Un SMS ou un email au nom du Crédit Agricole annonce une connexion suspecte ou une alerte de sécurité, avec un lien à ouvrir en urgence pour vérifier ou débloquer votre compte. Première banque de France avec 21 millions de clients, le Crédit Agricole est une cible de choix pour les fraudeurs, que le message arrive par SMS, par email ou via un appel usurpant le numéro de l'agence.
Une campagne massive en août 2026
912 identifiants volés, 83 virements détournés
Début août 2026, une campagne de phishing par email a visé les clients du Crédit Agricole. Les fraudeurs ont récupéré les identifiants de 912 personnes, et 83 d'entre elles ont effectivement transféré des fonds vers les comptes des escrocs. La banque n'a communiqué aucune information publique sur cet événement, se contentant d'alertes individuelles aux clients concernés.
Exemple observé
"Crédit Agricole : une connexion inhabituelle a été détectée sur votre espace client. Confirmez votre identité pour éviter la suspension : [lien]"
Un numéro affiché ne prouve rien
Même la justice le confirme
En janvier 2026, la cour d'appel d'Angers a condamné le Crédit Agricole dans une affaire de spoofing, jugeant qu'un client trompé par un numéro usurpé, identique à celui de son agence, n'est pas négligent. Des logiciels permettent de falsifier l'identité affichée sur un téléphone, y compris celle d'une banque.
Un message de ce type reçu récemment ?
Collez le texte du SMS, de l'email ou du message WhatsApp, Marcelo l'analyse gratuitement.
Analyser un message
Que faire ?
- Ne cliquez sur aucun lien et ne rappelez jamais un numéro indiqué dans le message.
- Connectez-vous directement à votre espace client en tapant vous-même credit-agricole.fr, ou utilisez l'application officielle.
- En cas de doute, contactez votre agence ou le numéro figurant sur votre carte bancaire.
- Si vous avez transmis des identifiants, changez immédiatement votre mot de passe et contactez votre conseiller.
Le Crédit Agricole a-t-il vraiment été touché par une vague de phishing en 2026 ?
Oui, début août 2026, une campagne de phishing par email a visé les clients du Crédit Agricole, première banque de France avec 21 millions de clients. Les fraudeurs ont récupéré les identifiants de 912 personnes, et 83 d'entre elles ont effectivement transféré des fonds vers les comptes des escrocs. La banque n'a communiqué aucune information publique sur cet événement, se contentant d'alertes individuelles aux clients concernés. Cet épisode illustre bien le mécanisme habituel : un email ou un SMS imitant parfaitement l'identité visuelle de la banque, incitant à se connecter en urgence pour vérifier ou débloquer un compte.
Un appel ou un SMS affichant un vrai numéro Crédit Agricole peut-il être frauduleux ?
Oui. En janvier 2026, la cour d'appel d'Angers a condamné le Crédit Agricole dans une affaire de spoofing, confirmant qu'un client trompé par un numéro usurpé, même identique à celui de son agence, n'est pas considéré comme négligent par la justice. Des logiciels permettent de falsifier l'identité affichée sur un téléphone pour reproduire n'importe quel numéro, y compris celui d'une banque. Aucun affichage de numéro, aussi convaincant soit-il, ne garantit donc l'identité réelle de l'appelant ou de l'expéditeur d'un SMS.
Comment vérifier une alerte de sécurité Crédit Agricole sans risque ?
Ne cliquez jamais sur un lien reçu par SMS ou email, et ne rappelez jamais un numéro indiqué dans le message. Connectez-vous directement à votre espace client en tapant vous-même credit-agricole.fr dans votre navigateur, ou utilisez l'application officielle, pour vérifier si une alerte réelle existe. En cas de doute, contactez votre agence ou le numéro figurant sur votre carte bancaire, jamais les coordonnées fournies dans le message suspect. Si vous avez déjà transmis des identifiants ou un code de validation, changez immédiatement votre mot de passe et contactez votre conseiller.