Le mécanisme est toujours le même. Un mail annonce un trop-perçu à régulariser, un dossier incomplet ou une mise à jour de compte obligatoire, avec un délai très court pour agir. La victime clique sur le lien, atterrit sur un site parfaitement imité, saisit ses identifiants. Et les escrocs accèdent aussitôt à ses comptes retraite.
Pour Thomas Kerjean, PDG de Mailinblack, entreprise française de cybersécurité spécialisée dans la protection de la messagerie professionnelle et la prévention de risques numériques, « le scénario est toujours le même. Il repose sur un point de confiance, un point d'urgence et un clic fatal. » Il précise que l'institution elle-même n'est jamais en cause. Les fraudeurs s'appuient sur « un élément de confiance. C'est-à-dire un logo officiel qu'on reconnaît, une entité qu'on reconnaît, Amélie, carte vitale, fausse revalorisation de retraite. »
🔴Phishing : Des retraités escroqués de 800 000 euros par des faux mails
— Sud Radio (@SudRadio) September 21, 2026
🗣️ Thomas Kerjean (@mailinblack_fr) : "On traite un milliard de faux emails par an ! C'est croissant !" #GrandMatin
📻Écoutez #ParlonsCash tous les matins à 8h15 et réagissez sur parlonscash@sudradio.fr pic.twitter.com/14GtQzJWwx
Pourquoi les retraités sont particulièrement visés
Les sommes dérobées dépassent largement ce qu'on imagine pour une arnaque classique en ligne. Certains cas documentés atteignent 100 000 euros, d'autres jusqu'à 800 000 euros. Une échelle qui s'explique par le profil des victimes, disposant souvent d'une épargne conséquente (PEL, assurance-vie, compte-titres…) accumulée après une vie de cotisations.
Thomas Kerjean explique « pourquoi les retraités sont attaqués. Ils font plus confiance dans les institutions, ils ont plus de démarches administratives et souvent ils sont un petit peu seul face à leur écran. »
« La notion d'urgence est toujours un facteur qui doit paraître suspect »
Et le phénomène est loin d'être marginal. Selon lui, sur environ 6 milliards de flux d'e-mails traités chaque année par son entreprise, « à peu près 1 milliard sont des attaques de phishing ». Un volume en croissance, même si tous ne visent pas spécifiquement les retraités.
Pour repérer les arnaques, un point revient dans le discours de l'expert. « La notion d'urgence est toujours un facteur qui doit paraître suspect », selon lui. Il explique que « jamais une institution publique n'allait vous appeler » pour réclamer une transaction dans l'urgence.