Comment fonctionne l'arnaque
Les données déjà volées
Après la fuite de 22 millions de lignes fin 2025, les escrocs disposent souvent de vraies informations (nom, numéro allocataire) pour rendre le message crédible.
Le prétexte
Une prime à réclamer, une mise à jour de données urgente, ou une menace de suspension de prestation.
Le faux site
Le lien ouvre une page qui copie fidèlement caf.fr, invitant à saisir vos données personnelles et bancaires.
Le vol
Les données saisies sont directement exploitées pour usurpation d'identité ou fraude bancaire.
Les leviers psychologiques utilisés
Ce ne sont pas des astuces isolées : ce sont des mécanismes documentés, utilisés dans des milliers d'arnaques différentes. Découvrir la Grammaire de la Manipulation →
Comment la reconnaître
- Une promesse de prime ou de cadeau — souvent frauduleuse, surtout si non sollicitée.
- Une demande de mise à jour de données personnelles par SMS ou email.
- Un domaine qui n'est pas exactement caf.fr, même très ressemblant.
Que faire si vous recevez ce SMS
- Ne cliquez sur aucun lien, ne saisissez aucune donnée.
- Vérifiez par le vrai canal : connectez-vous directement sur caf.fr, en tapant vous-même l'adresse, ou via votre espace allocataire officiel.
- Signalez le message gratuitement en le transférant au 33700.
- Si vous avez déjà transmis des données bancaires, contactez votre banque immédiatement pour sécuriser vos comptes.
Egidio : votre détecteur de phishing automatique
Cette campagne fonctionne à grande échelle car les escrocs disposent parfois de vraies données issues de la fuite. Egidio bloque le lien frauduleux avant qu'il ne fasse effet.
Egidio analyse les liens reçus par messagerie en temps réel. Quand il reconnaît une fausse page caf.fr, il la bloque avant qu'elle ne s'ouvre.
Installer Egidio