Vous avez reçu un email du "Crédit Agricole" vous demandant de confirmer vos informations ? Méfiance ! Les emails de phishing bancaire sont extrêmement répandus.
C'est quoi cette arnaque ?
Les escrocs envoient des emails imitant parfaitement le design et le logo du Crédit Agricole. Ces messages prétendent généralement :
- Que votre compte est bloqué ou limité
- Qu'une activité suspecte a été détectée
- Que vous devez mettre à jour vos informations
- Qu'un nouveau dispositif de sécurité est obligatoire
Le lien mène vers un faux site copiant l'interface de la banque, où l'on vous demande vos identifiants et coordonnées bancaires.
Exemple d'email frauduleux
EXEMPLE D'ARNAQUE
De : « Service Sécurité Crédit Agricole » (nom affiché ; l'adresse réelle varie d'une campagne à l'autre)
Objet : [URGENT] Activité suspecte détectée sur votre compte
Cher(e) client(e),
Une activité inhabituelle a été détectée sur votre compte. Pour votre sécurité, nous avons temporairement limité l'accès à vos services en ligne.
Veuillez confirmer votre identité dans les 24h : [Accéder à mon espace]
Cordialement, Service Sécurité Crédit Agricole
Comment reconnaître le phishing ?
L'adresse email de l'expéditeur ne permet pas de conclure :
- Une banque peut faire partir ses messages depuis le domaine d'un prestataire d'envoi : un domaine inconnu n'est pas une preuve de fraude
- Un message frauduleux peut afficher l'adresse officielle exacte : une adresse impeccable n'est pas une preuve d'authenticité
- Affichez tout de même l'adresse complète : un nom affiché écrit comme une adresse, différent de l'adresse réelle, est un vrai signal
- Ce qui se lit vraiment dans un en-tête est expliqué dans notre guide pour vérifier l'adresse d'un expéditeur de mail
Signaux d'alerte dans le contenu :
- Urgence artificielle ("24h", "immédiatement")
- Menace de blocage de compte
- Demande de cliquer sur un lien
- Fautes d'orthographe ou formulations étranges
- Formule générique ("Cher client" au lieu de votre nom)
Ne passez pas par le lien du message :
- Ouvrez vous-même le site de votre banque en tapant son adresse, ou l'application déjà installée
- Si une alerte ou un blocage est réel, vous le verrez dans votre espace sans le message
- Un domaine que vous ne connaissez pas est une raison de vérifier ainsi, pas une preuve
Ce que le Crédit Agricole ne fait JAMAIS
- Demander vos identifiants par email
- Demander votre code de carte bancaire
- Demander de cliquer sur un lien pour "débloquer" un compte
- Menacer de fermer votre compte par email
- Envoyer des emails avec des pièces jointes exécutables
Que faire si vous recevez cet email ?
- Ne cliquez sur aucun lien
- Ne téléchargez aucune pièce jointe
- Transférez l'email à [email protected]
- Supprimez l'email
- En cas de doute, connectez-vous directement sur credit-agricole.fr (tapez l'adresse vous-même)
Vous avez cliqué et entré vos identifiants ?
Agissez immédiatement :
- Changez votre mot de passe sur le vrai site de la banque
- Appelez votre agence pour signaler l'incident
- Vérifiez vos comptes pour détecter des opérations suspectes
- Faites opposition si vous avez donné vos numéros de carte
- Portez plainte si de l'argent a été prélevé
Comment signaler ?
- Au Crédit Agricole : [email protected]
- Sur Signal Spam : signal-spam.fr
- Sur Pharos : internet-signalement.gouv.fr
Conseils de protection
- Activez la double authentification sur votre espace bancaire
- Ne vous connectez jamais via un lien reçu par email
- Vérifiez régulièrement vos relevés de compte
- Utilisez un gestionnaire de mots de passe
À retenir : Votre banque ne vous demandera jamais vos identifiants ou codes secrets par email. Jamais.

