L’hameçonnage aux couleurs d’Ameli / Carte Vitale
L’hameçonnage à l’Assurance Maladie, à la carte vitale ou au service Ameli constitue l’un des phishing aux couleurs de services publics les plus régulièrement observés.
République
Française
Cybermalveillance.gouv.fr
Assistance et prévention en cybersécurité
L’hameçonnage à l’Assurance Maladie, à la carte vitale ou au service Ameli constitue l’un des phishing aux couleurs de services publics les plus régulièrement observés.
Il existe plusieurs façons de dénoncer un mail frauduleux aux services compétents : signaler le message à Signal Spam, alerter l’entité dont l’identité est usurpée, signaler le site de phishing à Phishing Initiative…
Vous avez reçu un message qui vous confirme une commande que vous n’auriez pas effectuée ? Il mentionne une adresse de livraison qui n’est pas la vôtre et propose un lien pour annuler la commande vers un site Internet qui vous demandera de renseigner des informations pour un soi-disant remboursement. Vous êtes fort probablement face à une tentative d’escroquerie à la fausse commande.
Si les tentatives d’hameçonnage sont aujourd’hui de mieux en mieux réalisées, un mail frauduleux présente souvent des signes d’alerte qu’il est possible de déceler : offre alléchante, apparence suspecte, pièce jointe inattendue, adresse d’expédition fantaisiste…
L’hameçonnage aux couleurs des impôts consiste à usurper l’identité de l’administration fiscale. L’objectif de cette escroquerie est de vous dérober des informations pour en faire un usage frauduleux.
Vous avez reçu un message (courriel, SMS ou MMS) qui semble provenir d’une entreprise qui organise des jeux de loterie. Ce message indique que vous avez gagné une importante somme d’argent et vous invite à répondre par mail en communiquant des informations personnelles auprès d’un prétendu huissier de justice, notaire ou avocat pour obtenir les gains annoncés. Attention, il s’agit d’une tentative d’escroquerie à la loterie !
Nous créons chaque jour de nombreuses données numériques sur différents appareils. En les conservant uniquement sur les équipements qui vous accompagnent au quotidien, ces données sont exposées à la perte, au vol, au piratage, à l’endommagement ou à la destruction desdits équipements. La sauvegarde est dès lors la meilleure solution pour les stocker de façon pérenne.
Vous avez reçu un SMS ou un email semblant provenir de votre banque ? Ce message vous invite à vérifier ou mettre à jour vos informations personnelles liées à votre compte bancaire, à activer une fonctionnalité de sécurité ou vous informe qu’une activité inhabituelle a été détectée sur votre compte ? Le message contient un lien que vous êtes invité à suivre pour accéder à votre compte en ligne ? Vous êtes fort probablement face à une tentative d’hameçonnage bancaire (ou phishing bancaire).
Vous avez reçu un appel téléphonique d’une personne qui souhaite vous faire bénéficier d’une formation financée par votre Compte Personnel de Formation (CPF) ? Cette personne prétend appartenir à la plateforme « Mon Compte Formation » ou à un autre organisme et tente d’accéder à votre compte CPF ? Il s’agit d’une tentative d’escroquerie qui vise à détourner vos droits à la formation !
Les mises à jour sont souvent perçues comme une contrainte, pourtant elles sont essentielles pour garantir votre sécurité informatique. Découvrez à quoi elles servent et comment procéder pour rester protégé au quotidien.
Vous avez reçu un message (mail) d’un supposé pirate anonyme ou « hacker » qui prétend avoir piraté votre ordinateur. Il vous menace de publier des images compromettantes prises à votre insu avec votre webcam et vous demande une rançon en monnaie virtuelle ? Pas de panique, ce n’est qu’une tentative d’arnaque !
La situation de crise et de confinement liée à l’épidémie du CORONAVIRUS – COVID-19 engendre une intensification du recours au télétravail, augmentant considérablement les risques de sécurité pour les entreprises et organisations qui y recourent. Voici les recommandations à suivre pour préserver au mieux la sécurité informatique des collaborateurs et des employeurs.
Tendant à se développer et à se diversifier, les attaques par hameçonnage ciblent aussi bien les particuliers que les professionnels. Cybermalveillance.gouv.fr vous délivre quelques recommandations pour vous permettre d’identifier et déjouer ces arnaques.
La Police nationale a procédé le 10 septembre 2019 à l’arrestation d’un individu suspecté d’être à l’origine d’une campagne d’arnaque de « sextorsion » qui aurait fait plus de 30 000 victimes en France.
