiller dans les communications liées à la paie ?
Soyez méfiant envers les demandes d’informations bancaires par e-mail ou appels téléphoniques non sollicités, les urgences prétendant des problèmes système ou des mises à jour de sécurité nécessitant une action immédiate, et les incohérences dans les adresses e-mail (comme HR@payroll-service.com au lieu du domaine réel de votre entreprise). Faites aussi attention aux salutations génériques comme « Cher Employé » au lieu de votre nom, et vérifiez tout site web lié en tapant directement l’URL dans votre navigateur plutôt qu’en cliquant sur les liens dans l’e-mail.
Comment mon entreprise peut-elle protéger tous les employés contre les arnaques de détournement de paie ?
Les entreprises doivent mettre en place une authentification multifactorielle sur toutes les connexions aux systèmes de paie, exiger une vérification verbale avant de traiter toute modification de dépôt direct, et établir une politique selon laquelle les modifications de paie ne se font que pendant les heures ouvrables via des portails internes sécurisés. Les employés doivent également recevoir une formation régulière sur la sécurité concernant les tactiques de phishing et être instruits de signaler immédiatement toute communication suspecte liée à la paie au service informatique et aux RH plutôt que de répondre à l’expéditeur.

Où signaler — France

Canaux officiels de votre région pour signaler cette escroquerie.

Cybermalveillance.gouv.fr

Cybercriminalité

Plateforme officielle d'assistance aux victimes d'actes de cybermalveillance.

Pharos (signalement)

Signalement

Signalement officiel des contenus et comportements illicites en ligne.

Info Escroqueries

Numéro vert

Numéro vert national pour les victimes d'escroqueries (du lundi au vendredi).

DGCCRF SignalConso

Protection des consommateurs

Signalement des problèmes rencontrés avec une entreprise.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Vous pensez avoir rencontré cette arnaque ?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), arnaques au détournement de paie : comment protéger votre salaire is described at https://scamlens.org/fr/encyclopedia/payroll-diversion.