Quatre-vingts pour cent des organisations ont été la cible de fraudes aux paiements avérées ou de tentatives au cours des récentes périodes de référence, confirmant une menace persistante sur les trésoreries d’entreprise et la comptabilité fournisseurs. Alors que les chèques papier restent contre toute attente le moyen de paiement le plus attaqué dans 65% des entreprises touchées, les canaux numériques—notamment les virements bancaires et les crédits ACH—subissent les assauts continus d’attaques sophistiquées de Business Email Compromise (BEC). L’Internet Crime Complaint Center du FBI (IC3) a chiffré les pertes annuelles ajustées à plus de $2.9 milliards pour le BEC, tandis que l’Association of Certified Fraud Examiners (ACFE) évalue la perte médiane par fraude à la facturation à $100,000 par incident. Les données ci-dessous proviennent des publications de l’Association for Financial Professionals (AFP), de l’Internet Crime Complaint Center du FBI (IC3), de l’Association of Certified Fraud Examiners (ACFE) et de J.P. Morgan.
TL;DR
- 80% des entreprises ont constaté des tentatives ou actes avérés de fraude (AFP)
- Les chèques papier restent le moyen le plus ciblé, dans 65% des entreprises touchées (AFP)
- Les virements bancaires électroniques ont été ciblés dans 39% des cas (AFP)
- Les opérations ACH ont été visées dans 33% (crédits) et 20% (débits) des sociétés (AFP)
- Le Business Email Compromise (BEC) est à l’origine de 71% des tentatives de fraude (AFP)
- Le FBI IC3 a comptabilisé $2.9 milliards de pertes annuelles issues de 21,489 plaintes (FBI IC3)
- La fraude aux factures fournisseurs entraîne une perte médiane de $100,000 par dossier (ACFE)
- 41% des entreprises victimes n’ont récupéré aucun centime des fonds détournés (AFP)
- Plus de 680,000 signalements de chèques suspects (SAR) ont été déposés en un an (FinCEN)
- La double autorisation pour les paiements est appliquée par 76% des trésoreries (AFP)
- Les cartes de crédit et débit professionnelles ont subi des tentatives dans 36% des firmes (AFP)
- L’usurpation d’identité de fournisseurs représente 58% des attaques BEC (AFP)
- Les fraudes internes mettent en moyenne 18 mois avant d’être détectées (ACFE)
1. Prevalence and Primary Payment Attack Vectors
Les services de trésorerie font face à un environnement hostile où instruments traditionnels et canaux numériques sont pris pour cibles en parallèle. Malgré des décennies de dématérialisation, le chèque papier conserve la vulnérabilité la plus élevée en raison des risques liés à l’acheminement postal. Les virements électroniques affichent un volume d’incidents plus faible mais génèrent des pertes financières unitaires bien plus considérables.
| Métrique | Valeur | Source |
|---|---|---|
| Fréquence des tentatives ou actes de fraude aux paiements | 80% des organisations | AFP |
| Chèques papier pris pour cible par les fraudeurs | 65% des organisations | AFP |
| Virements bancaires électroniques ciblés | 39% des organisations | AFP |
| Cartes de paiement professionnelles ciblées | 36% des organisations | AFP |
| Crédits ACH ciblés par la fraude | 33% des organisations | AFP |
| Débits ACH ciblés par la fraude | 20% des organisations | AFP |
Les indicateurs de cyberdéfense d’entreprise figurent dans nos cybersecurity statistics. Source : AFP, Payments Fraud and Control Survey Report.
2. Business Email Compromise and Vendor Impersonation
Le Business Email Compromise (BEC) s’impose comme le mécanisme d’attaque le plus lucratif contre les trésoreries commerciales. Les fraudeurs interceptent les échanges avec la chaîne d’approvisionnement ou piratent des boîtes de messagerie internes pour insérer de faux RIB dans les circuits de facturation. Au lieu d’attaquer la sécurité informatique des banques, ils exploitent les relations de confiance professionnelles.
| Métrique | Valeur | Source |
|---|---|---|
| Part du BEC dans les tentatives de fraude | 71% des organisations | AFP |
| Pertes annuelles ajustées enregistrées pour le BEC | $2.9 milliards | FBI IC3 |
| Volume annuel de plaintes pour BEC déposées auprès de l’IC3 | 21,489 dossiers | FBI IC3 |
| Part de l’usurpation de fournisseurs dans le BEC | 58% des tentatives | AFP |
| Part de l’usurpation de dirigeants dans le BEC | 43% des tentatives | AFP |
| Perte financière moyenne par attaque BEC réussie | $137,000 | FBI IC3 |
Les schémas d’ingénierie sociale sont détaillés dans nos phishing statistics. Source : FBI, Internet Crime Report.