Le ministère de l’Intérieur met à disposition du public sur la plateforme Cybermalveillance.gouv.fr, dont il est membre fondateur, un outil gratuit de déchiffrement du rançongiciel PyLocky.
On constate aujourd’hui une recrudescence d’arnaques au faux support technique sur Internet. Une menace de plus en plus prégnante et compliquée à gérer si l’on ne connaît pas la manière de s’en sortir.
Nous vous proposons donc de découvrir les 7 étapes-clés à suivre si vous pensez avoir été victime d’une arnaque au faux support technique.
De votre tablette à votre ordinateur, en passant par votre téléphone portable, êtes-vous vraiment attentif à votre sécurité numérique ? Pour le savoir, découvrez les 10 règles de base pour vous protéger sur Internet.
Voici quelques conseils pour savoir comment éviter une arnaque au faux support technique et en réduire les dommages si vous en êtes tout de même victime.
Nous vous invitons à découvrir 8 réflexes à adopter pour naviguer sur Internet en évitant les principales menaces, telles que l’hameçonnage (phishing), l’infection par un virus ou encore le piratage de comptes pouvant mener jusqu’à une usurpation d’identité.
Vous remarquez que votre ordinateur ou votre téléphone mobile est “lent” ou se bloque depuis quelques jours, sans rapport avec un changement dans son utilisation ? Vous êtes peut-être victime d’un virus informatique.
Voici quelques recommandations pour vous accompagner dans l’identification et la suppression d’un virus.
Le 3 janvier 2018, deux failles importantes de sécurité baptisées Meltdown et Spectre ont été révélées publiquement.
Le Mois européen de la cybersécurité, Cybermois en France, vise à sensibiliser aux menaces numériques et à promouvoir les bons réflexes.
Nous avons tous entendu parler de cybersécurité. Nous savons qu’il faut faire attention. Et pourtant, les bons réflexes ne sont pas toujours appliqués. C’est de ce constat qu’est née la campagne 2026 du Cybermois : « Se Cyber Protéger, ce n’est pas si bête ». Inscrivez-vous dès maintenant pour recevoir, le 1er octobre, les supports de communication de la campagne.
Vous souhaitez communiquer sur le Cybermois 2026 auprès de vos publics, éditer les supports du Cybermois à vos couleurs ou réutiliser des contenus de sensibilisation ? Nous vous mettons à disposition différents outils.
Dans la continuité de l’année 2024, l’année 2025 a été marquée par une accélération des violations de données personnelles. De nombreux incidents, dont certains considérables, ont affecté des organisations publiques et privées, entraînant l’exposition des données personnelles de millions de Français. Les conséquences de ces fuites s’avèrent très diverses.
Le piratage de compte en ligne continue de progresser en 2025 et devient la menace n° 1 pour les publics professionnels. Il concerne toujours tous types de comptes mais les messageries électroniques (courriel) et les comptes de réseaux sociaux restent particulièrement ciblés par les cybercriminels.
À l’image de la profusion de messages malveillants que chacun d’entre nous a pu recevoir en 2025, l’hameçonnage figure au premier rang des menaces avec 1/3 des assistances tous publics confondus. Le phishing, par courriel et SMS, envoyé par vagues à un très grand nombre de destinataires s’est une nouvelle fois concentré autour de thématiques présentes depuis des années et peu de nouveautés ont été constatées. Ces hameçonnages poursuivent divers objectifs :
Depuis plusieurs années, Cybermalveillance.gouv.fr observe qu’un nombre toujours plus important de modes opératoires vise à récupérer, directement ou indirectement, des données personnelles par hameçonnage, piratage de compte et violations massives de données personnelles.
Piratage de compte, hameçonnage, faux ordre de virement… Ces cybermalveillances figurent parmi menaces les plus répandues chez les professionnels. Découvrez les principales tendances observées à partir des données issues de notre dernier rapport d’activité.
Une faille de sécurité critique a été corrigée dans Adobe Acrobat et Acrobat Reader.
