Aller au contenuAller au menu
Alerte Entreprises NièvreArnaques, fraudes et vols : repérer, éviter, réagir

Industrie et BTP : vols de chantier, fraudes au virement et cyberattaques

Vol de chantier et d'outillage, fraude au président, faux fournisseur et faux RIB, rançongiciel.

Les guides de la rubrique

Industrie et BTP : vols de chantier, fraudes au virement et cyberattaques

Une entreprise du BTP ou de l'industrie cumule trois familles de risques bien distinctes : le vol physique d'outillage, d'engins ou de métaux sur le chantier ou dans l'atelier, la fraude au virement qui vise le service comptable, et la cyberattaque qui peut immobiliser toute l'activité en quelques heures. Ce guide rassemble, sujet par sujet, les réflexes qui limitent la perte et renvoie vers chaque guide détaillé de la rubrique.

Vols sur les chantiers et dans les ateliers : outillage, engins, cuivre, carburant

Un chantier ouvert, temporaire et souvent isolé le soir ou le week-end concentre des biens à forte valeur de revente : outillage électroportatif, engins, câbles et tuyaux de cuivre, groupes électrogènes, carburant stocké en cuve ou dans les réservoirs des véhicules. Selon la Fédération française du bâtiment, citée par plusieurs fédérations professionnelles, le coût des vols et actes de malveillance sur les chantiers représenterait au moins 1 % du chiffre d'affaires du secteur, soit plus d'un milliard d'euros par an à l'échelle nationale ; ce chiffre reste une estimation professionnelle, à mentionner comme telle. Une majorité des vols surviennent en dehors des heures de travail, quand le chantier est inoccupé, ce qui rend la prévention situationnelle plus efficace que la réaction après coup.

La direction générale de la police nationale et la gendarmerie, via le site Ma Sécurité, recommandent aux entreprises de cartographier leurs zones selon leur niveau de risque, d'installer des dispositifs qui dissuadent, ralentissent et détectent une intrusion (clôtures, éclairage, serrures, alarme), et de désigner un responsable sécurité si l'entreprise en a la capacité. Ces principes s'appliquent directement à un chantier ou à un atelier de stockage de matériel.

Marquage et traçabilité : réduire la valeur de revente

Un outil marqué de façon durable, par gravure ou par une étiquette résistante mentionnant le nom de l'entreprise, perd une partie de sa valeur pour un receleur : il devient identifiable et plus difficile à écouler. La gravure du numéro de SIRET ou d'un code interne sur les outils de valeur, associée à la conservation des photos et des numéros de série dans un registre, facilite ensuite l'identification par les enquêteurs si le matériel est retrouvé, et accélère l'instruction du dossier auprès de l'assureur.

Inventaire quotidien et clôture du chantier

Tenir une liste à jour du matériel présent sur le site, même sommaire, permet de détecter rapidement un vol et de chiffrer précisément la perte pour l'assurance, au lieu de le découvrir plusieurs semaines après, au moment de la reprise du chantier. La clôture du périmètre, la fermeture du portail en dehors des heures de présence et un éclairage sur les zones de stockage complètent ce dispositif. Les contrats d'assurance tous risques chantier exigent souvent des conditions de sécurité minimales (local fermé à clé, conteneur sécurisé, clôture) pour que la garantie vol s'applique pleinement : l'absence de ces mesures peut justifier un refus d'indemnisation ou une franchise majorée.

Stockage : outillage, cuivre, carburant, chacun son point faible

Les métaux non ferreux, en particulier le cuivre, sont devenus une cible spécifique en raison de leur cours élevé et de leur revente rapide au poids. Câbles électriques, tuyauteries, moteurs de climatisation et groupes électrogènes sont visés aussi bien sur les chantiers que dans les locaux techniques d'entreprises déjà en activité, souvent en quelques minutes avec une simple pince coupante. Le carburant, stocké en cuve ou siphonné directement dans les réservoirs d'une flotte de véhicules ou d'engins, appelle une vigilance comparable : cuve sécurisée, jauge suivie régulièrement, stationnement des véhicules dans un périmètre fermé la nuit.

