Phishing du Crédit Agricole : 912 clients ont livré leurs identifiants

Une vaste campagne de phishing Crédit Agricole vient d’être mise au jour par l’équipe de recherche de Cybernews, révélant une infrastructure criminelle particulièrement sophistiquée. Les chercheurs ont découvert, le 19 juin 2026, un serveur accessible publiquement qui permettait aux pirates de piloter l’ensemble de leur opération contre la première banque de France, laquelle compte plus de 21 millions de clients sur le territoire.

Grâce à cet accès, les enquêteurs ont pu consulter le panneau de gestion utilisé par les cybercriminels et ainsi reconstituer précisément le déroulement de l’attaque.

Une infrastructure minutieusement préparée

Avant de lancer leur campagne de phishing du Crédit Agricole, les attaquants ont en effet soigneusement préparé le terrain en scannant des milliers de serveurs à la recherche de clés d’accès mal protégées. Ils ont ainsi identifié 470 000 adresses de serveurs considérés comme des cibles potentielles, avant de dénicher des fichiers de configuration exposés publiquement. Grâce à ces clés dérobées, notamment 149 identifiants SendGrid et trois comptes AWS compromis, les pirates ont pu diffuser jusqu’à 7 000 courriels frauduleux par jour tout en contournant les filtres anti-spam habituels.

Phishing du Crédit Agricole : des identifiants bancaires dérobés en masse

Les courriels envoyés dans le cadre de cette campagne de phishing du Crédit Agricole invitaient les destinataires à renouveler l’enregistrement d’un appareil de confiance, sous peine de perdre l’accès à leur compte bancaire. Un faux formulaire de connexion, copiant fidèlement le site officiel de la banque, récupérait ensuite les identifiants saisis par les victimes. Selon les données collectées par les chercheurs, 912 personnes ont ainsi transmis leurs identifiants bancaires aux cybercriminels, qui ont également recueilli des informations sensibles telles que le solde du compte, l’agence et le nom du conseiller.

Phishing du Crédit Agricole : la manipulation téléphonique comme étape finale

Ces informations détaillées ont ensuite servi à orchestrer des appels téléphoniques frauduleux, une technique d’ingénierie sociale qui a permis aux escrocs d’obtenir 83 paiements de la part de leurs victimes. Par ailleurs, le panneau de gestion consulté par les chercheurs contenait un classement interne récompensant le pirate le plus performant d’une prime de 3 000 euros, ce qui témoigne d’une organisation structurée impliquant plus de sept criminels. Cybernews a depuis alerté le Crédit Agricole ainsi que le CERT-FR, rattaché à l’ANSSI, mais l’infrastructure malveillante n’a pas encore été confirmée comme démantelée.

Partagez l’info autour de vous.

Laisser un commentaire