Arnaque en ligne : L’identité d’I-CAD est de nouveau utilisée dans des tentatives d’hameçonnage signalées par des usagers.

Arnaque en ligne : I-CAD appelle ses usagers à la vigilance après de nouveaux signalements de messages frauduleux usurpant son identité
Les propriétaires de chiens, chats et furets sont invités à vérifier attentivement les messages reçus au nom d’I-CAD.

I-CAD, le gestionnaire du fichier national d’identification des chiens, chats et furets, signale de récents messages de phishing contenant certaines informations personnelles de leurs destinataires. L’organisme n’exclut pas un lien avec une vulnérabilité informatique détectée en septembre 2025, mais précise qu’aucune relation certaine n’est établie. La présence d’une information exacte dans un courriel ne suffit donc pas à garantir qu’il provient réellement d’I-CAD.

De nouveaux signalements relancent l’alerte autour d’I-CAD

La nouveauté n’est pas la découverte d’une nouvelle cyberattaque. Elle tient à une mise à jour publiée le 10 août 2026 par Ingenium animalis, gestionnaire du fichier national I-CAD, après de récents signalements d’utilisateurs.

Selon l’organisme, plusieurs personnes ont reçu des messages de phishing contenant certaines de leurs informations personnelles. I-CAD considère qu’un lien avec un incident informatique remontant à septembre 2025 est possible, sans pouvoir l’établir à ce stade.

Lors de cet incident, une vulnérabilité aurait pu permettre l’interrogation automatisée de certains enregistrements présents dans la base. I-CAD affirme avoir depuis sécurisé les accès concernés, renforcé ses contrôles, réalisé un audit de ses infrastructures et informé la Commission nationale de l’informatique et des libertés (CNIL).

La communication actuelle ne précise toutefois ni le nombre d’usagers susceptibles d’être concernés par l’incident, ni le nombre de tentatives de phishing récemment signalées. Elle ne publie pas non plus de copie ou de description détaillée de ces nouveaux messages. Il est donc impossible, avec les informations disponibles, d’en mesurer précisément l’ampleur.

L’adresse e-mail est la seule donnée explicitement citée par I-CAD

Dans la liste des informations susceptibles d’avoir été touchées par l’incident de 2025, I-CAD mentionne uniquement l’adresse e-mail. L’organisme indique qu’aucune donnée relevant des catégories particulières prévues par l’article 9 du Règlement général sur la protection des données (RGPD) n’est concernée et qu’aucune utilisation frauduleuse confirmée de données provenant de son système n’a été identifiée jusqu’à présent.

Une adresse électronique peut néanmoins contribuer à rendre un message frauduleux plus crédible lorsqu’elle est associée à d’autres informations obtenues par ailleurs. La CNIL rappelle que des données issues d’une fuite peuvent être réutilisées pour personnaliser des tentatives d’hameçonnage et inciter leur destinataire à faire confiance au message.

Cybermalveillance.gouv.fr observe également une personnalisation croissante des campagnes de phishing. En 2025, l’hameçonnage représentait environ un tiers des demandes d’assistance enregistrées par le dispositif, tous publics confondus.

La présence d’une information exacte dans un courriel, comme une adresse électronique ou une donnée déjà connue de son destinataire, ne constitue donc pas une preuve de son authenticité.

Des faux courriels utilisaient déjà l’identité d’I-CAD en 2024

Les tentatives d’usurpation d’I-CAD sont antérieures à la vulnérabilité découverte en 2025.

Le gestionnaire avait déjà publié une alerte le 20 août 2024 après la circulation de courriels frauduleux reprenant son nom et des éléments de sa charte graphique. Les destinataires étaient invités à effectuer des démarches en ligne avant d’être redirigés vers des sites destinés à collecter leurs données personnelles.

Ce précédent est important : il empêche d’attribuer automatiquement les messages récents à l’incident informatique de septembre 2025.