Des opérateurs de crypto-actifs ont récemment été victimes de fuites de données personnelles. Une enquête préliminaire est notamment en cours concernant la société WALTIO diligentée sur les instructions de la section de lutte contre la cybercriminalité (J3) du Parquet de Paris et confiée à l’Unité nationale cyber de la Gendarmerie nationale (UNCyber). Les investigations sont […]
Vous avez reçu un mail ou un SMS qui semble confirmer un achat, un paiement, un virement ou toute autre opération bancaire que vous n’avez pas effectuée ? Ce message indique un numéro de téléphone à appeler si vous n’en êtes pas à l’origine ? Prenez le temps de vérifier ces informations par vous-même, il s’agit certainement d’une tentative d’escroquerie !
L’opérateur de télécommunications Bouygues Telecom a été victime d’une attaque informatique qui a conduit à la violation de données à caractère personnel de certains de ses clients Grand Public dont une partie détenant un numéro SIREN. Il est à noter que les clients de la division Entreprises de Bouygues Telecom (Business et Pro) ne sont […]
Failles de sécurité critiques dans Microsoft SharePoint Date de l’alerte : 23/07/2025 Risques Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés. Description Deux failles de sécurité critiques ont été corrigées dans […]
Le Mois européen de la cybersécurité est une initiative européenne (ENISA)
qui vise à sensibiliser aux cybermenaces et aux bons réflexes pour s’en protéger.
En France, il est piloté par Cybermalveillance.gouv.fr
Et si vous deveniez acteur du Cybermois 2025 ? Nous vous invitons à vous engager et à prendre part à une action citoyenne en relayant la campagne de sensibilisation « Histoire de Cyber » tout au long du mois d’octobre. Rejoignez la mobilisation nationale : inscrivez-vous dès maintenant pour recevoir les visuels le 1er octobre et les diffuser autour de vous pour sensibiliser à la cybersécurité.
Hameçonnage, piratage de compte, rançongiciel, faux ordre de virement… Découvrez les principales tendances et évolutions des menaces qui ciblent les entreprises, associations, collectivités et administrations en 2024, selon notre dernier rapport d’activité.
Free, France Travail, Viamedis et Almerys, Boulanger, Cultura… L’année 2024 aura été incontestablement marquée par un nombre record de violations de données personnelles, dont certaines très massives, concernant des dizaines de millions de Français.
Failles de sécurité critiques dans les produits Microsoft Date de l’alerte : 20/01/2025 Risques Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés. Description De nombreuses failles de sécurité critiques ont été […]
Vous organisez un événement de sensibilisation pour le grand public dans le cadre du Cybermois ? Quel que soit son format, webinaire en distanciel ou rendez-vous physique (table-ronde, conférence, colloque, atelier, réunion d’information, rencontre sous forme de petit-déjeuner ou de goûter…), Cybermalveillance.gouv.fr met à votre disposition des ressources et contenus de sensibilisation.
L’activité des programmes malveillants, communément appelés « virus » par le grand public, ne s’est jamais tarie mais connaît une augmentation notable en 2023 recensée dans notre dernier rapport d’activité.
Alors qu’elles avaient amorcé une légère accalmie en 2022, les attaques par rançongiciels ont atteint un niveau record depuis 4 ans comme recensé dans notre dernier rapport d’activité.
En perspective des Jeux Olympiques et Paralympiques de Paris 2024, Cybermalveillance.gouv.fr dresse pour ses publics professionnels un état des lieux des cybermenaces auxquelles ils peuvent être confrontés et des principales mesures de cybersécurité à mettre en œuvre pour y faire face.
L’hameçonnage reste en 2023 la principale menace pour toutes les catégories de publics. Parmi les formes d’hameçonnage recensées dans notre dernier rapport d’activité, le « quishing », un hameçonnage opéré par QR code.
Première menace pour les particuliers et les collectivités et administrations, et seconde pour les entreprises et associations, l’hameçonnage (phishing en anglais) reste en 2023 la principale menace pour toutes les catégories de publics recensée dans notre dernier rapport d’activité, au niveau élevé d’intensité constaté en 2022.
Des failles de sécurité critiques ont été corrigées dans plusieurs logiciels des serveurs de stockage en réseau (NAS) Qnap.
Si les concepts de l’intelligence artificielle datent des années 50 et qu’elle est intégrée dans de nombreuses solutions depuis maintenant plusieurs dizaines d’années, l’année 2023 aura été marquée pour le grand public par la découverte de l’intelligence artificielle générative et notamment celles basées sur les grands modèles de langage.
Parmi les grandes tendances de la menace en 2023 recensées dans notre dernier rapport d’activité, l’arnaque au faux support technique ne faiblit pas en intensité et se révèle toujours plus virulente.
