// LES NUMÉRIQUES — CYBERSECURITY
Actualité : Le Crédit Agricole et ses millions de clients visés par une campagne de phishing redoutable
Une équipe de chercheurs a découvert une campagne de phishing sophistiquée visant les clients de la banque Crédit Agricole. Elle a déjà fait de nombreuses victumes et la prudence est spécialement de mise.
À l'heure du tout en ligne et des fuites de données à répétition, ce n'est probablement que la partie émergée de l'iceberg des campagnes de phishing existantes dont il est question aujourd'hui. Mais celle qui nous intéresse en ce mois d'août 2026, découverte par une équipe de chercheurs de Cybernews, est d'une telle ampleur qu'il est impossible de ne pas en parler. D'autant qu'elle vise les millions de clients du Crédit Agricole, l'un des plus gros organismes bancaires de France.
Découverte le 19 juin dernier grâce à la négligence des pirates, qui ont laissé leur serveur d'opération pleinement accessible aux chercheurs, cette campagne a déjà trompé de nombreuses personnes. L'équipe de Cybernews détaille : "Au moment de l'enquête, la base de données du panel dédié au phishing recensait 912 victimes ayant saisi leurs identifiants dans des formulaires de phishing, ainsi que 83 paiements versés aux escrocs."
Le nombre de victimes depuis est inconnu, et la prudence reste de mise. Prévenu, le Crédit Agricole a tenté de nuancer en indiquant à nos confrères de 01net que ce n'était pas la société qui était visée, mais "d'éventuels clients".
Pour parvenir à ce résultat, les pirates n'ont pas lésiné sur les moyens. Tout d'abord, ils ont scanné un très grand nombre de serveurs Amazon Cloud non protégés à la recherche de fichiers contenant des clés AWS SES et SendGrid. L'objectif : pouvoir délivrer un grand nombre d'emails frauduleux sans alerter les systèmes de protection en place.
Avant d'envoyer ces emails, les attaquants ont évalué les limites de débit et les niveaux d'abonnement associés aux comptes compromis, afin de déterminer quels services piratés étaient les plus à même d'envoyer le plus grand nombre de messages de hameçonnage. Lors de l'enquête, 3 comptes AWS et 149 clés volés ont été recensés, pour une capacité d'envoi de 7000 emails par jour.
Nous avons constaté que les identifiants bancaires n'étaient utilisés que pour obtenir des informations supplémentaires sur la victime, la principale source de revenus consistant à appeler les victimes et à recourir à des techniques d'ingénierie sociale pour les inciter à payer pour un faux service.
Ensuite est venu le temps d'identifier méticuleusement des victimes potentielles tout en envoyant des messages de phishing à des employés du Crédit Agricole pour récupérer leurs données. Résultat, des emails invitant à "renouveler l'enregistrement" d'un appareil de confiance au risque de perdre l'accès à son compte. Avec les données à leur disposition, les pirates ont pu rendre cet email et le faux site web lié crédibles.
Patients, efficaces et très motivés, notamment via un système de classement et de prime à l'efficacité, les pirates se reposent sur un système à l'échelle industrielle. En plus de profiter de sociétés qui protègent toujours mal leurs données sensibles, "les pirates semblent avoir intégré dans un seul et même système la recherche d'informations confidentielles exposées, le vol d'outils légitimes d'envoi d'emails, la cartographie du web, le ciblage des employés et la monétisation du phishing."
Suivez toute l'actualité des Numériques sur Google Actualités et sur la chaîne WhatsApp des Numériques