Alerte : de nouveaux courriels frauduleux usurpent l'identité de l’ARS

Actualité

Des courriels frauduleux usurpant l’identité de l’ARS Grand Est circulent auprès des professionnels de santé ainsi que des professionnels des établissements sanitaires et médico-sociaux. Les formes de ces tentatives peuvent évoluer. L’ARS Grand Est appelle chacun à la vigilance et rappelle les principaux signes d’alerte et les bons réflexes à adopter.

L’ARS Grand Est invite les professionnels et établissements à relayer cette alerte auprès de leurs équipes.

Une nouvelle tentative signalée

Une campagne de courriels frauduleux est actuellement en cours auprès de professionnels de santé du Grand Est. Ces messages évoquent un prétendu partenariat entre l’ARS Grand Est et un fournisseur d'énergie et proposent un bon d’achat de carburant.

Le message invite à cliquer sur un lien pour récupérer ce bon.

Ce courriel est frauduleux et ne provient pas de l’ARS Grand Est. Ne cliquez pas sur le lien et ne transmettez aucune information.

En juillet 2026, une précédente campagne avait déjà usurpé l’identité de l’ARS en évoquant une fausse procédure de contrôle de conformité.

Des tentatives qui peuvent prendre différentes formes

Les scénarios utilisés par les fraudeurs peuvent évoluer : faux partenariat, contrôle administratif, demande de documents, avantage financier, invitation à se connecter à un espace en ligne, etc.

L’hameçonnage peut notamment permettre de récupérer des informations ou des identifiants, de compromettre un compte ou un équipement et, dans certains cas, de faciliter une intrusion dans un système d’information ou une attaque par rançongiciel.

Comment reconnaître une tentative d’hameçonnage ?

La présence d’un logo, d’une signature administrative ou d’informations exactes sur votre activité ne garantit pas l’authenticité d’un message.

Soyez vigilant notamment face à :

  • une offre, une demande ou un message inhabituel ;
  • une demande urgente ou créant un sentiment de pression ;
  • une invitation à cliquer sur un lien ou à ouvrir une pièce jointe ;
  • une demande d’informations personnelles, professionnelles ou bancaires ;
  • une adresse électronique inhabituelle ou imitant une adresse institutionnelle.

Les bons réflexes

  • Vérifiez l’adresse complète de l’expéditeur en affichant les détails du message ou en passant votre souris sur le nom de l’expéditeur : ne vous fiez pas uniquement au nom affiché.

  • Prévenez également votre service informatique ou votre référent cybersécurité et conservez le message pour le signaler, le cas échéant, sur Cybermalveillance.gouv.fr.

  • Contactez toujours votre interlocuteur habituel à l’ARS en utilisant les coordonnées que vous connaissez déjà.

  • Si vous avez cliqué sur un lien ou transmis des informations ou des identifiants, prévenez immédiatement votre service informatique ou votre référent cybersécurité et modifiez votre mot de passe si nécessaire.

En cas de doute : ne répondez pas, ne cliquez sur aucun lien et ne transmettez aucune information.