Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Téléphone
CRITIQUETELCrédit MutuelACTIVE

Vishing Crédit Mutuel : « tentative de fraude » et urgence virement

Faux conseillers Crédit Mutuel pratiquant la technique du virement de sécurité, plusieurs cas signalés en région Grand Est et Bretagne.

KL'équipe killscam · 11 mai 2026 à 15:00 · maj 18 mai 2026 à 10:00
détectée 11 mai 2026publiée 11 mai 2026 à 15:00mise à jour 18 mai 2026 à 10:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Pourquoi Grand Est et Bretagne
  2. 02Le scénario d'attaque
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Pourquoi Grand Est et Bretagne

Le Crédit Mutuel a une structure de fédérations régionales qui en fait une banque très implantée dans certaines zones géographiques précises — Grand Est et Bretagne historiquement, plus l'Alsace-Lorraine. Cette concentration géographique est précisément ce que les attaquants exploitent sur la vague de vishing observée à partir du 11 mai 2026 : ils ciblent ces régions parce que la pénétration Crédit Mutuel y est forte, donc le taux de touches utiles est plus élevé qu'en composant des numéros au hasard.

C'est la même mécanique vishing-virement-securite déjà documentée sur Crédit Agricole et Boursorama, avec adaptation aux interfaces et vocabulaire Crédit Mutuel.

Le scénario d'attaque

  1. Appel d'un numéro qui spoofe parfois celui de l'agence locale — détail qui rend l'appel troublant pour la victime qui voit s'afficher un numéro qui ressemble à celui de son agence
  2. L'attaquant se présente comme conseiller de l'agence (parfois en citant le nom du vrai conseiller, info récupérée via OSINT — commentaires Google Maps, mentions LinkedIn d'employés) ou du « service fraude national »
  3. Il évoque une tentative de virement frauduleux détectée
  4. Il guide la victime à valider un « virement de sécurisation » vers un compte tampon
  5. Validation via carte Cryptocale ou app pro Crédit Mutuel — opération qui passe par une authentification forte de la victime, donc non remboursable juridiquement dans la majorité des cas

Quand l'attaquant connaît le nom du conseiller habituel ou le numéro d'agence en début d'appel, c'est généralement :

  • Soit qu'il a fait du repérage public (les agences communiquent souvent les noms de leurs conseillers en ligne)
  • Soit qu'il y a eu compromission préalable du compte de la victime (phishing antérieur), comme dans la variante Boursorama

Dans les deux cas, le réflexe à avoir est le même : raccrocher, rappeler l'agence sur le numéro existant.

Le Crédit Mutuel, comme toutes les banques, ne demandera jamais par téléphone de transférer des fonds vers un autre compte, quelle que soit l'urgence ou la raison invoquée. Cette règle n'a pas d'exception.

Comment reconnaître

  • Le spoofing du numéro d'agence est trivial techniquement — l'affichage ne prouve rien
  • Tout virement validé via Cryptocale ou authentification forte de l'app est non remboursable par défaut, parce que la victime l'a validé elle-même
  • Si on te demande de valider quoi que ce soit pendant un appel : raccroche
  • Rappelle ton agence via le numéro imprimé sur les documents que tu as déjà (carte bancaire, RIB, courriers)

Que faire si concerné

  • Raccroche, ne valide rien
  • Si virement parti : appelle ton agence immédiatement pour tenter un rappel SEPA (fenêtre utile : 1-4 heures)
  • Conserve tous les éléments (numéro appelant exact, horodatage, captures, historique d'opérations sur l'app)
  • Dépôt de plainte rapide au commissariat
  • Signale à Cybermalveillance.gouv.fr — particulièrement utile si tu es en Grand Est ou Bretagne, ça aide à dimensionner la vague pour les autorités

Sources

Sources

  • Cybermalveillance.gouv.fr — Vishing
  • Banque de France
guide complet

Pour comprendre toute la mécanique de ce type d'arnaque et comment se protéger en amont :

Guide faux conseiller bancaire →

Même marque ou même canal

05/19
TELEDFÉLEVÉE
Vishing EDF « coupure imminente » : appel d'un faux conseiller
05/15
TELCrédit AgricoleCRITIQUE
Vishing « faux conseiller Crédit Agricole » : technique du virement de sécurité
05/10
TELCPFÉLEVÉE
Arnaque CPF « fin de droits » : appels relancés après la réforme
05/07
TELBoursoramaCRITIQUE
Vishing Boursorama « sécurisation de compte » avec validation app
05/22
WEBPréfecturesMOYENNE
Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (2 références citées ci-dessus). Première observation par notre veille le 11 mai 2026. Dernière vérification le 18 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite