Egidio
Sécurité · Phishing bancaire · France

Phishing Crédit Agricole : le faux « appareil de confiance »

« Renouvelez votre appareil de confiance pour continuer à utiliser votre espace client. » Cette campagne de phishing, révélée par Cybernews le 5 août 2026, vise les 21 millions de clients du Crédit Agricole. 912 personnes ont déjà saisi leurs identifiants, et 83 paiements frauduleux ont été obtenus.

Se protéger de ces arnaques avec Egidio Egidio détecte et bloque les faux sites de paiement
Ce que révèle l'enquête Cybernews : les emails ne partent pas d'une infrastructure frauduleuse classique, facile à filtrer. Les attaquants ont utilisé 149 clés SendGrid volées et 3 comptes AWS compromis — une infrastructure d'envoi légitime et réputée — pour faire passer leurs messages entre les mailles des filtres antispam.
21 M
clients potentiellement ciblés
912
victimes ayant saisi leurs identifiants
83
paiements frauduleux obtenus
7 000
emails envoyés par jour

Comment fonctionne l'arnaque

Étape 1

L'email « appareil de confiance »

Envoyé depuis une infrastructure SendGrid/AWS volée, il imite fidèlement les codes visuels du Crédit Agricole et invite à « renouveler » un appareil pour continuer à accéder à son espace client.

Étape 2

Le site cloné

Le lien mène vers une copie du site bancaire, conçue pour voler les identifiants de connexion saisis par la victime.

Étape 3

La collecte de détails

Une fois connectés aux comptes volés, les escrocs récupèrent le solde, l'agence et le nom du conseiller réel de chaque victime.

Étape 4

Le faux conseiller

Un appel téléphonique d'ingénierie sociale utilise ces détails exacts pour se faire passer de façon crédible pour le conseiller de l'agence, et pousser la victime à valider un virement.

Les leviers psychologiques utilisés

Ce ne sont pas des astuces isolées : ce sont des mécanismes documentés, utilisés dans des milliers d'arnaques différentes. Découvrir la Grammaire de la Manipulation →

Comment la reconnaître

Que faire si vous recevez ce message

  1. Ne cliquez sur aucun lien, ne saisissez aucun identifiant.
  2. Vérifiez par le vrai canal : ouvrez directement l'application Ma Banque ou le site officiel, en tapant vous-même l'adresse.
  3. Si vous avez déjà saisi vos identifiants, contactez immédiatement votre agence ou le service opposition pour sécuriser votre compte.
  4. Si un « conseiller » vous rappelle pour demander un virement, raccrochez et rappelez votre agence au numéro habituel — jamais celui donné par l'appelant.

Egidio : la corrélation entre le mail et l'appel

Cette arnaque fonctionne en deux temps — un email de phishing, puis un appel d'ingénierie sociale qui exploite ce qu'il a permis de voler. Egidio relie les deux : un appel suspect qui suit de près une tentative de phishing est reconnu comme une seule et même attaque, pas deux événements isolés.

Installer Egidio