Fraude à la e-CPS : l’alerte discrète mais ferme de l’Agence du numérique en santé

© Getty Images

Fraude à la e-CPS : l’alerte discrète mais ferme de l’Agence du numérique en santé

Réservé aux abonnés
Publié le 10 octobre 2025
Par Christelle Pangrazzi
Mettre en favori

Dans un contexte de numérisation accélérée des services de santé, l’ANS met en garde contre des tentatives de fraude visant les dispositifs d’authentification des professionnels. Si les systèmes techniques restent intègres, c’est désormais l’utilisateur qui devient la cible.

La menace ne vient pas des machines, mais des humains. C’est, en substance, le message adressé cette semaine par l’Agence du Numérique en Santé (ANS), qui alerte sur plusieurs tentatives de fraude à la e-CPS, cette carte d’identité numérique destinée aux professionnels de santé.

Le mode opératoire est classique : des escrocs usurpent l’identité du « service client CPS » pour inciter leurs victimes à fournir des identifiants ou à transmettre les codes d’activation de leur e-CPS. Une fois en possession de ces éléments, les fraudeurs peuvent créer une identité numérique fictive, en apparence légitime, et accéder à des services sensibles.

Des systèmes sécurisés, mais des utilisateurs vulnérables

Les enquêtes menées par l’ANS, en lien avec l’Assurance maladie et les Groupements régionaux d’appui au développement de la e-santé (GRADeS), n’ont révélé aucune faille technique dans les infrastructures ProSantéConnect ou dans la chaîne d’enrôlement de la e-CPS. Les attaques s’inscrivent dans une logique d’ingénierie sociale, visant à manipuler psychologiquement les utilisateurs pour contourner les sécurités.

Cette forme de cybermalveillance, moins visible que les attaques par ransomware ou déni de service, est aussi plus insidieuse : elle repose sur la confiance que les professionnels accordent à des institutions dont l’apparence est imitée.

Publicité

Un appel à la vigilance individuelle

À l’occasion du Mois européen de la cybersécurité, l’ANS rappelle plusieurs consignes simples mais cruciales :

  • ne jamais communiquer ses identifiants ou codes d’activation, même à un interlocuteur se présentant comme une autorité ;
  • ne jamais partager son écran lors d’un échange non sollicité ;
  • mettre à jour ses coordonnées officielles (e-mail, téléphone) auprès de son Ordre professionnel.

Des messages de sensibilisation ciblée sont en cours de diffusion, avec l’appui des Ordres, notamment celui des pharmaciens, qui appelle ses membres à la plus grande vigilance.

Une confiance à protéger

Le déploiement de la e-CPS s’inscrit dans une stratégie nationale d’identification forte, visant à sécuriser l’accès aux services numériques de santé. Toute atteinte à son intégrité, même par des moyens détournés, menace la confiance des usagers dans le système.

Si les cas de fraude restent pour l’instant circonscrits, l’ANS adopte une posture préventive : mieux vaut alerter tôt que réagir tard.

Pour signaler un usage anormal de votre e-CPS :

  • service client ANS : 0 806 800 213
  • courriel : monserviceclient.e-cps@esante.gouv.fr

Sur le même sujet…
UDGPO : « Le tout honoraire serait un suicide pour la profession »
Les baisses de TFR et de prix annulées dix jours après leur entrée en vigueur
Génériques : « À présent aux industriels de jouer le jeu »