Côte d’Ivoire : la PLCC alerte sur une arnaque APK qui menace les comptes Mobile Money

PUBLICITE

FORMER VOUS GRATUITEMENT GRACE A NOS PARTENAIRES

Une nouvelle campagne de cyberarnaque cible actuellement les utilisateurs de services Mobile Money en Côte d’Ivoire. La Police de Lutte Contre la Cybercriminalité (PLCC) a lancé une alerte le 6 août 2026, invitant les populations à la plus grande vigilance face à des messages frauduleux contenant des liens vers des applications mobiles au format APK.

Cette alerte intervient dans un contexte où les services de paiement mobile occupent une place importante dans les usages numériques en Côte d’Ivoire. La PLCC, qui constitue un dispositif spécialisé dans la lutte contre la cybercriminalité, intervient notamment dans les affaires d’escroquerie en ligne et de fraude liée aux transactions électroniques.

Une arnaque basée sur de faux liens

Selon les informations communiquées par la PLCC dans l’alerte présentée, les cybercriminels diffusent massivement des SMS et messages sur les réseaux sociaux afin d’attirer leurs victimes.

Les messages peuvent notamment prendre la forme de propositions particulièrement avantageuses : offres commerciales, promotions ou autres opportunités présentées comme exceptionnelles.

Le piège repose ensuite sur un lien présenté comme permettant d’obtenir davantage d’informations ou de bénéficier de l’offre.

Derrière ce lien se trouve toutefois une application mobile au format APK destinée à compromettre l’appareil ou les informations nécessaires à l’accès au compte Mobile Money.

Pourquoi les fichiers APK représentent-ils un risque ?

Un fichier APK est le format utilisé pour distribuer et installer des applications Android en dehors des mécanismes classiques des boutiques officielles.

Le problème n’est donc pas le format APK en lui-même. Il devient particulièrement dangereux lorsqu’une application est téléchargée depuis un lien reçu par SMS, WhatsApp ou un réseau social provenant d’une source inconnue.

Dans le scénario décrit par la PLCC, l’utilisateur est incité à installer l’application proposée par les cybercriminels. Une fois installée, celle-ci peut permettre aux attaquants de compromettre les informations nécessaires à l’accès au compte Mobile Money.

Cette technique s’inscrit dans une tendance plus large de fraude numérique visant les services de paiement mobile. La PLCC a déjà traité des affaires impliquant des escroqueries liées au Mobile Money et rappelle régulièrement les risques associés aux manipulations effectuées via les réseaux sociaux.

Des comptes Mobile Money potentiellement compromis

Le danger devient particulièrement important lorsque la victime installe l’application malveillante et lui accorde les autorisations demandées.

D’après l’alerte présentée par la PLCC, les cybercriminels peuvent ensuite chercher à modifier les informations de sécurité du compte et à effectuer des opérations frauduleuses.

L’objectif final est donc financier : obtenir un accès suffisamment important pour permettre le détournement des fonds présents sur le compte.

Ce type d’attaque montre également pourquoi il est dangereux d’installer une application simplement parce qu’elle est présentée comme nécessaire pour bénéficier d’une promotion ou d’une offre exceptionnelle.

Les réseaux sociaux deviennent un vecteur privilégié

Les cybercriminels ne se limitent pas aux SMS.

Les messages frauduleux peuvent également être diffusés sur différentes plateformes sociales et messageries. La combinaison d’une offre attractive et d’un sentiment d’urgence permet de pousser l’utilisateur à agir rapidement sans vérifier l’origine du lien.

La PLCC recommande donc de considérer avec prudence tout message demandant de cliquer sur un lien ou d’installer une application à partir d’une source inconnue.

Cette recommandation s’inscrit dans les missions de sensibilisation de la PLCC, qui intervient également dans l’assistance aux victimes, la communication et la formation.

Comment éviter de tomber dans le piège ?

La première mesure consiste à ne jamais installer une application provenant d’un lien reçu dans un SMS ou sur un réseau social, surtout lorsque l’expéditeur est inconnu.

Les utilisateurs doivent également :

  • éviter de cliquer sur les liens suspects ;
  • ne pas installer d’APK provenant de sources inconnues ;
  • privilégier les boutiques officielles d’applications ;
  • vérifier l’identité de l’expéditeur avant toute action ;
  • ne jamais communiquer leurs codes secrets ou informations d’authentification ;
  • se méfier des offres trop avantageuses ;
  • supprimer les messages suspects sans les partager.

Pour les applications Android, il est préférable de privilégier Google Play et, pour les appareils Apple, l’App Store, plutôt que d’installer une application proposée directement par un lien reçu dans un message.

Une vigilance particulière autour des services financiers

Les comptes Mobile Money constituent aujourd’hui des cibles particulièrement intéressantes pour les cybercriminels puisqu’ils permettent de réaliser rapidement des transactions.

Une compromission peut donc avoir des conséquences financières immédiates pour la victime.

L’alerte de la PLCC rappelle ainsi une règle essentielle : aucune promotion ou offre exceptionnelle ne justifie de désactiver sa vigilance en matière de sécurité numérique.

Les utilisateurs doivent notamment éviter de communiquer leurs informations confidentielles ou d’autoriser une application inconnue à accéder à des fonctions sensibles de leur téléphone.

La PLCC renforce la sensibilisation contre les cyberarnaques

Cette nouvelle alerte illustre le rôle croissant de la sensibilisation dans la lutte contre la cybercriminalité en Côte d’Ivoire.

La PLCC est un département de l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) et intervient dans la lutte contre les infractions commises au moyen des technologies et des réseaux de télécommunication.

Les autorités ivoiriennes ont par ailleurs indiqué que la plateforme reçoit plusieurs milliers de plaintes liées à la cybercriminalité, ce qui montre l’importance du phénomène et la nécessité d’améliorer continuellement la prévention.

Le réflexe à adopter

Face à un message proposant une offre exceptionnelle accompagnée d’un lien vers une application, ne cliquez pas immédiatement.

Vérifiez d’abord l’identité de l’expéditeur et recherchez l’information sur le site ou les canaux officiels du service concerné. Si une application est réellement proposée, recherchez-la directement dans la boutique officielle plutôt que d’utiliser le lien reçu.

Et surtout, ne communiquez jamais vos codes confidentiels à une personne qui vous les demande par SMS, WhatsApp ou téléphone.

La vigilance reste la meilleure défense contre ce type de cyberattaque.

À retenir

  • La PLCC a alerté le 6 août 2026 sur une nouvelle arnaque visant les utilisateurs ivoiriens.
  • Les cybercriminels diffusent des liens frauduleux accompagnés d’offres attractives.
  • Ces liens peuvent conduire au téléchargement d’APK malveillants.
  • L’objectif est notamment de compromettre des comptes Mobile Money.
  • Il est recommandé de ne jamais installer une application provenant d’un lien reçu par SMS ou sur les réseaux sociaux.
  • Les applications doivent être téléchargées depuis les boutiques officielles.
  • En cas de doute, mieux vaut supprimer le message et vérifier l’information auprès du service concerné.

Source : Portail officiel du Gouvernement de Côte d’Ivoire – informations sur la PLCC

0 commentaires pour cet article

Soyez le premier à commenter cet article !

Votre adresse email ne sera pas publiée.

0 commentaire