📰 Source : Tom’s Guide France — Article publié le 18 août 2026, relatant une campagne de phishing active ciblant les abonnés de Bouygues Telecom en France.

🔓 Contexte de la fuite de données : L’été 2025, Bouygues Telecom a subi une cyberattaque massive ayant entraîné le vol de données personnelles de ses abonnés, incluant notamment leurs IBAN et BIC.

🎣 Campagne de phishing en cours : Des courriels frauduleux se faisant passer pour la plateforme Classplus (sous le nom « Classplus Pro ») sont envoyés aux abonnés Bouygues Telecom. Ces messages :

  • Affichent le nom, prénom, IBAN et BIC réels de la victime
  • Annoncent un prélèvement fictif de 69,90 euros pour un renouvellement d’abonnement
  • Accordent un délai de 7 jours ouvrés pour contester ou annuler le prélèvement
  • Contiennent un bouton « Contester le prélèvement » redirigeant vers un site frauduleux destiné à collecter des identifiants bancaires

⚠️ Mécanisme d’ingénierie sociale : La présence de données authentiques (IBAN, BIC, identité) dans le message constitue un vecteur de phishing ciblé (spear phishing) visant à contourner la vigilance des victimes. L’urgence temporelle est utilisée comme levier de manipulation.

📌 Type d’article : Article de presse spécialisée à visée informative, signalant une campagne de phishing active exploitant des données issues d’une fuite antérieure.

🧠 TTPs et IOCs détectés

TTP

  • T1566.002 — Phishing: Spearphishing Link (Initial Access)
  • T1598 — Phishing for Information (Reconnaissance)
  • T1056.003 — Input Capture: Web Portal Capture (Collection)
  • T1585.002 — Establish Accounts: Email Accounts (Resource Development)

🟡 Indice de vérification factuelle : 40/100 (moyenne)

  • ⬜ tomsguide.fr — source non référencée (0pts)
  • ✅ 4500 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 4 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.tomsguide.fr/clients-bouygues-attention-a-cette-arnaque-qui-affiche-votre-veritable-iban/