Bien exposéPoint faibleParade principale
Outillage électroportatifPetit format, forte valeur de reventeMarquage, conteneur fermé à clé, retour en fin de journée
Engins de chantierCibles parfois volées sur commandeImmobilisation mécanique, géolocalisation, clôture du site
Cuivre et métauxRevente rapide au poids, vol en quelques minutesÉviter le stockage extérieur visible, câbles hors de portée
CarburantCuves extérieures, réservoirs de la flotteCuve sécurisée, suivi des niveaux, stationnement fermé
!

Le réflexe qui sauve

Ne jamais laisser le matériel de valeur, le cuivre ou les câbles visibles depuis l'extérieur d'un chantier ou d'un atelier en dehors des heures de présence. Rentrer ce qui peut l'être dans un conteneur ou un local fermé chaque soir, même pour quelques minutes d'absence, réduit l'essentiel du risque : la plupart des vols restent des vols d'opportunité.

Fraude au président : le scénario type et la procédure de double validation

La fraude au président, aussi appelée escroquerie aux faux ordres de virement (FOVI), consiste pour l'escroc à se faire passer pour le dirigeant de l'entreprise, de la société mère ou du groupe, et à demander à un salarié du service comptable ou financier d'exécuter en urgence un virement présenté comme international et confidentiel, selon la description qu'en donne la DGCCRF. Cybermalveillance.gouv.fr précise que le fraudeur amène sa victime, par persuasion, menaces ou pressions diverses, à réaliser un virement non planifié, par téléphone et parfois après avoir piraté la messagerie de la personne usurpée pour rendre la demande plus crédible.

Le scénario joue systématiquement sur trois leviers : l'urgence qui empêche de vérifier, la confidentialité qui interdit d'en parler à un collègue, et l'autorité hiérarchique qui décourage de poser des questions. Un comptable reçoit un appel ou un courriel présenté comme venant du dirigeant, en déplacement à l'étranger et injoignable autrement, demandant un virement immédiat vers un compte inhabituel pour finaliser une opération sensible, rachat d'entreprise ou contrôle fiscal. La pression est maintenue par des relances rapprochées jusqu'à l'exécution du virement.

La procédure de double validation, seule parade fiable

Aucun dispositif technique ne remplace une règle organisationnelle simple : tout virement inhabituel, urgent ou confidentiel doit être validé par une deuxième personne, selon une procédure connue à l'avance et jamais contournée, même sur instruction directe d'un dirigeant présumé. Cette double validation doit prévoir un contact de vérification par un canal différent de celui utilisé pour la demande, par exemple un appel sur le numéro habituel du dirigeant plutôt qu'une réponse au courriel reçu. Former les collaborateurs qui ont accès aux moyens de paiement à ce scénario, et leur donner explicitement le droit de retarder ou de refuser un virement en cas de doute, réduit fortement l'exposition de l'entreprise.

Signal d'alerteCe qu'il doit déclencher
Urgence et confidentialité absolue exigéesVérification par un canal différent avant tout virement
Compte bancaire inhabituel ou étrangerContrôle de cohérence avec les habitudes de paiement de l'entreprise
Contact uniquement par téléphone ou messagerieDemande de rappel sur le numéro habituel connu du service
Pression pour contourner la procédure interneRefus et alerte immédiate de la hiérarchie et de la banque

Faux fournisseur et changement de RIB : le contre-appel

La fraude au faux RIB fournisseur repose sur un principe différent de la fraude au président : l'escroc usurpe l'identité d'un créancier réel de l'entreprise, un fournisseur, un artisan ou un notaire, et transmet une facture avec un relevé d'identité bancaire falsifié. Cybermalveillance.gouv.fr indique que cette fraude fait souvent suite au piratage de la messagerie du fournisseur usurpé, qui permet à l'escroc d'intercepter un échange en cours et d'y glisser un nouveau RIB au moment opportun, par exemple juste avant le paiement d'une facture attendue.

