Guide pratique — édition d’octobre 2026 · Lecture estimée : 8 minutes · Auteur : [Nom de l’auteur]
Sommaire
- L’essentiel pour un artisan ou un commerçant
- Les menaces qui visent vraiment votre activité
- Protéger l’encaissement et le terminal de paiement
- Déjouer les faux fournisseurs et les faux virements
- Les dix gestes prioritaires
- Que faire en cas de problème ?
- Se former et se faire aider gratuitement
- Questions fréquentes
- Pour aller plus loin
- Sources et méthodologie
L’essentiel pour un artisan ou un commerçant
Réponse rapide. Un artisan ou un commerçant n’a pas besoin d’un service informatique pour se protéger : quelques gestes simples couvrent l’essentiel. Surveillez votre terminal de paiement (signe distinctif, contrôle quotidien du ticket commerçant), ne laissez jamais un « technicien » intervenir sans avoir rappelé vous-même votre prestataire, et vérifiez par téléphone tout changement de RIB d’un fournisseur. Ajoutez des mises à jour automatiques, la double authentification sur la messagerie et la banque, et une sauvegarde régulière. En cas de souci, 17Cyber vous oriente gratuitement, 24 h sur 24.
Le ministère de l’Économie le souligne : les TPE et PME sont de plus en plus ciblées par les cyberattaques, car elles sont peu préparées et particulièrement vulnérables. Pour un commerce de proximité ou une entreprise artisanale, les attaques ne ressemblent pas toujours à du piratage spectaculaire : il s’agit souvent d’escroqueries bien rodées qui visent l’encaissement, les paiements aux fournisseurs ou la messagerie.
Bonne nouvelle : la plupart de ces arnaques se déjouent avec des habitudes, pas avec des investissements lourds. Ce guide va droit au but.
Les menaces qui visent vraiment votre activité
| Menace | Comment ça se passe | Ce que vous risquez |
|---|---|---|
| Échange du terminal de paiement | Un fraudeur remplace votre terminal par un appareil similaire pendant un moment d’inattention | Les paiements de vos clients sont crédités sur le compte de l’escroc |
| Faux support technique ou faux mainteneur | Un appel ou une visite « pour un problème sur votre terminal » | Manipulations à distance, remplacement du terminal |
| Cartes bancaires volées | Achat avec une carte volée, puis demande de remboursement sur une autre carte | Perte de la marchandise et du montant remboursé |
| Faux fournisseur, faux changement de RIB | Un e-mail annonce de nouvelles coordonnées bancaires | Vos factures sont payées à l’escroc |
| Hameçonnage et piratage de messagerie | Un faux message vole le mot de passe de votre boîte mail | Fraude au virement, usurpation auprès de vos clients |
| Rançongiciel | Un programme chiffre l’ordinateur de caisse ou de gestion | Activité bloquée, fichiers clients et factures inaccessibles |
Les trois premières menaces sont décrites par LCL dans ses conseils aux commerçants ; les faux changements de RIB et la fraude au virement par Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes.
Protéger l’encaissement et le terminal de paiement
Selon LCL, les paiements par carte dans les commerces de proximité ont dépassé pour la première fois ceux en espèces en 2024, d’après une étude de la Banque centrale européenne. Les fraudeurs se sont adaptés, et les terminaux de paiement ne sont pas épargnés.
Repérer un échange de terminal
Exemple réaliste : un samedi chargé, deux « clients » occupent la vendeuse pendant qu’un troisième échange le terminal posé sur le comptoir contre un modèle identique. Les paiements semblent passer normalement, mais l’argent part ailleurs pendant plusieurs jours.
Les parades recommandées par LCL :
- Marquez votre terminal d’un signe distinctif (autocollant, étiquette, trait de marqueur) pour repérer immédiatement un changement.
- Rangez-le dans un endroit sûr, avec sa carte de domiciliation, en dehors des heures d’ouverture.
- Tendez le terminal au client sans le lâcher.
- Vérifiez le ticket commerçant une fois par jour (enseigne, code banque), et la cohérence entre votre relevé de compte et la télécollecte.
Déjouer le faux technicien
Un appel « du support de votre terminal » vous demande de faire une manipulation, ou un « mainteneur » se présente sans rendez-vous. LCL recommande de ne pas donner suite à un appel et de rappeler vous-même le support au numéro habituel (généralement inscrit sur le terminal). En cas de visite, vérifiez le rendez-vous auprès de votre prestataire, restez avec l’intervenant pendant toute l’intervention, puis vérifiez le ticket commerçant (enseigne, numéro SIRET, numéro de contrat commerçant).
