Le verdict en trois phrases
La fraude sur le mobile money est moins liee au vol de carte qu'a l'ingenierie sociale : SIM-swap, faux justificatifs de paiement, comptes voles. Votre defense repose sur trois couches : verifier (numero, statut de transaction cote provider), limiter (velocity, plafonds par appareil et par heure) et tracer (fingerprint, historique). En 2026, un bon dispositif anti-fraude coute quelques heures de configuration mais evite des pertes de 0,5 a 2 % du chiffre d'affaires.
Les fraudes typiques et comment les detecter
| Type de fraude | Comment ca marche | Signal detectable | Action |
|---|---|---|---|
| Faux justificatif | Capture d'ecran de paiement falsifiee | Reference introuvable via API status | Ne jamais livrer sans verification API |
| SIM-swap | Numero detourne pour valider un paiement | Changement recent de SIM / device inconnu | Etape 2FA + delai de securite |
| Friendly fraud | Client conteste un vrai achat | Historique client, preuve de livraison | Preuve horodatee, journal de commande |
| Velocity abuse | Multiples tentatives rapides | > 3-5 tentatives / 10 min meme device | Blocage temporaire, CAPTCHA |
| Compte vole | Acces au compte marchand ou client | Connexion depuis IP/pays inhabituel | Alerte + reverification |
| Test de cartes | Micro-montants pour valider des donnees | Rafale de petits montants echoues | Rate limit + blocage IP |
Principe cle : la seule preuve valable d'un paiement mobile money est la verification API du statut cote provider, jamais une capture d'ecran envoyee par le client.
Regles de velocity et fingerprint
Un moteur de regles simple bloque l'essentiel de la fraude automatisee. Objectif : minimiser les faux positifs (vrais clients bloques) tout en attrapant les schemas suspects.
| Signal | Seuil recommande 2026 | Faux positif possible | Action graduee |
|---|---|---|---|
| Tentatives par appareil | > 5 / 10 min | Faible | CAPTCHA puis blocage 30 min |
| Montant vs panier moyen | > 5x la moyenne | Moyen | Verification manuelle |
| Nouveau device + gros montant | 1re commande > 200 000 FCFA | Moyen | 2FA obligatoire |
| Meme numero, comptes multiples | > 3 comptes / numero | Faible | Revue manuelle |
| Adresse de livraison a risque | Zone signalee | Eleve | Confirmation telephonique |
| Echecs consecutifs | > 4 echecs / heure | Faible | Blocage IP temporaire |
Le device fingerprint (empreinte navigateur/appareil) et le rate limiting couvrent 80 % des tentatives automatisees. Les 20 % restants — l'ingenierie sociale — se traitent par la formation de l'equipe et la reverification systematique des gros paniers.
Le cout reel d'une fraude
Une fraude ne coute pas seulement le montant du produit. Additionnez : valeur du produit perdu, frais de transaction non recuperes, temps de traitement du litige, et impact sur la reputation. Ordre de grandeur 2026 : une fraude moyenne sur un panier de 25 000 FCFA coute reellement 40 000 a 60 000 FCFA une fois tout compte.
Mini cas pratique
Ibrahim tient une boutique d'electronique a Abidjan, 1 200 commandes/mois, panier moyen 45 000 FCFA. Sans controle, il subissait ~1,2 % de fraude, soit ~14 commandes/mois problematiques, dont 6 pertes reelles a ~55 000 FCFA = 330 000 FCFA/mois.
Besoin d'un site web professionnel ?
Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.
Apres mise en place : verification API systematique (fin des faux justificatifs), velocity limit a 5 tentatives/10 min, et 2FA au-dela de 200 000 FCFA. La fraude est tombee a ~0,3 %, soit ~250 000 FCFA/mois economises, pour un cout de config d'une journee de dev. Les faux positifs sont restes sous 1 %, absorbes par une confirmation telephonique.
FAQ
Une capture d'ecran de paiement Wave/OM suffit-elle a valider une commande ?
Non, jamais. Les captures sont trivialement falsifiables. La seule preuve fiable est la verification du statut de la transaction via l'API du provider, qui retourne success avec la reference exacte et le montant.
Comment eviter de bloquer mes vrais clients ?
Utilisez des actions graduees : CAPTCHA avant blocage, 2FA seulement sur les gros montants, confirmation telephonique plutot que refus sec. Visez un taux de faux positifs sous 1 % et surveillez-le chaque semaine.
Qu'est-ce que le SIM-swap et suis-je concerne ?
C'est le detournement du numero d'un client pour valider un paiement ou reinitialiser un compte. Sur mobile money, ajoutez un delai de securite ou une 2FA lors d'un changement de device pour limiter le risque.
La friendly fraud existe-t-elle en mobile money ?
Oui : un client conteste un achat pourtant reel. Votre defense est la preuve horodatee — journal de commande, confirmation de livraison, reference de transaction — qui documente chaque etape.
Faut-il un outil paye ou des regles maison suffisent-elles ?
Pour la majorite des PME, un moteur de regles maison (velocity, fingerprint, plafonds) couvre l'essentiel. Les outils type Radar deviennent pertinents au-dela de plusieurs milliers de transactions/mois.
Discutons de votre projet. Nous configurons un anti-fraude sur mesure qui protege votre marge sans bloquer vos clients. WhatsApp +221 77 596 93 33.
Mohamed Bah
Fondateur, Kolonell
Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.

