Une arnaque particulièrement élaborée a ciblé des clients du Crédit Agricole, conduisant 912 personnes à saisir leurs identifiants sur un site frauduleux imitant celui de la banque.
Selon les informations issues des recherches de Cybernews et relayées par plusieurs médias français, les escrocs, auteurs de cette arnaque, ont ensuite exploité les données collectées pour tenter de soutirer de l’argent à leurs victimes.
L’arnaque est un faux message du Crédit Agricole pour piéger les clients
L’opération reposait sur un scénario destiné à créer un sentiment d’urgence. Les clients recevaient un courriel présenté comme provenant du Crédit Agricole et les invitant à « renouveler l’enregistrement » d’un appareil de confiance.
Le message indiquait que l’accès au compte pourrait être perdu si cette opération n’était pas réalisée. Un lien conduisait alors vers un faux site reprenant l’apparence des services en ligne du Crédit Agricole.
Au total, 912 personnes auraient renseigné leurs identifiants bancaires ou leurs mots de passe sur cette plateforme frauduleuse. Le Crédit Agricole compte plus de 21 millions de clients en France, ce qui représente un nombre considérable de cibles potentielles pour ce type d’arnaque.
Plus de 7 000 courriels envoyés en contournant les filtres
La préparation technique de l’opération distingue cette fraude d’une campagne d’hameçonnage rudimentaire. Les cybercriminels auraient recherché des clés permettant d’accéder à des services légitimes d’envoi de courriels, notamment SendGrid et Amazon Simple Email Service.
Les enquêteurs de Cybernews ont identifié environ 470 000 adresses de serveurs examinées dans le cadre de cette infrastructure. L’utilisation de services légitimes aurait facilité le contournement de certains dispositifs antispam.
Plus de 7 000 courriels frauduleux auraient ainsi pu être expédiés quotidiennement. Cybernews a pu étudier l’opération après avoir découvert le serveur utilisé par les cybercriminels pour la piloter.
Des appels téléphoniques après le vol des identifiants
La récupération des identifiants constituait seulement une étape. Les auteurs de l’arnaque auraient également obtenu des renseignements tels que le nom de l’agence bancaire, celui du conseiller et le solde du compte de certaines victimes.
Ces informations pouvaient ensuite servir lors d’appels téléphoniques. En connaissant des données précises sur leur interlocuteur, les escrocs renforçaient la crédibilité de leur discours et tentaient de convaincre les victimes d’effectuer un paiement pour un prétendu service.
Selon les éléments de cette arnaque rapportés par Cybernews, 83 personnes ont réalisé des paiements. Sept individus auraient participé à cette phase de l’opération, avec un système interne de récompense pouvant attribuer une prime de 3 000 euros au fraudeur obtenant les meilleurs résultats.
Le Crédit Agricole précise que son infrastructure n’a pas été attaquée
L’affaire ne correspond pas, selon la banque, à une intrusion dans les systèmes informatiques du Crédit Agricole. L’établissement a indiqué que « la fraude n’a pas frappé le Crédit Agricole », mais qu’elle visait « d’éventuels clients ».
Cette distinction est notable : les pirates ont usurpé l’identité de la banque afin de tromper directement ses clients, plutôt que de pénétrer son infrastructure pour récupérer leurs identifiants.
La prudence reste donc recommandée face aux courriels ou appels réclamant des informations bancaires. Un message imposant une action immédiate sous peine de perdre l’accès à son compte doit notamment éveiller l’attention.
En cas de doute, mieux vaut ne pas suivre le lien reçu et accéder directement à son espace bancaire depuis l’application ou l’adresse habituelle. Les clients ayant communiqué leurs identifiants sur une page suspecte doivent contacter rapidement leur banque et modifier leurs codes d’accès afin de limiter les risques de fraude.








