Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
30 septembre 2026 PIRATAGE NEW CONFIRMÉ 3 min de lecture

À Chinon, un faux courriel ouvre l’accès aux cartes grises

Le garage Courjaud Automobiles de Chinon affirme avoir été victime, en mars 2026, d’une escroquerie déclenchée par un faux courriel présenté comme venant de l’ANTS. Selon le témoignage de son propriétaire publié par La Nouvelle République, les accès du garage ont ensuite permis la création de 576 cartes grises en vingt-quatre heures. Le préjudice annoncé est de 140 000 euros.

Un volume de demandes impossible pour l’activité habituelle

La fraude a été détectée le 18 mars 2026, lorsque l’Agence nationale des titres sécurisés a relevé 576 créations de cartes grises en une journée sur le compte du garage, rapporte La Nouvelle République. Mikaël Courjaud explique dans ce même article qu’une quinzaine de dossiers par jour constitue déjà un volume important pour son activité. L’écart a donc servi d’alerte : les opérations ne correspondaient plus à l’usage normal du compte professionnel.

Le garage concerné est bien une entreprise installée à Chinon et spécialisée dans les véhicules sans permis. Cette identité est confirmée par son propre site. En revanche, le détail technique des opérations, les véhicules concernés et l’éventuel parcours administratif des cartes grises frauduleuses ne sont pas exposés publiquement dans les éléments que nous avons pu lire.

Le faux courriel a imité une demande de renouvellement

D’après le récit rapporté par La Nouvelle République, le point de départ est un courriel envoyé au nom de l’ANTS. Il demandait le renouvellement du mot de passe et reprenait des informations suffisamment précises pour sembler crédible, notamment les numéros d’identifiant du garage. Le propriétaire dit avoir cliqué sur le lien de réinitialisation, sans pouvoir distinguer visuellement le message d’un courriel légitime.

C’est le principe de l’hameçonnage : l’attaquant ne cherche pas forcément une faille dans le logiciel de sa cible. Il construit un message qui pousse une personne habilitée à lui remettre elle-même son accès. Une procédure réelle, ici la gestion d’un mot de passe pour un compte professionnel, fournit le décor. Le lien inclus dans le courriel déplace alors la victime vers le piège.

Un identifiant volé peut suffire à usurper une activité

Lorsque des identifiants de compte sont récupérés, l’escroc peut agir avec les droits de l’utilisateur tant que la fraude n’est pas détectée ou que l’accès n’est pas bloqué. Dans ce dossier, le lien entre le faux message et les opérations de cartes grises est rapporté par le propriétaire du garage dans la presse. La création massive de dossiers montre surtout le risque propre aux comptes professionnels donnant accès à des démarches administratives ou financières.

Il ne faut pas en déduire que tous les courriels sur une réinitialisation de mot de passe sont frauduleux. Une demande peut être réelle. Le point décisif est de ne pas utiliser le lien reçu pour trancher : ouvrez vous-même le portail professionnel habituel, depuis un favori ou une adresse déjà enregistrée, puis vérifiez si une action est effectivement demandée.

Comment vérifier un message sans renforcer le piège

Un logo, le nom d’une administration ou la présence de votre identifiant ne valident pas un message. Ces éléments peuvent être copiés, récupérés dans une ancienne communication ou obtenus lors d’une fuite distincte. Ne répondez pas au courriel suspect et n’appelez pas un numéro qu’il vous fournit. Ces deux canaux peuvent appartenir au même scénario de fraude.

En cas de demande sensible, commencez par l’adresse du portail que vous utilisez déjà, ou par les coordonnées officielles conservées dans vos dossiers. Si le compte semble compromis, changez le mot de passe depuis ce canal connu et signalez rapidement la situation au service concerné. Pour une entreprise, il est également utile de définir qui peut valider une demande inhabituelle et comment cette personne est jointe hors courriel.

Ce que nous ne pouvons pas vérifier

Nous pouvons confirmer que La Nouvelle République a publié le témoignage de Mikaël Courjaud, propriétaire du garage, et qu’elle rapporte la date de détection, les 576 cartes grises, le faux courriel et le préjudice annoncé de 140 000 euros. Nous n’avons pas trouvé de communiqué public de l’ANTS confirmant ce dossier précis, ni de décision de justice accessible sur cette affaire.

Nous ne pouvons donc pas vérifier indépendamment le montant définitif de la perte, le contenu complet du message, le site utilisé pour le vol d’identifiants, l’identité des auteurs, leur méthode technique ni le nombre d’autres professionnels touchés. Les éléments attribués au garage sont présentés comme tels, et non comme des conclusions d’enquête établies publiquement.

Le déroulé

  • Mars 2026 · Le garage Courjaud dit avoir été ciblé par un faux courriel présenté comme venant de l’ANTS.
  • 18 mars 2026 · L’ANTS détecte, selon le récit publié, 576 créations de cartes grises en vingt-quatre heures sur le compte du garage.
  • 28 septembre 2026 · La Nouvelle République publie le témoignage du propriétaire et le préjudice déclaré de 140 000 euros.

Ce qu'il faut faire

  • Ne passez pas par le lien reçu. Pour toute demande de mot de passe ou de dossier, ouvrez vous-même le portail habituel depuis un favori ou une adresse déjà connue.
  • Vérifiez par un canal déjà connu. N’utilisez ni la réponse au message ni le numéro qu’il contient pour confirmer une demande sensible.
  • Réagissez vite en cas de doute. Changez l’accès depuis le portail officiel et avertissez le service concerné dès qu’une activité inhabituelle apparaît.

Sources : La Nouvelle République ↗ · Courjaud Automobiles ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.