© Getty Images
Fraude à la e-CPS : l’alerte discrète mais ferme de l’Agence du numérique en santé
Dans un contexte de numérisation accélérée des services de santé, l’ANS met en garde contre des tentatives de fraude visant les dispositifs d’authentification des professionnels. Si les systèmes techniques restent intègres, c’est désormais l’utilisateur qui devient la cible.
La menace ne vient pas des machines, mais des humains. C’est, en substance, le message adressé cette semaine par l’Agence du Numérique en Santé (ANS), qui alerte sur plusieurs tentatives de fraude à la e-CPS, cette carte d’identité numérique destinée aux professionnels de santé.
Le mode opératoire est classique : des escrocs usurpent l’identité du « service client CPS » pour inciter leurs victimes à fournir des identifiants ou à transmettre les codes d’activation de leur e-CPS. Une fois en possession de ces éléments, les fraudeurs peuvent créer une identité numérique fictive, en apparence légitime, et accéder à des services sensibles.
Des systèmes sécurisés, mais des utilisateurs vulnérables
Les enquêtes menées par l’ANS, en lien avec l’Assurance maladie et les Groupements régionaux d’appui au développement de la e-santé (GRADeS), n’ont révélé aucune faille technique dans les infrastructures ProSantéConnect ou dans la chaîne d’enrôlement de la e-CPS. Les attaques s’inscrivent dans une logique d’ingénierie sociale, visant à manipuler psychologiquement les utilisateurs pour contourner les sécurités.
Cette forme de cybermalveillance, moins visible que les attaques par ransomware ou déni de service, est aussi plus insidieuse : elle repose sur la confiance que les professionnels accordent à des institutions dont l’apparence est imitée.
Un appel à la vigilance individuelle
À l’occasion du Mois européen de la cybersécurité, l’ANS rappelle plusieurs consignes simples mais cruciales :
- ne jamais communiquer ses identifiants ou codes d’activation, même à un interlocuteur se présentant comme une autorité ;
- ne jamais partager son écran lors d’un échange non sollicité ;
- mettre à jour ses coordonnées officielles (e-mail, téléphone) auprès de son Ordre professionnel.
Des messages de sensibilisation ciblée sont en cours de diffusion, avec l’appui des Ordres, notamment celui des pharmaciens, qui appelle ses membres à la plus grande vigilance.
Une confiance à protéger
Le déploiement de la e-CPS s’inscrit dans une stratégie nationale d’identification forte, visant à sécuriser l’accès aux services numériques de santé. Toute atteinte à son intégrité, même par des moyens détournés, menace la confiance des usagers dans le système.
Si les cas de fraude restent pour l’instant circonscrits, l’ANS adopte une posture préventive : mieux vaut alerter tôt que réagir tard.
Pour signaler un usage anormal de votre e-CPS :
- service client ANS : 0 806 800 213
- courriel : monserviceclient.e-cps@esante.gouv.fr
- Pharma espagnole : 9 milliards d’investissements et une réforme en vue
- Réforme de la facture électronique, mode d’emploi
- Mon espace santé : un guide pour maîtriser l’accès et la consultation
- Fraude à la e-CPS : l’alerte discrète mais ferme de l’Agence du numérique en santé
- Pharmacie de Trémuson : une officine bretonne pionnière en RSE et qualité
- Comptoir officinal : optimiser l’espace sans sacrifier la relation patient
- Reishi, shiitaké, maitaké : la poussée des champignons médicinaux
- Budget de la sécu 2026 : quelles mesures concernent les pharmaciens ?
- Cancers féminins : des voies de traitements prometteuses
- Vitamine A Blache 15 000 UI/g : un remplaçant pour Vitamine A Dulcis