Guide pratique

Artisans et commerçants

Terminal de paiement échangé, faux technicien, faux fournisseur qui change de RIB : voici l’essentiel de la cybersécurité pour un artisan ou un commerçant qui a peu de temps, en dix gestes prioritaires et sans jargon.

Pros Niveau : débutant Mise à jour : Octobre 2026

Guide pratique — édition d’octobre 2026 · Lecture estimée : 8 minutes · Auteur : [Nom de l’auteur]

Sommaire

L’essentiel pour un artisan ou un commerçant

Réponse rapide. Un artisan ou un commerçant n’a pas besoin d’un service informatique pour se protéger : quelques gestes simples couvrent l’essentiel. Surveillez votre terminal de paiement (signe distinctif, contrôle quotidien du ticket commerçant), ne laissez jamais un « technicien » intervenir sans avoir rappelé vous-même votre prestataire, et vérifiez par téléphone tout changement de RIB d’un fournisseur. Ajoutez des mises à jour automatiques, la double authentification sur la messagerie et la banque, et une sauvegarde régulière. En cas de souci, 17Cyber vous oriente gratuitement, 24 h sur 24.

Le ministère de l’Économie le souligne : les TPE et PME sont de plus en plus ciblées par les cyberattaques, car elles sont peu préparées et particulièrement vulnérables. Pour un commerce de proximité ou une entreprise artisanale, les attaques ne ressemblent pas toujours à du piratage spectaculaire : il s’agit souvent d’escroqueries bien rodées qui visent l’encaissement, les paiements aux fournisseurs ou la messagerie.

Bonne nouvelle : la plupart de ces arnaques se déjouent avec des habitudes, pas avec des investissements lourds. Ce guide va droit au but.

Les menaces qui visent vraiment votre activité

Menace Comment ça se passe Ce que vous risquez
Échange du terminal de paiement Un fraudeur remplace votre terminal par un appareil similaire pendant un moment d’inattention Les paiements de vos clients sont crédités sur le compte de l’escroc
Faux support technique ou faux mainteneur Un appel ou une visite « pour un problème sur votre terminal » Manipulations à distance, remplacement du terminal
Cartes bancaires volées Achat avec une carte volée, puis demande de remboursement sur une autre carte Perte de la marchandise et du montant remboursé
Faux fournisseur, faux changement de RIB Un e-mail annonce de nouvelles coordonnées bancaires Vos factures sont payées à l’escroc
Hameçonnage et piratage de messagerie Un faux message vole le mot de passe de votre boîte mail Fraude au virement, usurpation auprès de vos clients
Rançongiciel Un programme chiffre l’ordinateur de caisse ou de gestion Activité bloquée, fichiers clients et factures inaccessibles

Les trois premières menaces sont décrites par LCL dans ses conseils aux commerçants ; les faux changements de RIB et la fraude au virement par Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes.

Protéger l’encaissement et le terminal de paiement

Selon LCL, les paiements par carte dans les commerces de proximité ont dépassé pour la première fois ceux en espèces en 2024, d’après une étude de la Banque centrale européenne. Les fraudeurs se sont adaptés, et les terminaux de paiement ne sont pas épargnés.

Repérer un échange de terminal

Exemple réaliste : un samedi chargé, deux « clients » occupent la vendeuse pendant qu’un troisième échange le terminal posé sur le comptoir contre un modèle identique. Les paiements semblent passer normalement, mais l’argent part ailleurs pendant plusieurs jours.

Les parades recommandées par LCL :

  • Marquez votre terminal d’un signe distinctif (autocollant, étiquette, trait de marqueur) pour repérer immédiatement un changement.
  • Rangez-le dans un endroit sûr, avec sa carte de domiciliation, en dehors des heures d’ouverture.
  • Tendez le terminal au client sans le lâcher.
  • Vérifiez le ticket commerçant une fois par jour (enseigne, code banque), et la cohérence entre votre relevé de compte et la télécollecte.

Déjouer le faux technicien

Un appel « du support de votre terminal » vous demande de faire une manipulation, ou un « mainteneur » se présente sans rendez-vous. LCL recommande de ne pas donner suite à un appel et de rappeler vous-même le support au numéro habituel (généralement inscrit sur le terminal). En cas de visite, vérifiez le rendez-vous auprès de votre prestataire, restez avec l’intervenant pendant toute l’intervention, puis vérifiez le ticket commerçant (enseigne, numéro SIRET, numéro de contrat commerçant).

Rester attentif aux paiements suspects

Plusieurs achats importants avec la même carte, un client qui présente plusieurs cartes pour un seul achat, une demande de remboursement sur une autre carte que celle utilisée pour payer : ce sont des signaux d’alerte cités par LCL. En cas de doute, vérifiez l’identité du porteur de la carte et remboursez sur la carte qui a servi au paiement.

