Comment fonctionne l'arnaque
L'email « appareil de confiance »
Envoyé depuis une infrastructure SendGrid/AWS volée, il imite fidèlement les codes visuels du Crédit Agricole et invite à « renouveler » un appareil pour continuer à accéder à son espace client.
Le site cloné
Le lien mène vers une copie du site bancaire, conçue pour voler les identifiants de connexion saisis par la victime.
La collecte de détails
Une fois connectés aux comptes volés, les escrocs récupèrent le solde, l'agence et le nom du conseiller réel de chaque victime.
Le faux conseiller
Un appel téléphonique d'ingénierie sociale utilise ces détails exacts pour se faire passer de façon crédible pour le conseiller de l'agence, et pousser la victime à valider un virement.
Les leviers psychologiques utilisés
Ce ne sont pas des astuces isolées : ce sont des mécanismes documentés, utilisés dans des milliers d'arnaques différentes. Découvrir la Grammaire de la Manipulation →
Comment la reconnaître
- Un email demandant de « renouveler un appareil de confiance » via un lien externe — votre banque ne procède jamais ainsi.
- Un expéditeur techniquement légitime ne garantit rien : cette campagne prouve qu'une infrastructure d'envoi réputée peut être détournée.
- Un appel qui connaît votre solde et le nom de votre conseiller n'est pas une preuve de légitimité si vos identifiants ont déjà fuité.
Que faire si vous recevez ce message
- Ne cliquez sur aucun lien, ne saisissez aucun identifiant.
- Vérifiez par le vrai canal : ouvrez directement l'application Ma Banque ou le site officiel, en tapant vous-même l'adresse.
- Si vous avez déjà saisi vos identifiants, contactez immédiatement votre agence ou le service opposition pour sécuriser votre compte.
- Si un « conseiller » vous rappelle pour demander un virement, raccrochez et rappelez votre agence au numéro habituel — jamais celui donné par l'appelant.
Egidio : la corrélation entre le mail et l'appel
Cette arnaque fonctionne en deux temps — un email de phishing, puis un appel d'ingénierie sociale qui exploite ce qu'il a permis de voler. Egidio relie les deux : un appel suspect qui suit de près une tentative de phishing est reconnu comme une seule et même attaque, pas deux événements isolés.
Installer Egidio