|
Lire l'article
Getting your Trinity Audio player ready...
|
Devis, facture, RIB, messagerie professionnelle : votre activité d’artisan repose sur des outils numériques qui attirent aussi les escrocs. La cybersécurité sur un site artisan ne concerne pas uniquement les grandes entreprises. Un faux client, un RIB modifié ou un formulaire piraté peuvent coûter cher à une TPE artisanale. Cet article présente les fraudes les plus fréquentes et les réflexes de vérification à connaître. Il détaille aussi les protections à demander pour votre site internet artisan. Vous découvrirez enfin la procédure à suivre durant la première heure d’un incident.

Quelles arnaques visent le plus souvent les artisans ?
Les artisans font souvent face à ces trois arnaques :
- le faux RIB,
- le faux client,
- et l’hameçonnage.
Elles exploitent la messagerie, le paiement et la confiance accordée à un client. D’après le mémento ImpactCyber de Cybermalveillance.gouv.fr, 15 % des TPE-PME interrogées déclarent avoir subi un incident en douze mois. Parmi elles, 78 % s’estiment mal préparées ou ne savent pas évaluer leur préparation. Cette enquête déclarative porte sur les TPE-PME, et non pas uniquement sur les artisans.
Le faux RIB et la fraude au virement
Un pirate intercepte vos échanges commerciaux par messagerie, et remplace ensuite le RIB indiqué sur une facture. Sachez qu’un tout nouveau RIB doit être confirmé par téléphone. Appelez un numéro déjà connu, jamais celui indiqué dans le message reçu.
Le faux client et la fausse commande
Un escroc peut se faire passer pour un client pressé. Il annonce un paiement supérieur au montant prévu, puis demande de rembourser rapidement la différence. Ce justificatif de virement est souvent falsifié et aucun fonds n’a réellement été crédité. Votre compte bancaire doit toujours être vérifié avant un remboursement de trop-perçu.
L’hameçonnage et le faux support technique
Un message frauduleux peut imiter votre banque ou votre logiciel de facturation. Il pousse à cliquer sur un lien ou à communiquer un mot de passe. Un faux technicien informatique peut aussi demander à contrôler votre ordinateur à distance. Dans ce cas, raccrochez et contactez directement votre prestataire habituel.
| Scénario | Signal d’alerte | Vérification |
|---|---|---|
| Faux RIB | Coordonnées bancaires modifiées | Appel au numéro habituel |
| Faux client | Paiement inhabituel, urgence | Contrôle direct du compte bancaire |
| Hameçonnage | Lien de connexion pressant | Accès direct au site officiel |
| Faux support | Demande de prise en main à distance | Rappel du prestataire connu |
Source : Cybermalveillance.gouv.fr, fraude au faux RIB, mise à jour du 7 mai 2026.
Comment renforcer la cybersécurité de votre site internet ?
Un site internet pour artisan bien protégé repose sur trois piliers : le chiffrement, les mises à jour et l’hébergement.
Le HTTPS protège le transport, et non pas la confiance
Le protocole HTTPS chiffre les échanges entre le visiteur et votre site web. Il est indispensable pour tout formulaire de devis en ligne. Le cadenas affiché ne garantit toutefois pas l’honnêteté du site visité. Un escroc peut lui aussi obtenir un certificat TLS valide. Le HTTPS complète donc les mises à jour et les sauvegardes, mais ne les remplace pas.
Les protections à demander pour votre site web artisan
Que vous prépariez une création site internet artisan ou que vous gériez un site déjà en ligne, exigez ces éléments essentiels :
- un certificat TLS actif sur toutes les pages ;
- des mises à jour régulières du CMS et de ses extensions ;
- un hébergement sécurisé, si possible localisé en France ;
- une double authentification pour l’espace d’administration ;
- des sauvegardes testées à intervalles réguliers ;
- un formulaire de devis protégé contre le spam.
Pour déléguer ces aspects techniques, des agences comme Artisites propose un site sécurisé pour artisan. Cette offre inclut un hébergement sécurisé et une maintenance technique, deux services qui complètent la protection HTTPS. Optimiser la cybersécurité d’un site passe justement par un contrôle régulier de ces points.
Comment sécuriser les paiements et vérifier une demande client ?
Un paiement sécurisé et une vérification systématique évitent la majorité des fraudes constatées chez les artisans.
Ne transmettez jamais vos coordonnées bancaires par un canal ordinaire
Privilégiez un prestataire de paiement reconnu, avec authentification forte. Ne demandez jamais à un client de vous communiquer son numéro de carte par mail, SMS, téléphone ou formulaire classique. Le cryptogramme ne doit pas être conservé après la transaction.
Vérifiez toute demande inhabituelle par un second canal
Une demande frauduleuse rompt souvent vos habitudes : nouvelle adresse, nouveau payeur, urgence soudaine. Vous devez confirmer ce changement par un moyen différent de celui utilisé pour la demande initiale. Appelez un numéro déjà enregistré ou validez la demande dans votre espace client officiel.
Pour les montants importants, faites valider la demande par un second membre de votre équipe. Conservez le devis accepté, les échanges utiles et la facture correspondante. Limitez toutefois la collecte de données à ce qui est réellement nécessaire.
Quels réglages numériques protéger en priorité ?
Certains réglages réduisent l’essentiel du risque, sans exiger de compétences techniques poussées. Ces mesures relèvent de bonnes pratiques recommandées, non d’une obligation légale.
- Activez la double authentification sur votre messagerie professionnelle ;
- Utilisez un mot de passe unique par service, géré par un gestionnaire dédié ;
- Appliquez la règle de sauvegarde 3-2-1 : trois copies, deux supports, une copie déconnectée ;
- Séparez vos usages personnels et professionnels sur vos appareils ;
- Limitez les comptes administrateurs de votre site web artisan ;
- Sensibilisez votre équipe au signalement d’un message suspect.
Que faire durant la première heure après une fraude ou un piratage ?
Agissez vite, mais méthodiquement, pour limiter les conséquences d’un incident.
En cas de virement frauduleux :
- Contactez votre banque pour tenter de bloquer les fonds ;
- Prévenez le client ou le fournisseur dont l’identité a été usurpée ;
- Conservez les factures, messages et captures d’écran utiles ;
- Vérifiez si votre boîte mail professionnelle a été piratée ;
- Changez vos mots de passe depuis un appareil sain ;
- Déposez plainte dans les meilleurs délais.
En cas de piratage ou d’intrusion :
- Déconnectez du réseau la machine touchée ;
- Evitez de l’éteindre immédiatement, pour préserver les preuves ;
- Contactez votre support informatique habituel ;
- Utilisez le diagnostic gratuit proposé par 17Cyber ;
- Prévenez vos contacts si la messagerie a servi à envoyer de faux messages ;
- Documentez l’incident avec précision.
En cas de violation de données personnelles :
Évaluez le risque encouru par les personnes concernées. Si celui-ci touche leurs droits ou libertés, notifiez la violation à la CNIL, si possible sous 72 heures. Cette obligation découle du RGPD et s’applique quelle que soit la taille de votre entreprise.
