Prudence si vous avez reçu ces derniers jours un mail disant provenir de France Identité, réclamant l’envoi d’une copie de votre carte d’identité. Il s’agit d’une tentative de phishing, et il ne faut surtout pas y répondre :
France Identité, le service administratif qui permet de prouver son identité en ligne, a vu son nom usurpé. Ces derniers jours, plusieurs personnes ont commencé à recevoir des mails de l’adresse noreply@france-identite.gouv.fr.
Attention, il s’agit d’une vaste tentative de phishing – piratage de données – et il ne faut surtout pas faire ce qui est demandé. France Identité a donné l’alerte ce mercredi 23 octobre 2024, indiquant ne pas être à l’origine de ces messages et conseillant aux usagers les ayant reçus de faire un signalement auprès des sites suivants : signal-spam.fr et cybermalveillance.gouv.fr.
Dans ce courriel frauduleux, prétendument signé par la direction du service public, les pirates informatiques réclament aux destinataires de faire parvenir « par retour de mail » une copie de leur carte d’identité recto-verso ainsi qu’un justificatif de domicile « dans le cadre de la vérification et pour des raisons de sécurité et de performances ».
Cette tentative de phishing est plus fourbe et plus difficile à détecter si l’on ne prête pas attention aux détails, puisqu’elle provient d’un mail qui correspond bien au nom de domaine du site officiel France Identité. Cependant, quelques erreurs, commises par les cybercriminels, peuvent vous mettre la puce à l’oreille et vous empêcher d’être pris au piège.
Comment éviter de tomber dans le piège ?
Tout d’abord, vous remarquerez que le mail est émis par une adresse « noreply », qui n’appelle donc pas, comme son nom l’indique, de réponse. Pourtant, le texte vous invite à faire l’inverse. Lorsque vous cliquez sur « répondre à », vous remarquez alors que vous n’écrivez plus à l’adresse mail émettrice, mais à celle-ci : direction@france-identite-fr.info.
Faites attention aux fautes d’orthographe. Cela vaut dans tous les cas de tentatives de phishing. Ici, l’une d’elles est facile à repérer. Le terme « scanner » est inscrit à l’infinitif alors qu’il devrait s’accorder avec « copie » et donc s’écrire « scannée ». Aussi, le mot « pièce » ne dispose d’aucun accent dans le message frauduleux.