Depuis l’été 2023, Cybermalveillance.gouv.fr a identifié plusieurs vagues de messages frauduleux (mails) qui usurpent l’identité des services des impôts. Ces messages prétendent que vous êtes coupable de fraude fiscale et que vous devez régulariser cette situation sans tarder sous peine de sanctions. Cette forme d’escroquerie vise à tromper des contribuables pour leur dérober de l’argent.
Une faille de sécurité critique a été corrigée dans le produit Microsoft Outlook de la suite Office pour Windows.
Qu’est-ce que la double authentification ? La double authentification, aussi appelée validation ou vérification en 2 étapes, ou encore « 2FA », est une fonctionnalité qui permet de renforcer la sécurité de vos comptes afin d’éviter leur piratage en agissant comme une protection supplémentaire en cas de vol de votre mot de passe. La double authentification peut s’activer […]
Le Mois européen de la cybersécurité, Cybermois en France, vise à sensibiliser aux menaces numériques et à promouvoir les bons réflexes.
Nous avons tous entendu parler de cybersécurité. Nous savons qu’il faut faire attention. Et pourtant, les bons réflexes ne sont pas toujours appliqués. C’est de ce constat qu’est née la campagne 2026 du Cybermois : « Se Cyber Protéger, ce n’est pas si bête ». Inscrivez-vous dès maintenant pour recevoir, le 1er octobre, les supports de communication de la campagne.
Vous souhaitez communiquer sur le Cybermois 2026 auprès de vos publics, éditer les supports du Cybermois à vos couleurs ou réutiliser des contenus de sensibilisation ? Nous vous mettons à disposition différents outils.
Dans la continuité de l’année 2024, l’année 2025 a été marquée par une accélération des violations de données personnelles. De nombreux incidents, dont certains considérables, ont affecté des organisations publiques et privées, entraînant l’exposition des données personnelles de millions de Français. Les conséquences de ces fuites s’avèrent très diverses.
Le piratage de compte en ligne continue de progresser en 2025 et devient la menace n° 1 pour les publics professionnels. Il concerne toujours tous types de comptes mais les messageries électroniques (courriel) et les comptes de réseaux sociaux restent particulièrement ciblés par les cybercriminels.
À l’image de la profusion de messages malveillants que chacun d’entre nous a pu recevoir en 2025, l’hameçonnage figure au premier rang des menaces avec 1/3 des assistances tous publics confondus. Le phishing, par courriel et SMS, envoyé par vagues à un très grand nombre de destinataires s’est une nouvelle fois concentré autour de thématiques présentes depuis des années et peu de nouveautés ont été constatées. Ces hameçonnages poursuivent divers objectifs :
Depuis plusieurs années, Cybermalveillance.gouv.fr observe qu’un nombre toujours plus important de modes opératoires vise à récupérer, directement ou indirectement, des données personnelles par hameçonnage, piratage de compte et violations massives de données personnelles.
Piratage de compte, hameçonnage, faux ordre de virement… Ces cybermalveillances figurent parmi menaces les plus répandues chez les professionnels. Découvrez les principales tendances observées à partir des données issues de notre dernier rapport d’activité.
Une faille de sécurité critique a été corrigée dans Adobe Acrobat et Acrobat Reader.
Vous avez reçu un mail ou un SMS qui semble confirmer un achat, un paiement, un virement ou toute autre opération bancaire que vous n’avez pas effectuée ? Ce message indique un numéro de téléphone à appeler si vous n’en êtes pas à l’origine ? Prenez le temps de vérifier ces informations par vous-même, il s’agit certainement d’une tentative d’escroquerie !
Failles de sécurité critiques dans Microsoft SharePoint Date de l’alerte : 23/07/2025 Risques Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés. Description Deux failles de sécurité critiques ont été corrigées dans […]
Le Mois européen de la cybersécurité est une initiative européenne (ENISA)
qui vise à sensibiliser aux cybermenaces et aux bons réflexes pour s’en protéger.
En France, il est piloté par Cybermalveillance.gouv.fr
Et si vous deveniez acteur du Cybermois 2025 ? Nous vous invitons à vous engager et à prendre part à une action citoyenne en relayant la campagne de sensibilisation « Histoire de Cyber » tout au long du mois d’octobre. Rejoignez la mobilisation nationale : inscrivez-vous dès maintenant pour recevoir les visuels le 1er octobre et les diffuser autour de vous pour sensibiliser à la cybersécurité.
