Alerte au phishing : l'ARS dénonce une campagne ciblant les soignants

2026-07-24
Alerte au phishing : l'ARS dénonce une campagne ciblant les soignants

L'Agence régionale de santé (ARS) alerte sur une campagne de phishing ciblant les professionnels de santé français via de faux e-mails frauduleux.

Une usurpation d'identité de l'ARS confirmée

L'ARS Île-de-France a officiellement confirmé l'existence d'une opération de fraude par e-mail visant les acteurs du secteur médical. Des individus malveillants utilisent l'identité visuelle et les noms de l'agence pour tromper les destinataires.

Ces messages frauduleux sont conçus pour paraître authentiques afin d'inciter les professionnels de santé à cliquer sur des liens malveillants ou à transmettre des données sensibles. L'objectif de ces cyberattaques est l'extraction d'informations confidentielles ou l'installation de logiciels malveillants sur les postes de travail.

Modalités de la campagne de phishing

La campagne de phishing se caractérise par l'envoi de courriels imitant les communications officielles de l'agence. Les professionnels de santé sont invités à suivre des protocoles de vérification rigoureux avant toute interaction avec un message électronique.

Les signes distinctifs de ces tentatives de fraude incluent généralement :

  • Des adresses d'expédition qui ne correspondent pas aux domaines officiels de l'ARS.
  • L'urgence ou la menace de sanctions administratives pour inciter à une action rapide.
  • Des liens redirigeant vers des sites web non sécurisés ou des formulaires de saisie de données suspects.

Recommandations et mesures de vigilance

Face à cette menace, l'agence recommande une vigilance accrue lors de la gestion de la boîte de réception professionnelle. En cas de doute sur l'origine d'un message, il est conseillé de ne pas ouvrir les pièces jointes et de ne pas cliquer sur les liens intégrés.

Les professionnels de santé concernés par ces tentatives sont invités à signaler les incidents auprès de leurs services informatiques respectifs et aux autorités compétentes. La protection des données de santé et la sécurisation des systèmes d'information hospitaliers et libéraux constituent une priorité face à la recrudescence de la cybercriminalité dans le secteur médical.

Lire la suite
Recommandations
Recommandations