Arnaques
Email bancaire frauduleux : comment le repérer ?
Publié le

En bref
Trois vérifications suffisent presque toujours : l'adresse complète de l'expéditeur — pas le nom affiché —, la destination réelle des liens, obtenue en les survolant sans cliquer, et la présence d'une pièce jointe inattendue, qui est un signal d'alerte à part entière. Le cas le plus coûteux reste l'email annonçant un nouveau RIB : il se vérifie toujours par téléphone, à un numéro connu avant le message.
Les trois vérifications avant tout clic
L'adresse complète de l'expéditeur
Le nom affiché est librement choisi par l'émetteur. Affichez l'adresse complète : les fraudes s'y trahissent souvent par un domaine inhabituel, un sous-domaine ajouté, ou un caractère remplacé par un autre qui lui ressemble.
La destination réelle des liens
Survolez le lien sans cliquer : l'adresse de destination s'affiche, en bas de la fenêtre sur un ordinateur, ou par un appui long sur un téléphone. Le texte visible et la destination réelle sont deux choses distinctes.
Les pièces jointes
Un email bancaire légitime ne comporte pas de pièce jointe inattendue. Une facture, un formulaire ou un document « à compléter » reçu sans raison est un signal d'alerte à part entière.
Les scénarios les plus fréquents
| Prétexte | Ce qui est demandé | Objectif |
|---|---|---|
| Opération suspecte à confirmer | Se connecter via un lien | Vos identifiants |
| Coordonnées à mettre à jour | Remplir un formulaire | Données personnelles et bancaires |
| Remboursement en attente | Saisir un numéro de carte | Vos données de carte |
| Nouveau RIB du fournisseur | Payer sur un autre compte | Un virement direct vers l'escroc |
Le cas le plus coûteux : le faux RIB
Ce scénario mérite un traitement à part, parce qu'il ne repose pas sur le vol d'identifiants mais sur un virement que vous effectuez vous-même, volontairement.
Le message annonce un changement de coordonnées bancaires, avec une justification plausible : changement de banque, réorganisation comptable. Il arrive au moment d'une facture importante. Et il peut partir d'une adresse parfaitement authentique, si la boîte mail du fournisseur a été compromise.
Depuis le 9 octobre 2025, votre banque vérifie avant validation que le nom du bénéficiaire correspond au titulaire du compte associé à l'IBAN. Un avertissement de non-correspondance à ce moment précis est un signal sérieux : il doit conduire à interrompre l'opération, pas à passer outre.
Si vous avez cliqué
La gravité dépend entièrement de ce qui a suivi le clic.
| Situation | Risque | Démarche |
|---|---|---|
| Lien ouvert, rien saisi | Faible | Surveiller les opérations quelques jours |
| Identifiants saisis | Élevé | Changer le mot de passe, prévenir la banque |
| Données de carte saisies | Élevé | Faire opposition, prévenir la banque |
| Code SMS communiqué | Très élevé | Contacter la banque immédiatement |
| Pièce jointe ouverte | Variable | Analyser l'appareil, changer les mots de passe |
Dans tous les cas où des informations ont été saisies
- Contactez votre banque par un numéro officiel que vous vérifiez vous-même.
- Changez votre mot de passe bancaire depuis un appareil sain.
- Vérifiez les bénéficiaires enregistrés et les opérations en attente.
- Conservez l'email sans le transférer à des tiers : il constitue une pièce du dossier.
- Déposez plainte, et consultez cybermalveillance.gouv.fr pour les démarches adaptées.
Réduire le risque au quotidien
- N'accédez jamais à un site bancaire depuis un lien : tapez l'adresse ou utilisez votre application.
- Activez l'authentification à deux facteurs partout où elle est proposée.
- Utilisez un mot de passe unique pour votre banque : il ne doit servir nulle part ailleurs.
- Vérifiez tout changement de coordonnées bancaires par téléphone, systématiquement.
- Méfiez-vous des messages qui combinent urgence et lien, quel qu'en soit l'expéditeur.
L'adresse d'expédition était la bonne, est-ce forcément légitime ?
Non. Une boîte mail compromise envoie depuis une adresse authentique. C'est précisément ce qui rend le scénario du faux RIB si efficace : l'adresse ne suffit pas, la vérification par téléphone reste nécessaire.
Faut-il transférer l'email à sa banque ?
Certaines banques disposent d'une adresse de signalement dédiée, indiquée dans leur espace client. À défaut, conservez le message sans le rediffuser, et signalez-le via les dispositifs officiels.
Que faire si j'ai payé sur le mauvais compte ?
Contactez votre banque immédiatement : les chances de blocage des fonds dépendent presque entièrement de la rapidité de l'alerte. Déposez plainte, et conservez le message avec son en-tête complet.
Les contenus de BanqueFacile.fr sont fournis à titre informatif. Ils ne constituent ni un conseil financier, ni un conseil juridique ou fiscal personnalisé. Les règles évoluent et les conditions varient d'un établissement à l'autre : vérifiez votre situation auprès de votre banque ou d'un organisme officiel compétent.
Sources officielles
- Hameçonnage (phishing) — fiche réflexe
Cybermalveillance.gouv.fr — page consultée le 9 août 2026
- Assistance et prévention du risque numérique
Cybermalveillance.gouv.fr — page consultée le 9 août 2026
- Les virements bancaires plus sécurisés grâce à une nouvelle étape de vérification
Service-Public.gouv.fr — page consultée le 9 août 2026
À vérifier aussi
- ArnaquesSMS bancaire suspect : les réflexes à avoirUn SMS ne se vérifie jamais depuis le SMS lui-même. Comment reconnaître un message frauduleux, pourquoi l'expéditeur affiché ne prouve rien, et où le signaler.
- VirementsVirement envoyé au mauvais IBAN : que faire ?Deux scénarios très différents selon que l'IBAN existe ou non. Ce que votre banque peut réellement faire, pourquoi la restitution n'est jamais garantie, et pourquoi la rapidité change tout.
- ArnaquesJ'ai donné un code par téléphone : que faire maintenant ?Les démarches à effectuer dans l'ordre, tout de suite : contacter la banque, faire opposition, vérifier bénéficiaires et plafonds, conserver les preuves, déposer plainte.