Afriland First Bank — usurpation téléphonique de l’identité du directeur général (4 juin 2025)

Incident du 4 juin 2025 Élevé

Afriland First Bank

Financier
Ingénierie sociale (T1204) Vishing (T1598.004) Confirmé Vérifié 1 enjeu de gouvernance
Résumé & analyse

Dans un communiqué officiel publié le 4 juin 2025, Afriland First Bank Cameroun alerte ses clients et partenaires sur une tentative d'usurpation de l'identité de son directeur général, à des fins d'escroquerie.

  • Mode opératoire : un individu contacte ses victimes par téléphone en se faisant passer pour le directeur général de l'établissement.
  • Cibles : les clients et les partenaires de la banque.
  • Réaction : la banque communique publiquement pour couper court à la manœuvre, seul moyen dont elle dispose.

Qualification retenue par l'OBS-CC — Aucune compromission du système d'information de la banque n'est documentée. L'usurpation porte sur l'identité d'un dirigeant, utilisée comme caution auprès de tiers.

Note de correction (OBS-CC, 9 septembre 2026) — La version initiale de cette fiche décrivait « des canaux de communication (emails, profils sociaux, documents falsifiés) » et qualifiait l'opération de « variante de la fraude au président ». Le communiqué de la banque ne dit pas cela : il décrit un contact téléphonique. L'enrichissement technique a été retiré. La date a par ailleurs été ramenée du 8 au 4 juin 2025, jour du communiqué.

Un second bloc de la fiche décrivait une « menace du phishing (2024-2025) » exploitant « l'anniversaire de la banque ». Vérification faite, cet épisode est celui du faux jeu du 40e anniversaire de septembre 2021, qui fait désormais l'objet de sa propre fiche. Il a été retiré d'ici.

Enjeux de gouvernance

Ce que cet incident donne à voir du cadre camerounais : ce qui est obligatoire, ce qui ne l'est pas, et ce dont personne n'a à rendre compte.

G-04 Fraude sur les services financiers numériques : responsabilités et recours

Usurpation de l'identité du directeur général par courriels, profils sociaux et documents falsifiés, adressés à des partenaires et clients stratégiques. Aucun mécanisme d'authentification institutionnelle ne permet à un tiers de vérifier qu'une communication émane réellement de l'établissement.

Recommandations
  • Vigilance de la Supply Chain : Renforcement des procédures de vérification "hors-canal" (téléphone, rencontre physique) pour toute instruction financière inhabituelle émanant de la hiérarchie.
  • Protection de l'identité numérique : Utilisation intensive de la signature électronique et certification des comptes sociaux (badges bleus) pour différencier les canaux officiels des faux.
  • Surveillance Physique (Genetec) : En 2024-2025, la banque a également investi massivement dans la vidéosurveillance centralisée de ses 89 agences pour prévenir les menaces hybrides (physiques et logiques).
Sources

Communiqué officiel Afriland First Bank Cameroun du 4 juin 2025
Digital Business Africa — « Cybercriminalité : Afriland First Bank met en garde contre une usurpation d'identité visant son directeur général », 4 juin 2025
https://www.digitalbusiness.africa/cybercriminalite-afriland-first-bank-met-en-garde-contre-une-usurpation-didentite-visant-son-directeur-general/
Relais du canal Telegram du média : https://t.me/digitalbusinessafrica/5374

Previous Post
Newer Post
Signaler
un incident