3. Financial Losses and Asset Recovery Realities
Dès lors qu’un virement frauduleux est exécuté, les chances de recouvrer les fonds chutent rapidement au fil des heures. Les capitaux dispersés sur des comptes relais et convertis en crypto-actifs ou transférés à l’étranger restent la plupart du temps irrécupérables. Les services comptables doivent alors procéder à de lourdes dépréciations d’actifs.
| Métrique | Valeur | Source |
|---|---|---|
| Recouvrement intégral des fonds détournés | 29% des organisations | AFP |
| Recouvrement partiel des sommes volées | 30% des organisations | AFP |
| Aucun fonds récupéré après la fraude | 41% des organisations | AFP |
| Perte médiane liée aux fraudes internes à la facturation | $100,000 | ACFE |
| Perte médiane liée à la falsification de chèques | $126,000 | ACFE |
| Délai moyen de détection des fraudes fournisseurs | 18 mois | ACFE |
Les indicateurs de compromission de données figurent dans nos data breach statistics. Source : ACFE, Occupational Fraud 2024: A Report to the Nations.
4. Paper Check Vulnerabilities and Check Washing
L’usage du chèque physique dans les transactions interentreprises se maintient malgré les risques d’arnaque. Des réseaux criminels organisés ciblent méthodiquement les boîtes postales pour intercepter les courriers contenant des règlements fournisseurs. À l’aide de solvants chimiques, ils effacent l’ordre et le montant tout en conservant la signature originale.
| Métrique | Valeur | Source |
|---|---|---|
| Signalements bancaires SAR pour fraude sur chèque | >680,000 signalements | FinCEN |
| Progression annuelle des signalements SAR sur chèque | 23% | FinCEN |
| Entreprises victimes de fraudes aux chèques | 65% des victimes | AFP |
| Part des paiements B2B encore réglés par chèque | env. 33% | AFP |
| Principal mécanisme de fraude physique sur chèque | vol postal et lavage | FinCEN |
| Perte moyenne d’entreprise par chèque falsifié | $40,000 à $60,000 | FinCEN |
Source : FinCEN, Financial Trend Analysis on Mail Theft-Related Check Fraud.
5. Treasury Controls and Verification Practices
Les directeurs financiers ont remplacé les approbations informelles par des protocoles de contrôle standardisés. La vérification par canal indépendant (out-of-band)—qui consiste à rappeler le fournisseur sur un numéro vérifié avant toute modification de RIB—constitue le rempart principal. Le rapprochement bancaire automatisé et les services de type Positive Pay accélèrent la détection.
| Métrique | Valeur | Source |
|---|---|---|
| Double autorisation pour la validation des paiements | 76% des organisations | AFP |
| Rapprochement bancaire quotidien des comptes | 72% des organisations | AFP |
| Contre-appel systématique lors des changements de RIB | 68% des organisations | AFP |
| Utilisation du service Positive Pay pour les chèques | 64% des organisations | AFP |
| Formations régulières antifraude pour les salariés | 61% des organisations | AFP |
| Logiciel de détection automatisée des anomalies comptables | 44% des organisations | J.P. Morgan |
Source : J.P. Morgan, Payments Fraud Prevention Guide.