Déjouer les faux fournisseurs et les faux virements

Cybermalveillance.gouv.fr décrit une variante très répandue de l’escroquerie aux faux ordres de virement : l’escroc usurpe l’identité d’un fournisseur pour communiquer de nouvelles coordonnées bancaires sur lesquelles régler les factures. La fraude fait parfois suite au piratage de la messagerie du fournisseur : le message peut donc venir de sa vraie adresse.

Exemple réaliste : un boulanger reçoit de son meunier, par e-mail, un courrier annonçant un changement de banque, avec le RIB et la facture du mois. Tout semble normal. Un simple appel au numéro habituel du meunier aurait révélé la fraude.

La règle à appliquer sans exception :

  1. Aucun changement de RIB n’est enregistré sur la seule foi d’un e-mail.
  2. Rappelez le fournisseur au numéro que vous connaissez déjà (contrat, ancienne facture), jamais au numéro indiqué dans le message.
  3. Si vous avez un salarié ou un comptable qui paie, convenez que tout changement de coordonnées bancaires est validé par deux personnes.
  4. Méfiez-vous de l’urgence : « à régler aujourd’hui sinon la livraison est bloquée » est un levier classique.

Depuis le 9 octobre 2025, les banques de la zone euro vérifient aussi que le nom du bénéficiaire saisi correspond bien à l’IBAN avant un virement, selon Service-public.gouv.fr. Ne passez jamais outre une alerte de non-concordance sans avoir vérifié par téléphone.

Les dix gestes prioritaires

Ces gestes reprennent les recommandations de LCL pour l’encaissement et de Cybermalveillance.gouv.fr pour le reste. Comptez quelques heures au total pour les mettre en place, puis quelques minutes par semaine.

Geste Ce que ça bloque Comment faire
Marquer et surveiller le terminal de paiement L’échange de terminal Autocollant distinctif, terminal jamais lâché, rangé le soir
Contrôler chaque jour le ticket commerçant Les paiements détournés Enseigne et code banque ; rapprochement avec le relevé de compte
Rappeler soi-même le support ou le prestataire Le faux technicien Numéro inscrit sur le terminal ou le contrat, jamais celui donné par l’appelant
Vérifier par téléphone tout changement de RIB Le faux fournisseur Rappel au numéro connu, puis validation
Activer la double authentification Le piratage de la messagerie et de la banque Messagerie, banque en ligne, logiciel de caisse ou de facturation si possible
Utiliser des mots de passe uniques La réutilisation d’un mot de passe volé Un gestionnaire de mots de passe facilite la tâche
Activer les mises à jour automatiques L’exploitation de failles connues Ordinateur, téléphone, logiciel de caisse, box
Sauvegarder régulièrement La perte des données (rançongiciel, panne, vol) Copie automatique dans le cloud et sur un disque débranché après usage
Séparer les usages La contamination du poste de caisse Pas de navigation personnelle ni de jeux sur l’ordinateur de caisse ; Wi-Fi « invités » pour les clients
Se méfier des messages urgents L’hameçonnage Pas de clic sur un lien de « votre banque » ou « votre fournisseur » : passez par l’application ou le site habituel

Si vous n’avez qu’une heure cette semaine

Faites ces trois choses : collez un signe distinctif sur votre terminal, activez la double authentification sur votre messagerie professionnelle et sur votre banque en ligne, et vérifiez que vos fichiers importants (factures, devis, fichier clients) sont sauvegardés quelque part en dehors de votre ordinateur.

Que faire en cas de problème ?

Votre terminal a été échangé ou des paiements ont été détournés

  1. Appelez immédiatement votre banque et votre prestataire de terminal, au numéro habituel.
  2. Conservez les preuves : tickets, relevés, images de vidéosurveillance si vous en avez.
  3. Déposez plainte au commissariat ou à la gendarmerie.

Vous avez payé un faux fournisseur

Cybermalveillance.gouv.fr recommande d’identifier tous les virements concernés, d’alerter immédiatement votre banque pour demander le retour des fonds, de faire suspendre les virements non encore partis, de conserver toutes les preuves, de sécuriser la messagerie si elle a été piratée et de déposer plainte au plus vite. Notre guide « Fraude au président et faux virements » détaille ces étapes.

Votre ordinateur est bloqué ou se comporte bizarrement

Déconnectez-le d’Internet, ne payez aucune rançon dans la précipitation et faites-vous aider : consultez nos pages « Les 6 premières actions en cas d’attaque » et « Qui prévenir : contacts utiles ».