La règle de prévention tient en une phrase : tout nouveau RIB reçu par courriel ou par courrier doit être vérifié par un appel au créancier, sur un numéro de téléphone habituel déjà connu de l'entreprise, jamais sur un numéro communiqué dans le message qui annonce le changement. Ce contre-appel doit avoir lieu avant chaque virement vers de nouvelles coordonnées bancaires, même lorsque le message paraît parfaitement authentique, avec le bon en-tête et la bonne signature.

Que faire en cas de virement déjà exécuté

Dès qu'un doute apparaît, la fiche réflexe de cybermalveillance.gouv.fr recommande d'alerter immédiatement la banque pour suspendre le virement ou demander le retour des fonds, sans garantie de succès, puis d'alerter le créancier réellement usurpé, de conserver toutes les preuves (courriels, factures, RIB), de vérifier les règles de redirection automatique de la messagerie professionnelle et de changer les mots de passe concernés. Le dépôt de plainte suit, pour escroquerie et, le cas échéant, pour accès frauduleux à un système de traitement automatisé de données si un piratage de messagerie est identifié.

!

L'erreur qui coûte cher

Payer une facture sur un nouveau RIB reçu par courriel sans jamais rappeler le fournisseur sur son numéro habituel expose l'entreprise à perdre le montant réglé tout en devant, malgré tout, régler la facture réelle au vrai créancier : une double perte fréquente dans ce type de dossier.

Vérification du bénéficiaire (VoP) des virements : ce qu'elle change et ses limites

Depuis le 9 octobre 2025, en application du règlement européen 2024/886, toutes les banques de la zone euro doivent vérifier que le nom saisi par l'émetteur d'un virement correspond bien au nom associé à l'IBAN du bénéficiaire, pour les virements classiques comme pour les virements instantanés, et ce gratuitement, selon Service-Public.fr. Trois résultats sont possibles : la concordance, la concordance partielle (la banque indique alors le nom réellement associé à l'IBAN), ou la non-concordance, qui déclenche une alerte avant l'exécution du virement. Le service peut aussi indiquer qu'une vérification est impossible.

Cette vérification apporte un filet de sécurité supplémentaire face à une simple erreur de saisie d'IBAN, ou face à un virement adressé par mégarde à un mauvais destinataire. Elle a toutefois deux limites que les entreprises doivent connaître avant de s'y fier. D'une part, le client final garde la liberté d'exécuter le virement même après une alerte de non-concordance : rien n'empêche techniquement un comptable pressé de passer outre. D'autre part, la vérification du bénéficiaire ne protège en rien contre un faux RIB créé au nom même du fraudeur ou d'une société écran : si le nom saisi correspond exactement au nom associé au compte frauduleux, la vérification renvoie une concordance parfaite, alors que le virement part bien vers un escroc. La VoP ne remplace donc à aucun moment le contre-appel au créancier sur son numéro habituel.

Rançongiciel : les premières heures

Un rançongiciel est un logiciel malveillant qui chiffre les fichiers d'un ordinateur ou d'un système d'information puis réclame le paiement d'une rançon, le plus souvent en cryptoactifs, contre la promesse d'une clé de déchiffrement. Il se propage principalement par une pièce jointe ou un lien infecté reçu par courriel, par la navigation sur un site déjà compromis, ou par l'exploitation directe d'une faille de sécurité sur un accès distant mal protégé, selon Ma Sécurité, le site du ministère de l'Intérieur. Juridiquement, le rançongiciel constitue une extorsion, punie de sept ans d'emprisonnement et 100 000 euros d'amende, l'infraction d'atteinte à un système de traitement automatisé de données pouvant s'y ajouter ; la détention ou la cession d'un rançongiciel sans motif légitime est punie des mêmes peines.

