Une arnaque au phishing d’une sophistication rare vise depuis plusieurs jours les clients du Crédit Agricole. Révélée début août 2026 par la plateforme spécialisée Cybernews, l’opération a déjà conduit plus de 900 personnes à saisir leurs identifiants bancaires sur un site frauduleux, avec des dizaines de paiements réellement détournés à la clé.
Un courriel qui imite parfaitement la banque
Tout commence par un courriel usurpant l’identité du Crédit Agricole. Le message évoque le renouvellement d’un « appareil de confiance » et prévient que l’accès au compte pourrait être perdu si l’opération n’est pas effectuée rapidement. Cette fausse urgence pousse les destinataires à cliquer sur un lien qui les redirige vers un site cloné, reproduisant à l’identique l’espace client habituel de la banque. Selon les éléments recueillis par les enquêteurs, 912 personnes ont saisi leurs identifiants sur cette fausse interface.
Une seconde phase par téléphone, plus efficace encore
Une fois les identifiants récupérés, les escrocs ne s’arrêtent pas là. Ils consultent les comptes piratés pour en extraire des informations précises : solde disponible, agence de rattachement, nom du conseiller. Ces détails servent ensuite lors d’appels téléphoniques où les malfaiteurs se font passer pour des employés de la banque. En affichant une connaissance fine du dossier de leur interlocuteur, ils parviennent à instaurer un climat de confiance suffisant pour convaincre certaines victimes de régler de faux frais. Sur les 912 personnes ayant transmis leurs identifiants, 83 ont ainsi effectué un paiement frauduleux.
Une infrastructure technique conçue pour déjouer les filtres
Ce qui distingue cette campagne, c’est son degré de préparation technique. Les cybercriminels se sont appuyés sur des services d’envoi de courriels légitimes et largement utilisés par les entreprises, ce qui leur a permis de contourner une partie des filtres antispam classiques. Jusqu’à 7 000 messages frauduleux auraient pu être envoyés chaque jour au plus fort de la campagne. Le Crédit Agricole a précisé de son côté que ses propres systèmes informatiques n’avaient pas été compromis : les escrocs se sont contentés d’usurper son image et ses codes visuels, une pratique qui touche régulièrement le secteur des banques et du crédit.
Comment se protéger d’une arnaque de ce type
- Ne jamais cliquer sur un lien reçu par courriel pour accéder à son espace bancaire : passer systématiquement par l’application officielle ou en tapant l’adresse du site dans le navigateur.
- Se méfier de tout message créant une urgence artificielle (blocage de compte, perte d’accès imminente).
- Ne jamais communiquer un code reçu par SMS à un interlocuteur téléphonique, même s’il semble bien connaître le dossier.
- En cas de doute, raccrocher et rappeler sa banque via le numéro habituel, jamais celui communiqué par l’appelant.
- Si des identifiants ont été saisis par erreur, contacter immédiatement sa banque et changer ses codes d’accès.
Ces réflexes de protection numérique valent pour l’ensemble des services bancaires en ligne et plus largement pour toute démarche sensible réalisée sur internet, où l’usurpation d’identité d’organismes connus reste l’un des leviers favoris des fraudeurs.
Une vigilance qui doit rester constante
Cette affaire rappelle que les campagnes de phishing gagnent en réalisme d’année en année, au point de tromper des utilisateurs pourtant attentifs. Les associations de consommateurs et les services de protection et sécurité recommandent de signaler tout message suspect via la plateforme officielle de signalement, afin de permettre leur blocage rapide et d’éviter que d’autres personnes ne tombent dans le même piège.
Questions fréquentes
Le système informatique du Crédit Agricole a-t-il été piraté ?
Non. La banque a précisé que ses serveurs n’avaient pas été compromis. Les escrocs ont uniquement usurpé son identité visuelle pour tromper les clients via un site cloné et de faux courriels.
Que faire si j’ai saisi mes identifiants sur un site suspect ?
Il faut contacter sans délai sa banque pour bloquer l’accès au compte, changer immédiatement ses codes et surveiller ses opérations bancaires dans les jours suivants.
Comment reconnaître un faux appel de sa banque ?
Un conseiller bancaire ne demande jamais de codes reçus par SMS ni de mot de passe complet par téléphone. En cas de doute, mieux vaut raccrocher et rappeler soi-même via le numéro officiel de son agence.
Sources
Econostrum –
L’Usine Digitale –
iGeneration
Cet article a été rédigé avec l’aide d’une intelligence artificielle. Politique éditoriale



