9 janvier 2025
L’évolution des modes de travail et la généralisation du télétravail ont ouvert la voie à de nouvelles menaces pour les entreprises. Parmi elles, le vol de salaire – une fraude encore méconnue mais en forte progression – constitue un risque sérieux pour les services RH. Cette arnaque ne vise pas uniquement les salariés : elle engage potentiellement la responsabilité directe de l’employeur si des précautions élémentaires ne sont pas prises.
Le principe du vol de salaire repose sur une usurpation d’identité, généralement à l’aide de données dérobées par hameçonnage, piratage de comptes ou faux sites administratifs. L’escroc récupère des informations personnelles appartenant à un salarié, puis contacte le service des ressources humaines ou la paie, en se faisant passer pour ce salarié.
Il demande un changement de coordonnées bancaires, souvent en invoquant un déménagement ou un changement de banque. Le nouveau RIB fourni est en réalité celui du fraudeur, et il est fréquent qu’il soit rattaché à une banque étrangère, compliquant toute récupération ultérieure.
Une fois la demande validée par l’entreprise, le salaire est versé directement sur le compte frauduleux. La victime découvre généralement l’arnaque à la fin du mois, en constatant qu’elle n’a pas été payée. Pour l’entreprise, il est alors trop tard pour annuler le virement.
Beaucoup d’entreprises pensent, à tort, que l’arnaque relève uniquement de la sphère privée du salarié. Or ce n’est pas le cas. En cas de contentieux, la justice peut considérer que l’employeur a fait preuve de négligence s’il n’a pas procédé à une vérification suffisante avant de modifier les coordonnées de paiement.
Il est rappelé que le salarié doit être titulaire ou co-titulaire du compte bancaire où est versé son salaire. En dehors d’un mandat de protection juridique (curatelle ou tutelle), le fait d’effectuer un virement sur un compte tiers non vérifié expose l’entreprise à un risque financier et juridique.
Un simple courriel ne peut en aucun cas suffire pour justifier une modification de RIB. La jurisprudence et la doctrine administrative tendent à considérer que l’entreprise doit mettre en œuvre des moyens de contrôle rigoureux proportionnés au risque.
Pour prévenir cette fraude, il est impératif de revoir les protocoles internes liés aux modifications de données sensibles. Voici les pratiques recommandées :
Il est également recommandé d’informer régulièrement les collaborateurs qu’ils ne doivent jamais transmettre de pièces sensibles (RIB, carte d’identité, fiche de paie, avis d’imposition) à des adresses ou interlocuteurs non vérifiés.
Le vol de salaire n’est pas une simple escroquerie ponctuelle. Il s’agit d’un signal d’alerte sur la vulnérabilité des systèmes RH à l’ère de la dématérialisation. Une entreprise victime de ce type de fraude peut être contrainte de verser à nouveau le salaire détourné, tout en absorbant le coût administratif et juridique lié à la gestion du litige. À cela s’ajoute le risque d’image et de démobilisation interne.
Au cas où votre entreprise en a besoin, voici une procédure visant à encadrer de manière sécurisée toute demande de modification des coordonnées bancaires d’un salarié, afin de prévenir les risques de fraude et de détournement de salaire.
Le salarié doit fournir les documents suivants :
Aucune modification ne sera effectuée sans ces documents.
Une vérification en présentiel est systématiquement privilégiée. En cas d’impossibilité (ex. télétravail à distance prolongé), une visioconférence via un outil interne sécurisé est organisée.
Lors de cette vérification, le collaborateur RH :
Une fois la demande vérifiée, la modification doit être validée par :
Un accusé de réception signé (ou certifié par voie électronique) est envoyé au salarié.