Un email au bon format, un RIB en pièce jointe, un virement de plusieurs dizaines de milliers d'euros qui part au mauvais endroit. Les professionnels qui font transiter des fonds pour le compte de leurs clients sont des cibles de choix. Les Notaires de France ont de nouveau alerté, le 26 mai 2026, sur la recrudescence des fraudes au virement et au faux RIB. Voici ce que vous devez savoir.
La fraude au RIB : de quoi parle-t-on ?
La fraude au RIB, aussi appelée escroquerie aux faux ordres de virement (FOVI), consiste à usurper l'identité d'un créancier pour communiquer de nouvelles coordonnées bancaires, le compte de l'escroc étant souvent situé à l'étranger.
Le phénomène s'amplifie. Les fraudes au virement ont progressé de 170 % en 2025* et touchent désormais la facturation électronique et la gestion de la paie.
Les principaux scénarios
La fraude par email : l'interception
C'est le scénario le plus fréquent dans le notariat. Selon le Conseil supérieur du notariat, les fraudeurs piratent une boîte mail, interceptent un message contenant des coordonnées bancaires, remplacent le RIB joint, modifient l'adresse de l'expéditeur, puis renvoient le message au destinataire. Les fonds partent alors chez l'escroc, et non vers l'office ou le client.
Une autre variante est le changement de domaine e-mail qui consiste à falsifier l'adresse de messagerie (en modifiant une lettre du nom de domaine) pour envoyer de fausses coordonnées bancaires et détourner un virement. Les moments à risque sont ceux où un virement important est attendu : achat immobilier, succession, donation, compromis ou acte authentique.
La fraude par courrier postal
Le courrier reste un vecteur, plus rare mais efficace. Le faux courrier à en-tête annonce un « changement de coordonnées bancaires » et demande de régler sur un nouveau compte. Il arrive parfois après un appel préparatoire, qui rend l'ensemble plus crédible. Le papier n'est donc pas un gage d'authenticité.
La fraude par téléphone
Le faux conseiller bancaire poursuit une forte progression (+159 % en 2025). Les notaires ont signalé un scénario précis : un faux conseiller intercepte une demande de simulation de crédit immobilier, capte les données du projet, puis détourne l'apport du client vers un RIB falsifié au nom du notaire.
Quand c'est le client qui fournit le faux RIB
Le cas inverse existe : c'est le client, lui-même escroqué, qui remet à l'étude le RIB du fraudeur pour recevoir le prix de vente.
Plusieurs affaires jugées, deux exemples
1. Tribunal judiciaire de Paris, 25 mars 2026 : un notaire condamné à 70 %.
Une société de marchand de biens devait verser 96 400 € d'apport pour une acquisition. Le courriel du notaire contenant le RIB a été intercepté, puis remplacé par un message identique au RIB falsifié. Le virement a été effectué, et seuls 27 792,62 € ont pu être récupérés. Le tribunal a retenu la responsabilité du notaire à hauteur de 70 % du préjudice, soit 48 025,17 €, pour avoir envoyé le RIB par email non sécurisé alors que la chambre des notaires avait alerté dès mars 2022. Il a écarté l'argument de l'étude selon lequel ces recommandations ne visaient que les clients. Les 30 % restants sont restés à la charge de la victime, qui n'avait pas relevé l'anomalie de l'adresse email.
2. Tribunal judiciaire d'Aix-en-Provence, 7 août 2025 : Des époux ont viré 44 100 € sur un RIB transmis au nom de leur notaire, après le piratage de leur messagerie.
Le RIB portait un BIC commençant par « FPEL » au lieu de « CDCG ». Une plainte immédiate a permis de récupérer 25 232,93 €. Le tribunal a débouté les époux contre leur banque et condamné l'étude à réparer le solde, environ 18 900 €, plus 2 500 € de frais de procédure. La faute n'était pas d'avoir été piraté, mais de ne pas avoir sécurisé la transmission et de ne pas avoir détecté des anomalies visibles.
Les conséquences pour l'étude ou le cabinet
Financières. La condamnation, les frais de procédure et, côté assurance, une franchise : dans les rapports internes avec l'assureur, au moins un dixième des indemnités reste à la charge du notaire. Cela peut avoir des impacts sur la trésorerie et la pérennité de l’étude.
Juridiques et disciplinaires. La responsabilité civile se prescrit par cinq ans. Le client peut aussi saisir la voie disciplinaire, qui n'indemnise pas mais a gagné en sévérité : depuis la réforme de 2022, les sanctions vont jusqu'à l'interdiction temporaire d'exercer, avec une amende pouvant atteindre 10 000 € ou 5 % du chiffre d'affaires.
Données personnelles. Une messagerie compromise peut constituer une violation de données. Selon le risque pour les personnes concernées, elle impose une notification à la CNIL dans les 72 heures, en plus du secret professionnel à préserver.
Réputation. C'est souvent le coût le plus durable. Un jugement qui reproche à une étude d'avoir ignoré les alertes de sa propre profession se lit comme une faute d'organisation, et ces décisions sont largement commentées en ligne. L’étude ou le cabinet ne perd pas seulement de l'argent. Il perd la confiance de clients qui lui ont confié l'un des actes les plus importants de leur vie.
