Lutte contre la fraude : un enjeu collectif !

Le Mardi 8 septembre 2026

Les tentatives de fraude se multiplient et touchent les organismes publics, les collectivités et notamment les utilisateurs des espaces numériques. Face à ces risques, la vigilance de chacun est une nécessité absolue. La sécurité est l'affaire de tous. 

Appels téléphoniques, courriels frauduleux, usurpation d'identité ou demandes de communication d'informations sensibles : les fraudeurs redoublent d'ingéniosité pour tenter d'obtenir des données confidentielles ou détourner des opérations légitimes. Chaque utilisateur, administrateur ou gestionnaire joue un rôle clé dans la protection des données personnelles et la prévention de la fraude.
 

Des formes de fraude variées

Les fraudeurs peuvent se faire passer pour un collaborateur de la Caisse des Dépôts, un représentant d'un régime de retraite ou un interlocuteur de confiance afin d'obtenir :

  • des coordonnées bancaires 
  • des données personnelles des agents 
  • les informations nécessaires à l'accès à l'espace PEP's (identifiants de connexion, mots de passe, codes de sécurité reçus par téléphone) 
  • des informations personnelles ou professionnelles.

Ces sollicitations peuvent intervenir par courriel, téléphone ou via de faux sites de connexion reproduisant l'apparence de services officiels.

Les bons réflexes à adopter 

Pour se protéger efficacement :

  • ne communiquez jamais vos identifiants, mots de passe ou codes de sécurité
  • n’acceptez jamais les demandes de validation de liens reçues sur l'adresse courriel de votre compte, sans demande préalable de votre part
  • vérifiez systématiquement l'identité de votre interlocuteur avant toute transmission d'information
  • méfiez-vous des demandes urgentes ou inhabituelles
  • ne modifiez jamais de coordonnées bancaires à la suite d'un appel ou d'un courriel non vérifié
  • effectuez en priorité vos démarches à partir de la plateforme PEP’s 

Il est important de rappeler qu'aucun collaborateur de la Caisse des Dépôts ou représentant d'un régime de retraite ne vous demandera par téléphone ou par courriel vos identifiants, mots de passe, codes de sécurité ou informations bancaires. 
 

Administrateurs PEP's : un rôle essentiel

Parce que vous portez la responsabilité de l’administration des comptes PEP’s et les accès aux différents services, vous occupez une place centrale dans la prévention des risques et la sécurisation des accès. Vous devez veiller à appliquer les règles suivantes :

Créer un compte

  • Chaque utilisateur doit disposer d’un compte nominatif (nom, prénom, adresse courriel) ; les comptes partagés sont interdits.
  • Vérifiez systématiquement les comptes créés via Net-entreprises.
  • Avant de quitter l’établissement, créez le compte du nouvel administrateur.

Supprimer un compte

  • Supprimez le compte de tout utilisateur ou administrateur quittant l’établissement ou changeant de fonction.
  • Éliminez les comptes partagés ou inutilisés.

Modifier les droits d’accès

  • Limitez les droits d'accès en fonction des besoins de chaque utilisateur.
  • Mettez à jour les droits lorsque de nouveaux services sont ajoutés à PEP’s.

Renouveler les comptes expirés

  • Les comptes ont une date d’expiration pour des raisons de sécurité.
  • Vous recevez des alertes par courriel pour renouveler les comptes avant expiration.

Ces mesures contribuent à limiter les risques d'utilisation frauduleuse des services et à protéger les données de la Caisse des Dépôts et celles de vos agents. 

En cas de doute : vérifiez et signalez

Un message suspect, un appel inattendu ou une demande inhabituelle doivent toujours conduire à une vérification avant toute action. 

Lorsqu'un doute subsiste, il est préférable de contacter directement nos équipes via les formulaires de contact PEP’s Motif Gestion des comptes PEP’s ou un conseiller au 09 70 80 93 29 du lundi au vendredi, de 9h à 12h30 et de 13h30 à 16h (heure de Paris). 

Au-delà du renforcement des dispositifs de sécurité, notre vigilance collective constitue le rempart nécessaire à déjouer les tentatives malveillantes. Soyons attentifs, appliquons les bonnes pratiques et relayons les messages de prévention auprès de nos équipes : chacun contribue à renforcer la sécurité de nos données personnelles.