Arnaque à la facture électronique dans un email de Chorus Pro

19 septembre, 2025


hacker

 

Les tentatives d'hameçonnage (phishing) se multiplient et les escrocs redoublent d'imagination pour piéger leurs victimes. Parmi les arnaques récentes, de faux emails soi-disant envoyés par Chorus Pro circulent, annonçant la disponibilité d'une facture électronique. Comment reconnaître ces messages frauduleux et vous en protéger ?

L'email d'arnaque type : les signaux d'alerte

Vous recevez un email qui ressemble à ceci :

"Vous avez une facture électronique disponible sur le portail Chorus Pro. Pour visualiser la facture, cliquez ci-dessus : S'authentifier sur le portail Chorus Pro. NB : Si vous n'acceptez pas votre facture dans les 7 jours qui suivent le lendemain de la réception de votre notification, la facture deviendra inaccessible et votre expéditeur recevra une preuve de négligence. Chorus Pro. Ministère de l'économie"

Ce message contient plusieurs éléments caractéristiques d'une tentative d'arnaque. D'abord, il joue sur l'urgence avec cette menace de "preuve de négligence" sous 7 jours. Ensuite, la formulation est approximative et contient des tournures inhabituelles pour une communication officielle. Enfin, le lien proposé vous dirige probablement vers un site frauduleux conçu pour voler vos identifiants.

C'est quoi Chorus Pro ?

Il s'agit du portail officiel de facturation électronique de l'État français, géré par l'Agence pour l'informatique financière de l'État (AIFE). Cette plateforme permet aux fournisseurs de l'État, des collectivités locales et des établissements publics de déposer leurs factures de manière dématérialisée.

Chorus Pro est utilisé principalement dans le cadre des relations entre les entreprises et les administrations publiques. Si vous êtes un particulier et que vous n'avez pas de relation commerciale avec une administration, il est très peu probable que vous receviez légitimement une notification de ce portail.

Comment reconnaître une tentative d'arnaque ?

Plusieurs indices doivent vous alerter :

L'adresse de l'expéditeur : les emails légitimes de Chorus Pro proviennent du domaine officiel @chorus-pro.gouv.fr. Vérifiez attentivement l'adresse complète de l'expéditeur, pas seulement le nom affiché.

La qualité rédactionnelle : les communications officielles sont généralement bien rédigées, sans fautes d'orthographe ni formulations maladroites. L'exemple d'arnaque mentionné contient plusieurs tournures suspectes comme "cliquez ci-dessus" sans lien visible au-dessus, ou la notion floue de "preuve de négligence".

La pression temporelle : les arnaqueurs utilisent souvent l'urgence pour vous pousser à agir sans réfléchir. Les vraies administrations laissent généralement des délais raisonnables et envoient plusieurs rappels avant toute conséquence.

Les liens suspects : passez votre souris sur les liens sans cliquer. L'adresse qui s'affiche en bas de votre navigateur doit correspondre au site officiel chorus-pro.gouv.fr. Si l'adresse est différente, étrange ou raccourcie, c'est un signal d'alarme.

Les bons réflexes pour vous protéger

Face à un email suspect, adoptez ces réflexes simples mais efficaces :

Ne cliquez jamais directement sur les liens contenus dans un email dont vous doutez. Si vous pensez avoir vraiment une facture en attente, rendez-vous directement sur le site officiel en tapant l'adresse dans votre navigateur : chorus-pro.gouv.fr.

Vérifiez votre situation : demandez-vous si vous avez une raison légitime de recevoir une facture via Chorus Pro. Êtes-vous fournisseur d'une administration ? Avez-vous récemment effectué une prestation pour un organisme public ?

Contactez directement l'organisme : en cas de doute, n'hésitez pas à contacter le service concerné par téléphone ou via leurs canaux officiels. Ne répondez jamais directement à l'email suspect.

Signalez l'arnaque : vous pouvez signaler les tentatives de phishing sur la plateforme gouvernementale www.signal-spam.fr ou directement auprès de la plateforme Pharos du ministère de l'intérieur.

Que faire si vous avez cliqué sur le lien ?

Si vous avez déjà cliqué sur le lien et saisi des informations, agissez rapidement :

Changez immédiatement vos mots de passe, en particulier si vous avez utilisé les mêmes identifiants sur d'autres sites. Commencez par les comptes les plus sensibles : banque, email principal, comptes administratifs.

Surveillez vos comptes bancaires et vos relevés de carte de crédit dans les semaines qui suivent. Les fraudeurs peuvent attendre avant d'utiliser les informations volées.

Prévenez votre banque si vous avez communiqué des informations bancaires. Elle pourra mettre en place une surveillance renforcée et, si nécessaire, bloquer votre carte.

La meilleure défense

Les entreprises et les particuliers doivent rester vigilants. Les cybercriminels adaptent constamment leurs méthodes, créant des emails de plus en plus convaincants. La meilleure défense reste la prudence et la vérification systématique.