Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Téléphone
CRITIQUETELBoursoramaACTIVE

Vishing Boursorama « sécurisation de compte » avec validation app

Faux conseillers Boursorama appellent en se présentant comme service fraude, poussent un virement vers compte « tampon » via validation app.

KL'équipe killscam · 08 mai 2026 à 10:00 · maj 15 mai 2026 à 11:00
détectée 07 mai 2026publiée 08 mai 2026 à 10:00mise à jour 15 mai 2026 à 11:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01L'indice qui prouve qu'il y a déjà eu compromission
  2. 02La séquence d'attaque complète
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

L'indice qui prouve qu'il y a déjà eu compromission

Si tu reçois un appel d'un « service sécurité Boursorama » qui connaît ton solde du compte ou tes dernières opérations, ne te dis pas « ça doit être une vraie alerte alors ». Dis-toi exactement l'inverse : c'est la preuve qu'un attaquant a déjà accès à ton espace bancaire, probablement via un phishing antérieur, et qu'il essaie maintenant de récupérer la deuxième couche défensive — ta validation manuelle.

Vague observée à partir du 7 mai 2026 ciblant les clients Boursorama. Mécanique identique aux vagues parallèles sur Crédit Agricole et Crédit Mutuel, avec adaptation aux interfaces et au vocabulaire Boursorama.

La séquence d'attaque complète

Vishing-virement-securite, en deux phases :

Phase 1 — compromission silencieuse (jours ou semaines avant l'appel) :

  • L'attaquant phishe les identifiants Boursorama via un faux email « action requise » ou un faux SMS
  • Il se connecte en lecture seule sur l'espace de la victime — consulte solde, opérations, RIB, contacts
  • Il prépare son scénario d'attaque avec ces données concrètes

Phase 2 — appel pour finaliser :

  1. Appel d'un numéro qui peut s'afficher « Boursorama » (Caller ID spoofé — facile à faire, ne prouve rien)
  2. L'attaquant se présente comme « service sécurité » et mentionne le solde réel ou une opération récente, ce qui établit instantanément la crédibilité
  3. Il évoque une « tentative de virement frauduleux » détectée — l'irruption est crédible parce qu'il décrit un scénario plausible
  4. Il guide la victime à valider un « virement de sécurisation » vers un compte « interne Boursorama » — en réalité un compte mule
  5. La validation se fait via l'app Boursorama Banque avec authentification biométrique ou code, ce qui rend l'opération non-contestable juridiquement (la victime a validé elle-même)
Aucune banque ne te demandera jamais de valider un virement par téléphone, quelle que soit la raison. Le vrai service fraude bloque les opérations côté banque, pas côté client. Cette règle n'a pas d'exception.

Si l'attaquant connaît tes informations bancaires en début d'appel, c'est qu'il y a eu compromission préalable. Dans ce cas, ne te contente pas de raccrocher : change immédiatement ton mot de passe Boursorama et signale la compromission.

Comment reconnaître

  • Tout appel demandant de valider une opération sur ton app pendant qu'on te parle = arnaque
  • Le spoofing du Caller ID est trivial — l'affichage « Boursorama » ne prouve rien
  • Rappelle Boursorama via le numéro imprimé au dos de ta carte, jamais via le numéro qui t'a appelé

Que faire si concerné

  • Raccroche, ne valide rien
  • Si virement validé : appelle Boursorama au 01 46 09 49 49 dans la minute pour tenter un rappel SEPA
  • Change ton mot de passe Boursorama et ton code secret depuis un appareil sain
  • Révoque toutes les sessions actives sur ton espace
  • Dépôt de plainte rapide au commissariat
  • Si tu soupçonnes la compromission préalable : vérifie tes autres comptes (mail, autres banques) — l'attaquant a peut-être tenté plusieurs accès

Sources

Sources

  • Cybermalveillance.gouv.fr — Vishing
  • Banque de France
guide complet

Pour comprendre toute la mécanique de ce type d'arnaque et comment se protéger en amont :

Guide faux conseiller bancaire →

Même marque ou même canal

05/19
TELEDFÉLEVÉE
Vishing EDF « coupure imminente » : appel d'un faux conseiller
05/15
TELCrédit AgricoleCRITIQUE
Vishing « faux conseiller Crédit Agricole » : technique du virement de sécurité
05/10
TELCPFÉLEVÉE
Arnaque CPF « fin de droits » : appels relancés après la réforme
05/11
TELCrédit MutuelCRITIQUE
Vishing Crédit Mutuel : « tentative de fraude » et urgence virement
05/22
WEBPréfecturesMOYENNE
Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (2 références citées ci-dessus). Première observation par notre veille le 07 mai 2026. Dernière vérification le 15 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite