Crédit Agricole : une vaste arnaque tente de voler les données des clients, voici comment se protéger

Une campagne de phishing vise des clients du Crédit Agricole avec de faux messages destinés à dérober leurs informations bancaires.

Publié le
Lecture : 2 min
Crédit Agricole
Crédit Agricole : une vaste arnaque tente de voler les données des clients, voici comment se protéger. Crédit : Shutterstock | Econostrum.info

Des clients du Crédit Agricole ont été visés par une vaste opération de fraude en ligne. Des cybercriminels ont utilisé de faux messages et un site imitant celui de la banque afin de récupérer des informations sensibles, notamment des identifiants bancaires.

L’opération révélée par l’équipe de recherche de Cybernews, relayée par 01net, repose sur une technique de phishing particulièrement élaborée. Les escrocs ont usurpé l’identité du Crédit Agricole, première banque française en nombre de clients, afin de tromper les utilisateurs et les pousser à communiquer leurs informations personnelles.

Pour préparer leur campagne, les cybercriminels ont d’abord recherché des serveurs contenant des accès à des services d’envoi d’e-mails utilisés par des entreprises, comme SendGrid ou Amazon Simple Email Service. Ces plateformes servent habituellement à envoyer des notifications, des confirmations ou des messages liés à la récupération de comptes.

Grâce à ces accès détournés, les fraudeurs ont réussi à expédier plus de 7 000 e-mails sans être immédiatement bloqués par les systèmes de filtrage.

Des clients invités à renouveler un faux appareil de confiance

Les messages envoyés aux victimes reprenaient les codes habituels des arnaques bancaires. Les clients étaient invités à « renouveler l’enregistrement » d’un appareil de confiance, avec une menace de perte d’accès au compte en cas de refus. Le lien présent dans ces messages dirigeait vers un faux site internet reproduisant l’apparence du Crédit Agricole.

Cette imitation avait pour objectif de convaincre les utilisateurs de saisir leurs informations personnelles, notamment leurs identifiants bancaires et leurs mots de passe. Selon les informations recueillies par Cybernews, 912 personnes auraient renseigné leurs données sur cette plateforme frauduleuse.

Une fraude qui s’est poursuivie par téléphone

Les cybercriminels ne se sont pas limités à la récupération des identifiants. Grâce aux informations obtenues, comme le nom de l’agence bancaire, celui du conseiller ou certains éléments liés au compte, ils auraient ensuite contacté certaines victimes par téléphone. Cette technique, appelée ingénierie sociale, consiste à manipuler une personne afin de la convaincre d’effectuer une action, comme un paiement ou la transmission d’informations supplémentaires.

Au total, 83 personnes auraient réalisé des paiements auprès des fraudeurs. Les enquêteurs indiquent que plusieurs personnes seraient impliquées dans cette opération, avec un système interne de récompense destiné aux escrocs les plus actifs.

Le Crédit Agricole appelle à la vigilance

Le Crédit Agricole précise que ses propres systèmes n’ont pas été touchés par cette attaque. Selon la banque, la fraude vise des clients potentiels et repose sur une tentative d’usurpation d’identité extérieure à ses infrastructures. L’établissement invite les clients à rester prudents face aux messages inhabituels demandant des informations personnelles ou une action urgente.

Les utilisateurs doivent notamment éviter de cliquer sur des liens reçus par e-mail ou par SMS lorsqu’ils ont un doute, et privilégier les canaux officiels pour se connecter à leurs services bancaires. Alors que les campagnes de phishing deviennent de plus en plus élaborées, les établissements financiers rappellent régulièrement l’importance de vérifier l’origine des communications avant de transmettre des données sensibles.

Laisser un commentaire

Partages