IBAN, RIB, BIC : le guide complet 2026
Comprendre la structure d'un IBAN, se protéger des arnaques au RIB et sécuriser vos virements fournisseurs.
1. Qu'est-ce qu'un IBAN ? Structure et décodage
L'IBAN (International Bank Account Number, norme ISO 13616) est l'identifiant bancaire universel utilisé dans plus de 80 pays pour les virements SEPA et internationaux. Un IBAN français fait toujours 27 caractères et se décompose en quatre blocs :
La longueur varie selon les pays : 16 car. pour la Belgique, 22 pour l'Allemagne, 24 pour l'Espagne, 27 pour la France. Hors zone SEPA, certains pays ont des IBAN pouvant aller jusqu'à 34 caractères.
2. L'algorithme mod-97 : comment fonctionne la validation ?
La clé de contrôle IBAN est calculée par l'algorithme mod-97 (ISO 7064). Étapes :
- Déplacer les 4 premiers caractères à la fin de la chaîne.
- Convertir chaque lettre en nombre (A=10, B=11… Z=35).
- Diviser le nombre obtenu par 97.
- Le reste doit être égal à 1. Sinon l'IBAN est invalide.
⚠️ Un IBAN qui passe la validation mod-97 est mathématiquement valide, mais ne garantit pas que le compte bancaire existe ou est actif. C'est un filtre anti-faute de frappe (efficacité 99,99 %), pas une vérification d'existence du compte.
3. Arnaques au RIB : comment les entreprises se font piéger
La fraude au changement de coordonnées bancaires (arnaque au RIB ou au faux fournisseur) est l'une des fraudes les plus fréquentes visant les TPE et PME. Le scénario type :
- L'escroc usurpe l'identité d'un fournisseur (email similaire, tête de mail copieé).
- Il prétexte un changement de domiciliation bancaire et envoie un nouveau RIB.
- L'entreprise met à jour ses coordonnées et paie la prochaine facture sur le compte frauduleux.
Bonnes pratiques de protection :
- Vérifier tout changement de RIB par un appel téléphonique au numéro habituel du fournisseur (jamais le numéro indiqué dans l'email suspect).
- Contrôler le SIRET du fournisseur via l'annuaire officiel pour s'assurer de sa domiciliation réelle.
- Instaurer une procédure interne à double validation pour tout changement de coordonnées bancaires dépassant un certain montant.
- Ne jamais cliquer sur un lien dans un email pour accéder à l'espace de paiement d'un fournisseur.
4. IBAN, BIC/SWIFT et RIB : les différences
Pour les virements intra-SEPA (France, UE, Suisse, Royaume-Uni, Norvège, Islande, Liechtenstein), l'IBAN seul suffit depuis 2016. Le BIC n'est obligatoire que pour les virements hors zone SEPA (USA, Asie, Afrique…). Notre outil de recherche entreprise vous permet de vérifier le SIRET d'un fournisseur avant tout premier paiement.
Epsylon Tools