BICEC
Le 25 février 2025, la BICEC publie sur son espace communication une alerte intitulée « Alerte à notre clientèle » au sujet de SMS frauduleux usurpant son identité.
Ce que la banque documente
Le texte de l'alerte tient en deux phrases, reproduites ici intégralement :
« Nous avons été informés que certains d'entre vous reçoivent des SMS frauduleux prétendant provenir de notre banque. Ces messages peuvent vous demander des informations personnelles ou vous inciter à cliquer sur des liens suspects. »
Deux éléments seulement en ressortent : le vecteur est le SMS, et la finalité est double — obtenir des informations personnelles, ou faire cliquer sur un lien.
Ce qui n'est pas établi
- Le volume de messages diffusés et le nombre de clients touchés. La banque écrit « certains d'entre vous », sans chiffre.
- Le numéro ou l'identifiant d'expéditeur employé par les fraudeurs. La banque ne le précise pas.
- Le contenu exact des SMS et la nature des pages vers lesquelles renvoyaient les liens.
- Le préjudice éventuel : aucun montant, aucun cas de compte compromis n'est rendu public.
- La durée de la campagne et sa date de début. Le 25 février est la date de l'alerte, pas nécessairement celle des premiers envois.
Correction apportée à cette fiche
Cette fiche portait la date du 18 février 2025 et décrivait une campagne d'« urgency phishing » visant l'application « BICEC Mobile », avec un SMS annonçant une suspension d'accès et une « identification obligatoire », un site miroir, et un contexte de « passage vers de nouvelles normes de sécurité bancaire ». Aucun de ces éléments ne figure dans l'alerte de la banque, et le 18 février 2025 correspond sur le site de la BICEC à une actualité sportive. Le corps de la fiche a été ramené à ce que la source établit, et la date portée au 25 février 2025.
Le champ Source mentionnait également des « bulletins de veille ANTIC / CIRT sur la recrudescence du smishing bancaire au premier trimestre 2025 ». Aucun document de ce type n'a pu être retrouvé : les bulletins publiés par le CIRT sont des avis de vulnérabilités logicielles et ne nomment aucune banque. Cette mention a été retirée.
À ne pas confondre
- 11 janvier 2025 — la BICEC publie « Attention aux arnaques ! », mise en garde générale contre les placements promettant des rendements élevés. Elle ne porte pas sur une usurpation de la banque et ne constitue pas un épisode distinct rattachable à cette fiche.
- 10 mars 2023 — alerte de la BICEC contre un faux site d'e-banking : épisode distinct, traité dans sa propre fiche.
- Novembre-décembre 2023 — dysfonctionnement des guichets automatiques : défaillance système, hors attaque, traitée dans une fiche distincte.
Ce que cet incident donne à voir du cadre camerounais : ce qui est obligatoire, ce qui ne l'est pas, et ce dont personne n'a à rendre compte.
Campagne de masse d'hameçonnage et de smishing exploitant l'étendue du réseau d'agences et de clients. La taille de la base clients devient le facteur d'exposition, sans qu'aucune obligation d'alerte de la clientèle ne pèse sur l'établissement.
- Collaboration avec les opérateurs télécoms (MTN/Orange). La recommandation est de mettre en place un filtrage des mots-clés (comme "BICEC", "Compte", "Suspendu") sur les passerelles SMS pour bloquer ces messages avant qu'ils n'atteignent les téléphones des citoyens.
BICEC — « Alerte à notre clientèle », publication du 25 février 2025 sur l'espace communication de la banque
https://www.bicec.com/bicec-espace-communication-actualites.php
Visuel associé : https://www.bicec.com/images/actu/actu-25-fevrier-2025.jpg
Date lue directement sur la page d'actualités de la banque, entre l'actualité du 24 février (remise de médailles) et celle du 1er mars 2025.

