Cyberattaque déjouée et fraude massive : ce que l’on sait de l’usurpation d’identité visant le Crédit agricole.
Près d’un millier de clients du Crédit agricole ont été victimes d’une importante campagne d’escroquerie, révélée début août 2026 par les experts de Cybernews. Cette attaque numérique visait à extorquer des virements bancaires via des e-mails frauduleux et des appels téléphoniques.
Pour tromper leurs victimes, les escrocs ont utilisé des outils d’envoi d’e-mails professionnels d’entreprises mal sécurisées. Ces e-mails, prétendant être un « renouvellement d’appareil de confiance » pour conserver l’accès à son compte, contenaient en réalité un lien vers une fausse page de connexion imitant celle du Crédit Agricole. Au moins 912 personnes ont transmis leurs identifiants via ce canal.
Cependant, les escrocs n’ont pas arrêté là. Après avoir obtenu des informations sur le solde, l’agence et le nom du conseiller de chaque victime, ils ont repris contact par téléphone. Se faisant passer pour la banque avec une précision troublante, ils ont réussi à convaincre 83 personnes de valider des paiements frauduleux.
L’enquête a révélé que les pirates fonctionnaient comme une véritable entreprise criminelle. Un tableau de bord comparait leurs performances, et le plus performant recevait une prime de 3 000 euros ainsi qu’un titre informel d’« employé du mois ». Le Crédit Agricole a confirmé que l’attaque a été déjouée et est entièrement terminée depuis juin. Selon la banque, ses propres systèmes et bases de données n’ont jamais été piratés ; c’est directement les clients qui ont été ciblés par de l’usurpation d’identité.
Cet épisode rappelle que aucun conseiller bancaire ne demande d’identifiants ni de validation de virement par téléphone. Le réflexe le plus sûr face à un appel suspect reste de raccrocher et de contacter directement son agence.