Afriland First Bank
Une campagne de faux SMS aurait visé les clients d'Afriland First Bank au cours de l'été 2024, avec pour objectif de subtiliser leurs codes d'accès à la banque en ligne.
- Vecteur décrit : le « smishing », variante du phishing par SMS, réputée efficace parce que les destinataires accordent plus de confiance aux messages mobiles qu'aux courriels.
- Objectif décrit : vider les comptes ou usurper l'identité des clients.
Note de fiabilité (OBS-CC, 9 septembre 2026) — Cet épisode n'est corroboré par aucune source publique. Une recherche systématique n'a retrouvé ni communiqué de la banque, ni couverture médiatique, ni alerte d'autorité pour une campagne de smishing visant Afriland en juillet 2024. Les épisodes documentés les plus proches dans le temps sont la fausse plateforme de cryptoactifs du 20 septembre 2024 et, plus tôt, les campagnes de 2021 — tous deux distincts de celui-ci.
La fiche est maintenue en fiabilité « source interne » et sa date ramenée au 1er juillet 2024, faute de mieux. Elle ne doit pas être citée comme un fait établi tant qu'une source ne l'aura pas confirmée. Elle est conservée parce qu'une campagne de smishing bancaire est un phénomène courant au Cameroun et qu'un signalement, même non corroboré, mérite d'être consigné plutôt que perdu — à condition d'être présenté comme tel.
Ce que cet incident donne à voir du cadre camerounais : ce qui est obligatoire, ce qui ne l'est pas, et ce dont personne n'a à rendre compte.
Campagne massive de faux SMS visant à capter les identifiants de banque en ligne des clients. La perte est supportée par le client, pas par l'établissement, et aucun guichet de réclamation identifiable ne lui est ouvert : la répartition des responsabilités entre la banque, l'opérateur télécom et l'usager n'est établie par aucun texte.
- Formation du personnel : La mesure d'urgence recommandée est de former les employés aux tentatives de phishing pour éviter les compromissions internes qui facilitent ces attaques.
Aucune source publique identifiée à ce jour (recherche du 9 septembre 2026).
Signalement d'origine interne, non corroboré.