Le bon réflexe : 17Cyber

Selon le ministère de l’Économie, 17Cyber, porté par la Police nationale, la Gendarmerie nationale et Cybermalveillance.gouv.fr, est un guichet unique en ligne, disponible 24 h sur 24 et 7 jours sur 7, pour les particuliers comme pour les entreprises. En répondant à quelques questions, vous identifiez la menace et recevez des conseils personnalisés ; vous pouvez être mis en relation avec un prestataire spécialisé (prestation payante) ou, si nécessaire, échanger par tchat avec un policier ou un gendarme : 17cyber.gouv.fr.

Se former et se faire aider gratuitement

Le ministère de l’Économie recense plusieurs dispositifs publics gratuits :

  • SensCyber, l’e-sensibilisation de Cybermalveillance.gouv.fr : trois modules de 25 à 45 minutes chacun, pour comprendre les attaques courantes, adopter les bons réflexes et les transmettre à son entourage.
  • SecNumacadémie, le MOOC gratuit de l’ANSSI : la version historique a fermé le 28 février 2026 pour une refonte, et une nouvelle version est annoncée. Vérifiez sa disponibilité sur le site de l’ANSSI avant de la recommander.
  • Les CSIRT territoriaux, centres régionaux de réponse aux incidents, au nombre de 14 selon le ministère, qui accompagnent notamment les PME en cas d’incident.

Pour un artisan seul ou une petite équipe, un module SensCyber suivi par chacun est un excellent point de départ.

Questions fréquentes

Je suis seul dans mon entreprise : suis-je vraiment une cible ?

Oui. Les escroqueries au terminal de paiement ou au faux fournisseur visent justement les petites structures, où une seule personne gère tout et n’a pas le temps de vérifier. Le ministère de l’Économie rappelle que les TPE sont particulièrement vulnérables.

Un technicien se présente au nom de mon prestataire de terminal : que faire ?

Ne le laissez pas intervenir avant d’avoir appelé vous-même votre prestataire au numéro habituel pour vérifier le rendez-vous. S’il est légitime, il attendra. Restez avec lui pendant l’intervention, puis vérifiez le ticket commerçant.

Faut-il un antivirus payant sur l’ordinateur de caisse ?

Pas forcément. La protection intégrée à Windows ou macOS, activée et à jour, est une base correcte, à condition d’y ajouter les mises à jour automatiques et des sauvegardes. Notre comparatif antivirus vous aide à décider si une solution payante apporte un plus dans votre cas.

Mon fournisseur m’envoie son nouveau RIB par e-mail : est-ce forcément une arnaque ?

Non, les vrais changements de banque existent. Mais un e-mail ne suffit jamais : appelez votre interlocuteur habituel au numéro que vous connaissez pour confirmer avant de modifier quoi que ce soit.

Une cyber-assurance est-elle utile pour un commerce ?

Elle peut couvrir une partie des pertes et proposer une assistance en cas d’incident, mais les garanties varient beaucoup. Lisez notre page « Cyber-assurance : à quoi ça sert » avant de souscrire.

Pour aller plus loin

Sources et méthodologie

Ce guide s’appuie sur les sources suivantes, consultées le 1er octobre 2026.

  • LCL (banque) — « Arnaques aux terminaux de paiement : évitez les pièges et protégez votre entreprise » — part des paiements par carte en 2024 (étude BCE citée), échange de terminal, faux support technique, cartes volées, bonnes pratiques (signe distinctif, ticket commerçant, rappel du support, vérification du mainteneur) : https://www.lcl.fr/professionnel/mag-pro/tendances-pro/arnaques-aux-terminaux-de-paiement-evitez-les-pieges-et-protegez-votre-entreprise
  • Ministère de l’Économie — « Cybersécurité : des dispositifs publics gratuits pour vous accompagner » — vulnérabilité des TPE-PME, 17Cyber, CSIRT territoriaux, SensCyber, SecNumacadémie : https://www.economie.gouv.fr/entreprises/gerer-son-entreprise-au-quotidien/assurer-sa-cybersecurite-et-la-protection-de-ses-1
  • Cybermalveillance.gouv.fr — « La fraude au virement bancaire (FOVI) ou au faux ordre de virement » — variante du faux fournisseur, piratage de messagerie, démarches en cas de victime : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/escroquerie-faux-ordres-virement-fovi
  • Service-public.gouv.fr — « Les virements bancaires plus sécurisés grâce à une nouvelle étape de vérification » — vérification du bénéficiaire depuis le 9 octobre 2025 : https://www.service-public.gouv.fr/particuliers/actualites/A18474

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.