Opérationnelles. Dossiers gelés, signatures reportées, temps passé avec les banques, les forces de l'ordre et les assureurs.
Assurance : ce qui est couvert, et ce qui ne l'est pas
Quand le client est la victime
Pour les notaires, l'assurance de responsabilité professionnelle est obligatoire. C'est elle qui intervient quand l'étude est condamnée pour une faute. La victime peut aussi agir directement contre l'assureur. En complément, la garantie collective (caisses régionales et centrale) joue lorsque l'assurance individuelle ne couvre pas, notamment en cas de faute intentionnelle. Les avocats disposent d'une RC professionnelle et d'une garantie de représentation des fonds.
Quand c'est l'étude ou le cabinet qui s'est trompé
Si un collaborateur paie un faux RIB de fournisseur ou obéit à un faux ordre du dirigeant, la logique change. La RC Pro couvre les dommages causés à des tiers, pas les sommes qu'on verse soi-même après avoir été trompé. Il faut alors une garantie « fraude » ou « ingénierie sociale », souvent incluse dans un contrat cyber ou vendue en option.
Les points à vérifier dans votre contrat cyber ou fraude
Le délai de déclaration : la déclaration doit souvent intervenir sous quelques jours ouvrés, en parallèle du dépôt de plainte.
Le périmètre : beaucoup de contrats d'entrée de gamme excluent ou plafonnent la fraude par ingénierie sociale. Vérifiez que le faux RIB et la fraude au président sont cités explicitement.
Le plafond et la franchise : un plafond trop bas par rapport à vos virements courants offre une protection illusoire.
Les obligations de prévention : l'indemnisation est souvent conditionnée à une procédure de double validation. Ne pas la respecter peut priver de garantie.
Les frais annexes : certaines polices financent l'assistance technique, l'expertise informatique et la gestion de crise. Les frais de communication de crise vers clients, médias et partenaires peuvent atteindre plusieurs milliers d'euros par jour. C'est un enjeu direct de réputation.
Dans tous les cas, n'hésitez pas à vous rapprocher de votre assureur pour toute question ou pour obtenir des détails sur vos garanties.
En résumé, la fraude au RIB n'est plus un risque théorique pour les notaires et les professions du droit et du chiffre : elle donne lieu à des condamnations chiffrées, et les banques ne servent plus de filet. La bonne réponse combine prévention, procédures documentées et couverture d'assurance adaptée.
DocSecure accompagne les études et cabinets dans la sécurisation de leurs échanges de coordonnées bancaires. Découvrez notre offre en détail
*Source : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025
Une décision qui rappelle l'importance de sécuriser les échanges
Les tentatives de fraude au RIB restent une réalité quotidienne pour les offices notariaux. Un simple e-mail intercepté ou falsifié peut entraîner des conséquences financières importantes pour les clients comme pour l'étude.
Le 25 mars 2026, une décision de justice a retenu la négligence d'un notaire après l'envoi d'un RIB par e-mail. Dans cette affaire, un virement a été détourné à la suite d'une fraude et le notaire a été condamné à indemniser son client à hauteur de 48 000 €. La juridiction a estimé que les mesures de sécurité mises en œuvre étaient insuffisantes et a retenu 70 % de responsabilité à sa charge.
Un message clair pour la profession
Cette décision confirme une tendance de fond : l'envoi de documents sensibles par e-mail ne répond plus aux exigences de sécurité attendues aujourd'hui.
RIB, pièces d'identité, actes ou documents confidentiels nécessitent désormais des canaux d'échange adaptés aux risques actuels de fraude et d'usurpation.
La solution DocSecure
Avec DocSecure, FoxNot permet aux offices notariaux d'échanger en toute sécurité :
✓ RIB et coordonnées bancaires
✓ Documents sensibles et confidentiels
✓ Signatures électroniques
✓ Pièces justificatives des clients
La plateforme intègre une double authentification et un environnement d'échange sécurisé, conçu pour répondre aux exigences de protection des données et de sécurisation des échanges dans le notariat.
"Sécuriser les échanges n'est plus une option, c'est une nécessité."
Un hébergement conforme aux plus hauts standards de sécurité
Chez DocSecure, la sécurité et la confidentialité des données sont une priorité. C'est pourquoi notre solution est hébergée sur une infrastructure bénéficiant de la qualification SecNumCloud, le référentiel de sécurité le plus exigeant de l'ANSSI (Agence nationale de la sécurité des systèmes d'information).
Cette qualification garantit notamment :
✓ Un hébergement des données exclusivement au sein de l'Union européenne ;
✓ Une protection renforcée contre les cybermenaces ;
✓ Une exploitation et une supervision assurées par du personnel basé en Europe ;
✓ Une protection contre les législations extraterritoriales étrangères pouvant imposer l'accès aux données.
En choisissant un hébergement qualifié SecNumCloud, DocSecure assure à ses utilisateurs un niveau de sécurité et de souveraineté numérique répondant aux exigences les plus élevées en matière de protection des données sensibles.