Toujours à l’affût, les escrocs redoublent d’ingéniosité pour vous approcher, que vous soyez particulier ou professionnel. Les moyens les plus simples sont les plus efficaces : l’hameçonnage par e-mail, par SMS ou QR-code reste la technique la plus répandue. D'autres canaux s'ajoutent régulièrement. Voici quelques conseils pour éviter de mordre à l’hameçon.
Le phishing est une technique de fraude très courante, utilisée par les escrocs. Ces derniers vous contactent par SMS ou le plus souvent par e-mail en usurpant les visuels d'un organisme de confiance. Leur but étant de récupérer vos données personnelles pour effectuer des opérations frauduleuses.
Pour la diffuser, ils s’appuient sur de multiples supports :
les réseaux sociaux (Instagram, Facebook, LinkedIn...) ;
les messageries instantanées (WhatsApp, Telegram, Signal...). Les fraudeurs créent de faux profils d'amis, de membres de la famille ou de collègues pour gagner la confiance des victimes ;
les outils collaboratifs (Teams, Slack...), des calendrier partagés, des pop-ups de navigateur, des faux sites web ou des clés USB.
Ils insèrent un lien frauduleux ouvrant une copie d’une page existante, leur but étant de récupérer vos données personnelles pour effectuer des opérations frauduleuses.
Que faire en cas de doute ?
Vous avez reçu un lien internet ? Réfléchissez à la provenance de ce message : connaissez-vous l'expéditeur ?
A-t-il utilisé ses coordonnées habituelles ? Au moindre doute, gardez-vous de donner suite.
Vous avez reçu des pièces jointes ? Ne téléchargez pas les pièces jointes non attendues encore moins si elles proviennent d’expéditeurs inconnus.
Restez sur vos gardes. Ne communiquez jamais vos codes confidentiels permettant l’accès à votre espace bancaire. Personne d’autre que vous ne doit les connaître, vous en êtes seul responsable !
Bon à savoir
Dans son rapport d'activité 2025, Cybermalveillance, plateforme d’aide aux victimes de cybermalveillance, révèle que l’hameçonnage demeure la menace prédominante pour les particuliers, soit une hausse de 32,9% de demandes d'assistance par rapport à 20244.
Comment repérer un e-mail de phishing ?
Les tentatives de phishing ne cessent de réussir et pour cause, les e-mails et SMS des fraudeurs paraissent de plus en plus réels. Analysez en priorité le contenu du message plutôt que sa forme : les logos et signatures officielles sont facilement imitables. Pour vous inciter à agir dans la précipitation, les fraudeurs invoquent des motifs importants et urgents tels qu’une alerte sur votre compte, une notification de votre messagerie, un blocage de votre carte, une nouvelle réglementation...
Gardez en tête que l’adresse de votre site creditmutuel.fr commence toujours par https://www.creditmutuel.fr !
Bon à savoir
Fraude : ne vous laissez pas manipuler
E-mail, SMS, téléphone, réseaux sociaux...
validez uniquement les opérations que vous avez initiées vous-même ;
prenez le temps de faire des vérifications. Contactez un conseiller, sans cliquer sur un lien dans un e-mail, SMS ou message. Utilisez la messagerie de votre espace client5 ;
allez sur les sites internet par vos propres moyens. N’utilisez jamais les liens contenus dans des e-mails, SMS ou publicités qui pourraient vous rediriger vers des sites miroirs frauduleux ;
ne communiquez vos données bancaires à personne et sous aucun prétexte : identifiant, mot de passe, numéro de carte de paiement avec date d’expiration et cryptogramme, codes de Cartes de Clés Personnelles, même si le numéro de téléphone affiché est celui de votre banque ;
ne confiez vos moyens de paiement et valeurs à personne.
Vous pensez avoir reçu un e-mail ou un SMS de phishing ? Dans le doute, ne cliquez pas sur les liens présents dans le message et n’ouvrez pas les pièces jointes.
Victime de phishing ? Réagissez au plus vite :
Depuis votre espace client5, bloquez son accès ou modifiez le mot de passe de votre espace client, selon le risque auquel vous êtes confronté