Face à une attaque en cours, l'ordre des gestes conditionne l'ampleur des dégâts. Cybermalveillance.gouv.fr et Ma Sécurité convergent sur les mêmes premières actions : couper l'appareil touché du réseau et d'internet, isoler les supports de sauvegarde encore connectés pour éviter qu'ils soient chiffrés à leur tour, alerter sans délai le service ou le prestataire informatique, et ne jamais payer la rançon, car rien ne garantit la remise d'une clé de déchiffrement fonctionnelle ni l'absence de publication des données dérobées.

DélaiAction prioritaire
ImmédiatDéconnecter la machine touchée du réseau et du Wi-Fi, sans l'éteindre si possible
Dans l'heureDébrancher les sauvegardes connectées, alerter le service ou prestataire informatique
Dans la journéeNe pas payer la rançon, contacter 17Cyber pour une orientation, isoler les autres postes suspects
Dans les jours suivantsDéposer plainte, remettre en service progressivement après correction des failles exploitées

Le dispositif 17Cyber, lancé en décembre 2024 par le ministère de l'Intérieur avec cybermalveillance.gouv.fr, propose une assistance en ligne accessible 24 heures sur 24 et 7 jours sur 7 pour qualifier l'attaque et orienter la victime. En cas d'urgence, le réflexe reste le 17 ou le 112. Le dépôt de plainte se fait au commissariat, à la gendarmerie, ou par courrier au procureur de la République.

Cybersécurité de base d'une PME

La grande majorité des cyberattaques réussies exploitent des failles simples : mots de passe faibles ou réutilisés, appareils non mis à jour, absence de sauvegarde déconnectée, ou salarié qui clique sur un lien piégé faute d'avoir été sensibilisé. Cybermalveillance.gouv.fr rappelle que la cybersécurité est d'abord affaire de méthode, avant d'être affaire de budget : un état des lieux des systèmes utilisés, une évaluation de leur criticité en cas de piratage, puis un plan d'action priorisé, suffisent à traiter l'essentiel du risque pour une petite structure qui n'a pas de service informatique dédié.

Les mesures qui reviennent le plus souvent dans les recommandations officielles se résument à quelques habitudes tenues dans la durée : mots de passe longs, différents pour chaque service et si possible complétés d'une double authentification ; sauvegardes régulières, conservées sur un support externe déconnecté une fois la copie effectuée ; mises à jour de sécurité appliquées dès qu'elles sont proposées, sur tous les équipements et pas seulement les ordinateurs principaux ; séparation des usages personnels et professionnels, pour qu'un piratage d'un côté ne contamine pas l'autre ; vigilance systématique face à un message inattendu ou alarmiste, avec vérification de l'émetteur par un autre canal avant toute action.

Sensibiliser les salariés, premier rempart

Les collaborateurs restent le point d'entrée le plus fréquent d'une cyberattaque, par un clic sur un lien d'hameçonnage ou par l'installation d'un programme piégé. Les rappeler régulièrement aux consignes de sécurité, leur donner une procédure simple en cas de doute (ne pas cliquer, vérifier l'adresse de l'expéditeur, contacter le service informatique), et les former à reconnaître un appel de faux support technique qui demande une prise de main à distance, réduit fortement le risque d'une intrusion réussie. Une arnaque fréquente consiste précisément à faire croire à un salarié qu'un problème technique grave menace son poste, pour le pousser à installer un logiciel d'accès à distance et à communiquer des identifiants.

Fraude interne

Toutes les fraudes ne viennent pas de l'extérieur. L'abus de confiance, défini par Service-Public.fr, concerne un bien remis volontairement (fonds, marchandise, données) qu'une personne détourne à son profit ou utilise frauduleusement, à la différence du vol où le bien est pris sans le consentement du propriétaire. Il est puni de 5 ans d'emprisonnement et 375 000 euros d'amende, les peines pouvant être portées à 7 ans et 750 000 euros dans certaines circonstances aggravantes. Dans une entreprise, ce type de détournement peut concerner des espèces, du matériel, des données commerciales ou des accès à des comptes fournisseurs, commis par un salarié ou un prestataire à qui ces biens avaient été confiés dans un cadre précis.

