Alerte phishing
Des courriels frauduleux usurpent l'identité de l'ARS Grand Est
L'Agence régionale de santé Grand Est appelle les professionnels de santé à la plus grande vigilance face à une campagne de phishing (hameçonnage) actuellement en cours.
Des courriels frauduleux circulent en se faisant passer pour l'ARS Grand Est. Ils demandent la transmission de documents administratifs et personnels dans le cadre d'un prétendu "contrôle de conformité".
Les premiers signalements concernent principalement des cabinets dentaires, mais l'ensemble des professionnels de santé est susceptible d'être visé.
Comment reconnaître ce courriel ?
Le message est présenté comme une demande officielle de l'ARS et utilise un vocabulaire administratif ainsi que des références réglementaires pour paraître crédible. Des menaces de suspension d'activité y donnent un caractère d'urgences propice à favoriser les réponses impulsives.
> Nous vous invitons à faire preuve de la plus grande prudence .
Plusieurs éléments permettent toutefois de l'identifier comme frauduleux :
> Nous vous invitons à faire preuve de la plus grande prudence .
Plusieurs éléments permettent toutefois de l'identifier comme frauduleux :
- Objet : « Contrôle de conformité - Demande impérative de pièces justificatives »
- Référence utilisée : ARS/DCC-2026/32512994
- Adresse de réponse : jerome.dunier@inspection-dreets.com
- Adresse figurant dans la signature : administratif@ars-sante.com
- Domaines frauduleux ou suspects : inspection-dreets.com et ars-sante.com
- Numéro de téléphone indiqué : 04 51 45 37 69
- Date limite annoncée : 7 septembre 2026
Les domaines inspection-dreets.com et ars-sante.com ne sont pas des domaines officiels de l'administration. Les communications de l'ARS utilisent notamment le domaine ars.sante.fr.
Que faire si vous recevez ce message ?
Si vous recevez ce courriel :
- ne répondez pas ;
- ne cliquez sur aucun lien ;
- n'ouvrez pas les pièces jointes ;
- ne transmettez aucun document ni aucune information ;
- supprimez le message ou signalez-le à votre service informatique ou à votre référent cybersécurité.
En cas de doute, contactez directement l'ARS en utilisant les coordonnées figurant sur son site officiel, et non celles indiquées dans le courriel.
Vous avez déjà répondu au message ?
Si vous avez transmis des documents ou des informations, prenez rapidement contact avec votre service informatique ou votre référent cybersécurité afin d'évaluer les mesures à mettre en œuvre.
- Conserver le message original afin de permettre son analyse ;
- En cas de transmission d’un mot de passe, le modifier immédiatement et vérifier les connexions récentes au compte concerné ;
- En cas de transmission de documents ou de données personnelles, prévenir également le DPO.
L'URPS Médecins Libéraux Grand Est relaie cette alerte à la demande de l'ARS Grand Est afin de prévenir tout risque de fraude ou d'usurpation d'identité.
Ressources utiles
- Cybermalveillance.gouv.fr – Que faire en cas d’hameçonnage ?
- Cybermalveillance.gouv.fr – Comment signaler un courriel d’hameçonnage ?
- CERT Santé – Portail de référence pour les établissements sanitaires et médico-sociaux
- CERT Santé – Formulaire permettant d’avertir un établissement