Arnaque CPF : « vos droits formation vont expirer »
Un email, un SMS ou un appel vous presse d'utiliser vos droits CPF avant qu'ils expirent ? C'est une arnaque courante. Les signes et les bons réflexes.
« Vos droits CPF vont expirer », « Activez votre compte formation avant la fin du mois », « Vous avez des droits non utilisés »… Ces messages visent votre compte personnel de formation (CPF). Les escrocs veulent soit récupérer vos identifiants, soit vous faire valider une formation que vous n'avez jamais demandée, payée avec votre argent.
Comment fonctionne l'arnaque
Le message arrive par email, SMS, réseau social ou appel téléphonique. Il annonce que vos droits à la formation vont disparaître et qu'il faut agir vite. Le lien mène vers une fausse page de connexion qui ressemble au site officiel. Si vous y entrez vos identifiants, ils sont volés.
Parfois, un faux « conseiller » vous rappelle pour « vous aider ». Il vous demande un code reçu par SMS, ou vous fait valider une inscription à une formation. Vos droits sont alors utilisés à votre insu, au profit de l'escroc.
Les signes qui doivent vous alerter
- L'urgence : « expire demain », « dernier rappel », « perte définitive de vos droits ».
- Un lien dans le message qui n'est pas celui du site officiel (moncompteformation.gouv.fr).
- Une adresse d'expéditeur étrange, sans rapport avec un organisme public.
- Un démarchage que vous n'avez pas demandé, par téléphone ou sur les réseaux sociaux.
- Une demande de code SMS, de mot de passe ou de numéro de sécurité sociale.
- Des fautes et un ton trop pressant pour un organisme officiel.
Les bons réflexes
- Ne cliquez pas sur le lien et ne rappelez pas le numéro indiqué.
- Pour consulter vos droits, allez vous-même sur moncompteformation.gouv.fr, en tapant l'adresse.
- Ne donnez jamais un code reçu par SMS ni votre mot de passe à quelqu'un qui vous contacte.
- Signalez le message : sur signal-spam.fr pour un email, au 33700 pour un SMS.
- En cas de doute, consultez les signes d'un email de phishing.
Si vous avez déjà cliqué ou donné un code
- Changez tout de suite le mot de passe de votre compte, et celui de tout autre compte qui utilisait le même.
- Connectez-vous à votre compte formation et vérifiez les dossiers en cours.
- Si vous avez saisi une carte bancaire, appelez votre banque pour faire opposition.
- Déposez plainte, et demandez conseil sur cybermalveillance.gouv.fr.
Vérifiez l'email avec Fishi
Un doute sur un message ? Transférez-le à check@fishi.email, de préférence en pièce jointe. Fishi examine l'expéditeur, vérifie où mène vraiment chaque lien et vous répond en quelques secondes : sûr, suspect ou arnaque, avec ce qu'il faut faire ensuite. C'est gratuit et sans compte.