Hameçonnage, piratage de compte, rançongiciel, faux ordre de virement… Découvrez les principales tendances et évolutions des menaces qui ciblent les entreprises, associations, collectivités et administrations en 2024, selon notre dernier rapport d’activité.
Free, France Travail, Viamedis et Almerys, Boulanger, Cultura… L’année 2024 aura été incontestablement marquée par un nombre record de violations de données personnelles, dont certaines très massives, concernant des dizaines de millions de Français.
Failles de sécurité critiques dans les produits Microsoft Date de l’alerte : 20/01/2025 Risques Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés. Description De nombreuses failles de sécurité critiques ont été […]
Vous organisez un événement de sensibilisation pour le grand public dans le cadre du Cybermois ? Quel que soit son format, webinaire en distanciel ou rendez-vous physique (table-ronde, conférence, colloque, atelier, réunion d’information, rencontre sous forme de petit-déjeuner ou de goûter…), Cybermalveillance.gouv.fr met à votre disposition des ressources et contenus de sensibilisation.
L’activité des programmes malveillants, communément appelés « virus » par le grand public, ne s’est jamais tarie mais connaît une augmentation notable en 2023 recensée dans notre dernier rapport d’activité.
Alors qu’elles avaient amorcé une légère accalmie en 2022, les attaques par rançongiciels ont atteint un niveau record depuis 4 ans comme recensé dans notre dernier rapport d’activité.
En perspective des Jeux Olympiques et Paralympiques de Paris 2024, Cybermalveillance.gouv.fr dresse pour ses publics professionnels un état des lieux des cybermenaces auxquelles ils peuvent être confrontés et des principales mesures de cybersécurité à mettre en œuvre pour y faire face.
L’hameçonnage reste en 2023 la principale menace pour toutes les catégories de publics. Parmi les formes d’hameçonnage recensées dans notre dernier rapport d’activité, le « quishing », un hameçonnage opéré par QR code.
Première menace pour les particuliers et les collectivités et administrations, et seconde pour les entreprises et associations, l’hameçonnage (phishing en anglais) reste en 2023 la principale menace pour toutes les catégories de publics recensée dans notre dernier rapport d’activité, au niveau élevé d’intensité constaté en 2022.
Des failles de sécurité critiques ont été corrigées dans plusieurs logiciels des serveurs de stockage en réseau (NAS) Qnap.
Si les concepts de l’intelligence artificielle datent des années 50 et qu’elle est intégrée dans de nombreuses solutions depuis maintenant plusieurs dizaines d’années, l’année 2023 aura été marquée pour le grand public par la découverte de l’intelligence artificielle générative et notamment celles basées sur les grands modèles de langage.
Parmi les grandes tendances de la menace en 2023 recensées dans notre dernier rapport d’activité, l’arnaque au faux support technique ne faiblit pas en intensité et se révèle toujours plus virulente.
Depuis l’été 2023, Cybermalveillance.gouv.fr a identifié plusieurs vagues de messages frauduleux (mails) qui usurpent l’identité des services des impôts. Ces messages prétendent que vous êtes coupable de fraude fiscale et que vous devez régulariser cette situation sans tarder sous peine de sanctions. Cette forme d’escroquerie vise à tromper des contribuables pour leur dérober de l’argent.
Une faille de sécurité critique a été corrigée dans le produit Microsoft Outlook de la suite Office pour Windows.
Qu’est-ce que la double authentification ? La double authentification, aussi appelée validation ou vérification en 2 étapes, ou encore « 2FA », est une fonctionnalité qui permet de renforcer la sécurité de vos comptes afin d’éviter leur piratage en agissant comme une protection supplémentaire en cas de vol de votre mot de passe. La double authentification peut s’activer […]
Lors des grands événements sportifs, les cybercriminels redoublent d’ingéniosité et de savoir-faire pour vous piéger et tenter de vous escroquer. La Coupe du monde de rugby 2023 n’y échappera certainement pas. Dans ce cadre, Cybermalveillance.gouv.fr livre 5 conseils pour éviter les principaux pièges et vivre cet événement en (cyber)sécurité.
Communiqué du parquet du Tribunal judiciaire de Paris Le 26 août 2023, une opération internationale impliquant les autorités policières et judiciaires des États-Unis, de l’Allemagne, des Pays-Bas et de la France a permis le démantèlement de l’infrastructure du réseau malveillant Qakbot (aussi appelé Qbot, ou Pinkslipbot), ainsi que la saisie de 8,6 millions de dollars […]