• Cybersecurite

Phishing : plusieurs ARS alertent les professionnels de santé

Une campagne de phishing usurpant l'identité de plusieurs agences régionales de santé cible les professionnels de santé libéraux, réclamant pièces d'identité et diplômes sous couvert d'un faux contrôle de conformité.

Équipe ASN

Équipe ASN

Application Santé Numérique

Phishing : plusieurs ARS alertent les professionnels de santé

Depuis fin juillet 2026, une vaste campagne de phishing usurpant l’identité des agences régionales de santé (ARS) cible les professionnels de santé libéraux en France. Plusieurs ARS ont dû publier des alertes officielles pour endiguer la propagation de ces courriels frauduleux, illustrant une nouvelle fois l’exposition du secteur de la santé aux tentatives d’escroquerie par usurpation d’identité institutionnelle.

Une usurpation soignée de l’identité des ARS

Les messages frauduleux, envoyés notamment depuis les adresses “administratif@ars-sante.com” et “administratif@ars-sante.fr”, reprennent la charte graphique officielle des ARS (logo, bandeau tricolore) pour maximiser leur crédibilité. Ils invoquent un prétendu « contrôle de conformité », référencé sous un faux numéro de dossier de type « ARS/DCC-2026/XXXXX », et citent même les articles L. 1431-2 et L. 6116-1 du Code de la santé publique pour donner un vernis de légitimité juridique à la demande.

Les professionnels visés sont sommés de transmettre, sous un délai contraint et un ton présenté comme « impératif » et « obligatoire », des documents hautement sensibles : copie de pièce d’identité ou de passeport, numéro RPPS, numéro FINESS, copies de diplômes, attestation d’inscription à l’Ordre, extrait Kbis et attestation d’assurance professionnelle.

Les chirurgiens-dentistes en première ligne, d’autres professions touchées

L’ARS PACA a été l’une des premières à réagir, le 23 juillet, en signalant que les chirurgiens-dentistes de la région étaient particulièrement ciblés par un envoi massif daté du 22 juillet au soir. La campagne s’est rapidement étendue à d’autres professions et à d’autres régions : les ARS Île-de-France, Grand Est, Pays de la Loire, Hauts-de-France et Bretagne ont toutes publié des alertes similaires dans les jours suivants, tout comme l’Ordre national des sages-femmes, signe que les infirmiers, sages-femmes et pharmaciens sont également dans le viseur des fraudeurs.

Cette diffusion multi-régionale, relayée le 29 juillet par HospiMedia, confirme l’ampleur nationale prise par cette opération d’ingénierie sociale visant un secteur déjà fortement sollicité par les cybercriminels ces derniers mois.

Les recommandations des autorités

Face à cette menace, les ARS recommandent aux professionnels de santé de :

  • ne pas répondre aux messages provenant de ces adresses ;
  • ne transmettre aucun document, quelle que soit l’urgence affichée ;
  • vérifier systématiquement toute demande auprès des canaux officiels de leur ARS, un simple appel téléphonique suffisant généralement à démasquer la supercherie ;
  • bloquer l’expéditeur et signaler le message ;
  • porter plainte auprès d’un commissariat ou via la plateforme Cybermalveillance.gouv.fr.

Un secteur sous pression constante

Cet épisode s’ajoute à une série d’incidents de cybersécurité ayant touché la santé numérique française ces derniers mois — fuites de données chez Pulsy ou Almerys, mise en demeure européenne sur la directive NIS 2, déploiement du programme CaRE pour sécuriser les établissements. Il rappelle que la vigilance face aux tentatives de phishing reste, au même titre que les investissements techniques, un pilier essentiel de la résilience cyber du secteur.

Sources

Contact

Contactez un expert en santé numérique

Vous avez un projet d'application santé ? Notre équipe d'experts vous accompagne dans la conception et le développement de solutions numériques innovantes.