Rester attentif aux paiements suspects
Plusieurs achats importants avec la même carte, un client qui présente plusieurs cartes pour un seul achat, une demande de remboursement sur une autre carte que celle utilisée pour payer : ce sont des signaux d’alerte cités par LCL. En cas de doute, vérifiez l’identité du porteur de la carte et remboursez sur la carte qui a servi au paiement.
Déjouer les faux fournisseurs et les faux virements
Cybermalveillance.gouv.fr décrit une variante très répandue de l’escroquerie aux faux ordres de virement : l’escroc usurpe l’identité d’un fournisseur pour communiquer de nouvelles coordonnées bancaires sur lesquelles régler les factures. La fraude fait parfois suite au piratage de la messagerie du fournisseur : le message peut donc venir de sa vraie adresse.
Exemple réaliste : un boulanger reçoit de son meunier, par e-mail, un courrier annonçant un changement de banque, avec le RIB et la facture du mois. Tout semble normal. Un simple appel au numéro habituel du meunier aurait révélé la fraude.
La règle à appliquer sans exception :
- Aucun changement de RIB n’est enregistré sur la seule foi d’un e-mail.
- Rappelez le fournisseur au numéro que vous connaissez déjà (contrat, ancienne facture), jamais au numéro indiqué dans le message.
- Si vous avez un salarié ou un comptable qui paie, convenez que tout changement de coordonnées bancaires est validé par deux personnes.
- Méfiez-vous de l’urgence : « à régler aujourd’hui sinon la livraison est bloquée » est un levier classique.
Depuis le 9 octobre 2025, les banques de la zone euro vérifient aussi que le nom du bénéficiaire saisi correspond bien à l’IBAN avant un virement, selon Service-public.gouv.fr. Ne passez jamais outre une alerte de non-concordance sans avoir vérifié par téléphone.
Les dix gestes prioritaires
Ces gestes reprennent les recommandations de LCL pour l’encaissement et de Cybermalveillance.gouv.fr pour le reste. Comptez quelques heures au total pour les mettre en place, puis quelques minutes par semaine.
| Geste | Ce que ça bloque | Comment faire |
|---|---|---|
| Marquer et surveiller le terminal de paiement | L’échange de terminal | Autocollant distinctif, terminal jamais lâché, rangé le soir |
| Contrôler chaque jour le ticket commerçant | Les paiements détournés | Enseigne et code banque ; rapprochement avec le relevé de compte |
| Rappeler soi-même le support ou le prestataire | Le faux technicien | Numéro inscrit sur le terminal ou le contrat, jamais celui donné par l’appelant |
| Vérifier par téléphone tout changement de RIB | Le faux fournisseur | Rappel au numéro connu, puis validation |
| Activer la double authentification | Le piratage de la messagerie et de la banque | Messagerie, banque en ligne, logiciel de caisse ou de facturation si possible |
| Utiliser des mots de passe uniques | La réutilisation d’un mot de passe volé | Un gestionnaire de mots de passe facilite la tâche |
| Activer les mises à jour automatiques | L’exploitation de failles connues | Ordinateur, téléphone, logiciel de caisse, box |
| Sauvegarder régulièrement | La perte des données (rançongiciel, panne, vol) | Copie automatique dans le cloud et sur un disque débranché après usage |
| Séparer les usages | La contamination du poste de caisse | Pas de navigation personnelle ni de jeux sur l’ordinateur de caisse ; Wi-Fi « invités » pour les clients |
| Se méfier des messages urgents | L’hameçonnage | Pas de clic sur un lien de « votre banque » ou « votre fournisseur » : passez par l’application ou le site habituel |
Si vous n’avez qu’une heure cette semaine
Faites ces trois choses : collez un signe distinctif sur votre terminal, activez la double authentification sur votre messagerie professionnelle et sur votre banque en ligne, et vérifiez que vos fichiers importants (factures, devis, fichier clients) sont sauvegardés quelque part en dehors de votre ordinateur.
Que faire en cas de problème ?
Votre terminal a été échangé ou des paiements ont été détournés
- Appelez immédiatement votre banque et votre prestataire de terminal, au numéro habituel.
- Conservez les preuves : tickets, relevés, images de vidéosurveillance si vous en avez.
- Déposez plainte au commissariat ou à la gendarmerie.
Vous avez payé un faux fournisseur
Cybermalveillance.gouv.fr recommande d’identifier tous les virements concernés, d’alerter immédiatement votre banque pour demander le retour des fonds, de faire suspendre les virements non encore partis, de conserver toutes les preuves, de sécuriser la messagerie si elle a été piratée et de déposer plainte au plus vite. Notre guide « Fraude au président et faux virements » détaille ces étapes.
Votre ordinateur est bloqué ou se comporte bizarrement
Déconnectez-le d’Internet, ne payez aucune rançon dans la précipitation et faites-vous aider : consultez nos pages « Les 6 premières actions en cas d’attaque » et « Qui prévenir : contacts utiles ».