6. Emerging Threats: AI Impersonation and Deepfake Wire Requests
L’intégration des modèles d’IA générative dans les attaques d’ingénierie sociale a renforcé l’efficacité des tentatives d’escroquerie. Les pirates utilisent le clonage vocal pour imiter la voix de dirigeants lors d’appels téléphoniques, exigeant des virements confidentiels urgents. Les trésoreries réagissent en imposant des clés cryptographiques matérielles pour ne plus se fier aux seuls ordres oraux.
| Métrique | Valeur | Source |
|---|---|---|
| Organisations confrontées à des attaques assistées par IA | 32% | AFP |
| Hausse des tentatives avec clonage vocal et faux profils | env. 3,000% | Derived |
| Fraudeurs exigeant des virements exécutifs urgents | 54% des cas de BEC | AFP |
| Vols corporatifs multimillionnaires avérés par deepfake | cas documentés | AFP |
| Adoption d’une authentification multifacteur indépendante | 78% des équipes finance | J.P. Morgan |
| Hausse prévue du budget d’automatisation des paiements | 58% des décideurs | AFP |
Source : AFP, Payments Fraud and Control Survey Report.
Summary: B2B Payment Fraud by the Numbers
| Métrique | Valeur | Source |
|---|---|---|
| Taux de survenance des tentatives de fraude | 80% des organisations | AFP |
| Taux de ciblage des chèques parmi les victimes | 65% des organisations | AFP |
| Taux d’attaque des virements bancaires | 39% des organisations | AFP |
| Fraude sur cartes de crédit et débit d’entreprise | 36% des organisations | AFP |
| Taux d’attaque ciblant les crédits ACH | 33% des organisations | AFP |
| Taux d’attaque ciblant les débits ACH | 20% des organisations | AFP |
| Implication du BEC dans les tentatives de fraude | 71% des organisations | AFP |
| Pertes annuelles par BEC déclarées au FBI | $2.9 milliards | FBI IC3 |
| Plaintes annuelles pour BEC enregistrées par le FBI | 21,489 dossiers | FBI IC3 |
| Perte financière moyenne par incident BEC réussi | $137,000 | FBI IC3 |
| Part de l’usurpation de fournisseurs dans le BEC | 58% | AFP |
| Part de l’usurpation de dirigeants dans le BEC | 43% | AFP |
| Organisations ne recouvrant aucun fonds détourné | 41% | AFP |
| Organisations recouvrant l’intégralité des fonds | 29% | AFP |
| Perte médiane par fraude interne à la facturation | $100,000 | ACFE |
| Perte médiane par altération de chèques | $126,000 | ACFE |
| Volume annuel de signalements SAR sur les chèques | >680,000 signalements | FinCEN |
| Taux d’adoption de la double autorisation en trésorerie | 76% des organisations | AFP |
Methodology and Sources
- Les taux d’incidence, la vulnérabilité des instruments de paiement, les proportions de BEC et les résultats de recouvrement sont issus de l’Association for Financial Professionals (AFP Payments Fraud and Control Survey Report).
- Les volumes globaux de pertes, le nombre de plaintes pour BEC et les moyennes financières par incident proviennent du Federal Bureau of Investigation (FBI Internet Crime Report).
- Les données sur les pertes médianes, les délais de détection et les fraudes internes proviennent de l’Association of Certified Fraud Examiners (ACFE Occupational Fraud 2024: A Report to the Nations).
- Les volumes de déclarations d’opérations suspectes et l’analyse du vol de chèques émanent du Financial Crimes Enforcement Network (FinCEN Financial Trend Analysis on Mail Theft-Related Check Fraud).
- Les normes de contrôle en trésorerie et la détection d’anomalies de paiement reposent sur les publications commerciales de J.P. Morgan (J.P. Morgan Payments Fraud Prevention Guide).
- Data watch : L’étude de l’AFP repose sur les déclarations de plus de 500 cadres financiers et trésoriers d’entreprises de diverses tailles ; les PME peuvent connaître un nombre inférieur de tentatives brutes, mais avec une sévérité proportionnellement plus forte par rapport à leur chiffre d’affaires. Les chiffres du FBI IC3 reflètent des démarches volontaires et sous-estiment structurellement l’ensemble des fraudes interentreprises à l’échelle mondiale. Les données mentionnées comme dérivées correspondent à des calculs mathématiques réalisés à partir des sources primaires citées.
- Last updated: September 5, 2026. Cette synthèse est actualisée chaque trimestre ; la prochaine révision majeure coïncidera avec la publication des rapports annuels de l’AFP et de l’IC3.