Confirmé Possible Non démontré
Une vulnérabilité a été détectée en septembre 2025 Certaines informations pourraient avoir été réutilisées Que les phishing récents proviennent de cette vulnérabilité
I-CAD cite l’adresse e-mail comme potentiellement concernée Des données personnelles peuvent renforcer la crédibilité d’un faux message Qu’une nouvelle fuite de données ait eu lieu en 2026
De récents phishing visant des usagers ont été signalés Une exploitation ultérieure de données reste possible L’existence de pertes financières attribuables à cet incident

Parler aujourd’hui d’une « nouvelle fuite de données I-CAD » irait donc au-delà de ce que permettent d’établir les informations rendues publiques.

Un courriel apparemment authentique peut malgré tout être frauduleux

Dans son alerte anti-phishing publiée en août 2024 et toujours accessible sur son site, I-CAD indique trois adresses d’expédition : contact@i-cad.fr, contact.pro@i-cad.fr et noreply@i-cad.fr. Son site officiel utilise le domaine i-cad.fr.

L’adresse affichée comme expéditeur ne doit cependant pas être considérée comme une garantie absolue. Des techniques d’usurpation peuvent permettre de faire apparaître une adresse ou un nom familier dans un message frauduleux.

Cybermalveillance.gouv.fr recommande donc de vérifier également l’adresse réelle du site vers lequel un lien cherche à rediriger l’utilisateur. En cas de doute, le moyen le plus sûr consiste à ouvrir soi-même son navigateur et à rejoindre directement le site officiel de l’organisme concerné.

Un message peut ainsi reprendre le logo d’I-CAD, présenter une mise en page crédible et connaître certaines informations personnelles sans pour autant être authentique. Une demande inhabituelle de mot de passe, de coordonnées bancaires ou de connexion immédiate doit inciter à interrompre la démarche.

La réaction dépend surtout de ce qui a déjà été communiqué

Les démarches ne sont pas les mêmes selon que le message a simplement été reçu ou que des informations sensibles ont déjà été transmises.

Situation Réaction recommandée
Le message a seulement été reçu Ne pas répondre, ne pas ouvrir de pièce jointe et ne pas utiliser le lien proposé. Rejoindre directement le site officiel d’I-CAD si une vérification est nécessaire.
Le lien a été ouvert sans saisie d’information Fermer la page en cas de doute sur l’adresse, ne pas poursuivre la démarche et conserver le message si un signalement doit être effectué.
Un mot de passe a été communiqué Le modifier immédiatement sur le service concerné et sur les autres comptes utilisant le même mot de passe. Activer l’authentification multifacteur lorsqu’elle est disponible.
Des coordonnées bancaires ont été transmises Contacter sans attendre sa banque ou son établissement financier afin d’évaluer la nécessité d’une opposition et surveiller les opérations du compte.
Un débit frauduleux ou une usurpation d’identité est constaté Conserver les preuves et déposer plainte auprès de la police ou de la gendarmerie.
Un fichier a été téléchargé ou le niveau de compromission reste incertain Utiliser le service public 17Cyber afin d’identifier la situation et d’obtenir des recommandations adaptées.

Les courriels suspects peuvent également être signalés à Signal Spam. Pour les SMS frauduleux, Cybermalveillance.gouv.fr recommande le signalement au 33700. I-CAD demande de son côté que les comportements inhabituels liés à cette affaire soient remontés à son délégué à la protection des données à l’adresse dpo@i-cad.fr.

Une information personnelle connue du fraudeur ne prouve rien

La mise à jour publiée par I-CAD ne permet pas de conclure à une nouvelle fuite de données. Elle rappelle en revanche qu’un message frauduleux peut devenir beaucoup plus crédible lorsqu’il contient une information réelle sur son destinataire.

Le réflexe le plus sûr reste de ne pas utiliser le lien contenu dans un courriel inattendu pour accéder à I-CAD. Si une demande concernant un animal ou un compte semble plausible, mieux vaut saisir directement i-cad.fr dans son navigateur et vérifier l’information depuis le service officiel. Si des identifiants ou des coordonnées bancaires ont déjà été communiqués, la priorité devient alors de sécuriser rapidement les comptes concernés.

Économiste de formation, diplômé d’un Master en Économie de l’Entreprise et des Marchés par l'Université Sorbonne Paris Nord. Mon parcours professionnel a été façonné par la grande distribution et par une expérience au sein de l’Institut National de la Consommation.

Soyez le premier à commenter

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.


*