Digitalisation Réservé aux abonnés

Un poison nommé hameçonnage

Publié le 16 avril 2022
Par Laurent Lefort
Mettre en favori

Tout au long de l’année, des campagnes d’hameçonnage usurpant l’identité de l’Assurance maladie circulent, alerte une nouvelle fois la Caisse nationale. Ces messages invitent à compléter un formulaire avec des données personnelles, telles que le numéro de carte bancaire, sous prétexte de recevoir un remboursement de soins ou de régler des frais d’expédition pour l’envoi d’une nouvelle carte Vitale.

Les équipes officinales et leurs patients doivent avoir conscience qu’il s’agit d’arnaques en bonne et due forme, dont l’objectif est de dérober des informations personnelles, y compris bancaires, pour en faire un usage frauduleux.

En effet, l’Assurance maladie indique ne jamais demander la transmission, par e-mail ou SMS, d’éléments personnels (coordonnées bancaires, informations médicales, numéro de Sécurité sociale ou mot de passe). Seuls les échanges d’information via le compte ameli sont sécurisés. Tous les messages de ce type, extérieurs à l’espace du compte ameli, sont des tentatives de phishing.

Pour s’assurer qu’un message provient de l’Assurance maladie, il est par ailleurs utile de vérifier que son adresse expéditrice est assurance-maladie@info.ameli.fr.

Mon espace santé dans le viseur

L’Assurance maladie a également constaté des appels et messages frauduleux relatifs au nouveau service public numérique Mon espace santé : ceux-ci assurent vouloir « aider à la création de Mon espace santé » en demandant notamment à renseigner les identifiants FranceConnect pour accéder au service numérique. Les risques d’usurpation d’identité sont alors élevés et peuvent toucher différents services en cas de transmission d’informations (impôts, etc.).

Publicité

Numéro fiscal ou identifiants de connexion aux comptes d’autres administrations, telles que les impôts, ne sont pas demandés par l’Assurance maladie, que ce soit par téléphone ou par e-mail. Cependant, dans certains cas, pour sécuriser les appels, les conseillers de l’organisme de santé peuvent être amenés à demander une partie – et jamais la totalité – des chiffres d’un relevé d’identité bancaire, mais aucun mot de passe, même temporaire.

À QUI SIGNALER LES MESSAGES FRAUDULEUX ?

– L’adresse du site d’hameçonnage doit être communiquée à Phishing Initiative, qui demandera le blocage de ce site ainsi que sa suppression.

– S’il s’agit d’un SMS, le signaler par SMS au 33 700. Ce service fera bloquer l’émetteur du message.

– Si le message frauduleux est aux couleurs de FranceConnect, le transférer à l’adresse suivante : support.securite@franceconnect.gouv.fr.