La prévention repose sur des principes organisationnels plus que techniques : séparer les tâches entre la personne qui commande, celle qui réceptionne et celle qui règle, pour qu'aucune ne cumule seule l'ensemble du processus ; contrôler régulièrement les stocks, les caisses et les accès aux comptes bancaires ; documenter les procédures de validation des achats et des virements de façon à ce qu'elles ne reposent pas sur la seule confiance envers un individu. Un signal faible, un salarié qui refuse systématiquement de prendre des congés ou qui s'oppose à toute vérification de son périmètre, mérite d'être pris au sérieux sans accusation prématurée.

Questions fréquentes

Comment reconnaître une fraude au président ?

Le scénario combine urgence, confidentialité et autorité hiérarchique : un appel ou un courriel présenté comme venant du dirigeant demande un virement immédiat vers un compte inhabituel, en interdisant d'en parler à un collègue. Toute demande de ce type doit passer par une double validation avec vérification sur un canal différent avant exécution.

Faut-il toujours rappeler un fournisseur qui change de RIB ?

Oui, systématiquement, et sur le numéro habituel déjà connu de l'entreprise, jamais sur un numéro indiqué dans le message qui annonce le changement. C'est la seule parade fiable contre un faux RIB, même lorsque le courriel semble parfaitement authentique.

La vérification du bénéficiaire (VoP) empêche-t-elle une fraude au virement ?

Non. Elle alerte en cas de non-concordance entre le nom saisi et le nom associé à l'IBAN, mais le payeur garde la liberté de passer outre, et elle ne détecte rien si le nom correspond exactement au nom du compte frauduleux.

Faut-il payer la rançon en cas d'attaque par rançongiciel ?

Non. Aucune garantie n'existe de récupérer les données ni qu'elles ne seront pas publiées ou revendues malgré le paiement. La priorité est de déconnecter la machine du réseau, d'alerter le service informatique et de ne pas payer.

Comment limiter le vol de matériel sur un chantier sans gros budget ?

Ranger l'outillage dans un conteneur fermé chaque soir, marquer le matériel de valeur, tenir un inventaire simple à jour et éclairer les zones de stockage suffisent à décourager la majorité des vols, qui restent des vols d'opportunité plutôt que des opérations préparées.

Quelle différence entre vol et abus de confiance dans une fraude interne ?

Dans le vol, le bien est pris sans le consentement du propriétaire. Dans l'abus de confiance, le bien a été remis volontairement, pour un usage précis, avant d'être détourné à son profit par la personne qui l'a reçu.

Qui contacter en urgence en cas de cyberattaque ?

17Cyber pour une assistance en ligne 24 heures sur 24 et 7 jours sur 7, ou le 17 en cas d'urgence immédiate. Le dépôt de plainte se fait ensuite au commissariat, à la gendarmerie ou par courrier au procureur de la République.

Retrouvez tous les réflexes contre les arnaques qui visent les entreprises sur la page d'accueil.

Vous pensez avoir été victime ?

  1. Agissez vite pour limiter la perteAppelez votre banque pour tenter de bloquer ou de rappeler le paiement, faites opposition sur la carte ou les chèques, changez les mots de passe exposés.
  2. Gardez les preuves et portez plainteMessages, factures, relevés, captures d'écran : tout sert. Plainte au commissariat, à la gendarmerie, par courrier au procureur ou en ligne pour certaines escroqueries sur internet. Le détail : porter plainte pour escroquerie.
  3. Faites-vous aider et signalez17Cyber pour une attaque informatique, Info Escroqueries au 0 805 805 817 (appel gratuit), 33700 pour un SMS frauduleux. Urgence : 17 ou 112.