L’ARS Grand Est invite l’ensemble des professionnels et établissements de santé à relayer cette alerte auprès de leurs équipes.
Une fausse procédure de contrôle
Des courriels frauduleux sont adressés à des professionnels de santé, en usurpant l’identité de l’Agence Régionale de Santé.
Ces messages évoquent une prétendue « procédure de contrôle » faisant suite à un signalement. Ils demandent la transmission rapide de nombreuses pièces justificatives (copies de pièces d’identité ; numéro RPPS du professionnel ; numéro FINESS de la structure ; copie du diplôme ; attestation d’inscription à l’Ordre ; extrait Kbis ; attestation d’assurance professionnelle, etc.)
Pour rendre la demande crédible, les auteurs utilisent des références au Code de la santé publique, attribuent un numéro au dossier de contrôle et menacent le destinataire de sanctions ou d’une suspension d’activité en l’absence de réponse.
Ces courriels ne proviennent pas de l’ARS Grand Est.
Plusieurs éléments doivent vous alerter
La présence d’un logo, d’une signature administrative, de références juridiques ou d’informations exactes sur votre activité ne garantit pas l’authenticité d’un message.
Plusieurs indices permettent d’identifier la fraude :
- l’adresse demandée pour l’envoi des documents n’appartient pas au domaine officiel de l’ARS ;
- l’adresse électronique figurant dans la signature imite une adresse institutionnelle ;
- le message crée un sentiment d’urgence et menace le professionnel de sanctions ;
- des documents d’identité et des informations sensibles sont réclamés par simple courriel ;
- les coordonnées de réponse et celles affichées dans la signature sont différentes.
Les bons réflexes à adopter
En cas de réception d’un message de ce type :
- Ne répondez pas au courriel.
- Ne transmettez aucun document, notamment une pièce d’identité, un diplôme, un extrait Kbis ou une attestation professionnelle.
- Ne cliquez sur aucun lien et n’ouvrez aucune pièce jointe.
- Vérifiez l’adresse complète de l’expéditeur, et pas uniquement le nom affiché.
- Prévenez votre service informatique ou votre référent en cybersécurité, le cas échéant.
- Conservez le message frauduleux afin de le signaler à la plateforme Cybermalveillance.gouv.fr le cas échéant.
Une adresse qui ressemble à une adresse administrative n’est pas nécessairement officielle. En cas de doute, ne reprenez jamais les coordonnées téléphoniques ou électroniques indiquées dans le message reçu.
Vous avez déjà répondu ou envoyé des documents ?
Si vous avez transmis des informations ou des pièces justificatives :
- prévenez immédiatement votre service informatique ou votre référent en cybersécurité ;
- informez votre interlocuteur habituel à l’ARS ;
- surveillez toute utilisation anormale de vos données ou de l’identité de votre structure ;
- modifiez sans délai votre mot de passe si vous avez communiqué des identifiants ou utilisé un lien contenu dans le message ;
- conservez les courriels, pièces jointes, adresses et coordonnées utilisées par les fraudeurs et suivez les instructions de la plateforme Cybermalveillance.gouv.fr (dépot de plainte).