Le bon réflexe : 17Cyber
Selon le ministère de l’Économie, 17Cyber, porté par la Police nationale, la Gendarmerie nationale et Cybermalveillance.gouv.fr, est un guichet unique en ligne, disponible 24 h sur 24 et 7 jours sur 7, pour les particuliers comme pour les entreprises. En répondant à quelques questions, vous identifiez la menace et recevez des conseils personnalisés ; vous pouvez être mis en relation avec un prestataire spécialisé (prestation payante) ou, si nécessaire, échanger par tchat avec un policier ou un gendarme : 17cyber.gouv.fr.
Se former et se faire aider gratuitement
Le ministère de l’Économie recense plusieurs dispositifs publics gratuits :
- SensCyber, l’e-sensibilisation de Cybermalveillance.gouv.fr : trois modules de 25 à 45 minutes chacun, pour comprendre les attaques courantes, adopter les bons réflexes et les transmettre à son entourage.
- SecNumacadémie, le MOOC gratuit de l’ANSSI : la version historique a fermé le 28 février 2026 pour une refonte, et une nouvelle version est annoncée. Vérifiez sa disponibilité sur le site de l’ANSSI avant de la recommander.
- Les CSIRT territoriaux, centres régionaux de réponse aux incidents, au nombre de 14 selon le ministère, qui accompagnent notamment les PME en cas d’incident.
Pour un artisan seul ou une petite équipe, un module SensCyber suivi par chacun est un excellent point de départ.
Questions fréquentes
Je suis seul dans mon entreprise : suis-je vraiment une cible ?
Oui. Les escroqueries au terminal de paiement ou au faux fournisseur visent justement les petites structures, où une seule personne gère tout et n’a pas le temps de vérifier. Le ministère de l’Économie rappelle que les TPE sont particulièrement vulnérables.
Un technicien se présente au nom de mon prestataire de terminal : que faire ?
Ne le laissez pas intervenir avant d’avoir appelé vous-même votre prestataire au numéro habituel pour vérifier le rendez-vous. S’il est légitime, il attendra. Restez avec lui pendant l’intervention, puis vérifiez le ticket commerçant.
Faut-il un antivirus payant sur l’ordinateur de caisse ?
Pas forcément. La protection intégrée à Windows ou macOS, activée et à jour, est une base correcte, à condition d’y ajouter les mises à jour automatiques et des sauvegardes. Notre comparatif antivirus vous aide à décider si une solution payante apporte un plus dans votre cas.
Mon fournisseur m’envoie son nouveau RIB par e-mail : est-ce forcément une arnaque ?
Non, les vrais changements de banque existent. Mais un e-mail ne suffit jamais : appelez votre interlocuteur habituel au numéro que vous connaissez pour confirmer avant de modifier quoi que ce soit.
Une cyber-assurance est-elle utile pour un commerce ?
Elle peut couvrir une partie des pertes et proposer une assistance en cas d’incident, mais les garanties varient beaucoup. Lisez notre page « Cyber-assurance : à quoi ça sert » avant de souscrire.
Pour aller plus loin
- Fraude au président et faux virements
- Les mesures essentielles
- Qui prévenir : contacts utiles
- Cyber-assurance : à quoi ça sert
Sources et méthodologie
Ce guide s’appuie sur les sources suivantes, consultées le 1er octobre 2026.
- LCL (banque) — « Arnaques aux terminaux de paiement : évitez les pièges et protégez votre entreprise » — part des paiements par carte en 2024 (étude BCE citée), échange de terminal, faux support technique, cartes volées, bonnes pratiques (signe distinctif, ticket commerçant, rappel du support, vérification du mainteneur) : https://www.lcl.fr/professionnel/mag-pro/tendances-pro/arnaques-aux-terminaux-de-paiement-evitez-les-pieges-et-protegez-votre-entreprise
- Ministère de l’Économie — « Cybersécurité : des dispositifs publics gratuits pour vous accompagner » — vulnérabilité des TPE-PME, 17Cyber, CSIRT territoriaux, SensCyber, SecNumacadémie : https://www.economie.gouv.fr/entreprises/gerer-son-entreprise-au-quotidien/assurer-sa-cybersecurite-et-la-protection-de-ses-1
- Cybermalveillance.gouv.fr — « La fraude au virement bancaire (FOVI) ou au faux ordre de virement » — variante du faux fournisseur, piratage de messagerie, démarches en cas de victime : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/escroquerie-faux-ordres-virement-fovi
- Service-public.gouv.fr — « Les virements bancaires plus sécurisés grâce à une nouvelle étape de vérification » — vérification du bénéficiaire depuis le 9 octobre 2025 : https://www.service-public.gouv.fr/particuliers/actualites/A18474
[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.