Le sigle CRCAFC désigne la Caisse Régionale de Crédit Agricole de Franche-Comté. Pour ses clients, l’accès aux comptes bancaires passe désormais presque exclusivement par l’application Ma Banque et le dispositif SécuriPass, deux briques logicielles qui ont profondément changé la manière de se connecter depuis un téléphone. Comprendre leur fonctionnement évite la plupart des blocages signalés par les utilisateurs.
SécuriPass et DSP2 : ce qui conditionne réellement l’accès au CRCAFC sur mobile
Depuis l’entrée en vigueur progressive de la directive européenne sur les services de paiement (DSP2), le Crédit Agricole de Franche-Comté applique une authentification forte à chaque connexion depuis un nouvel appareil et pour la validation de la majorité des opérations sensibles. Deux dispositifs coexistent au sein de la caisse régionale.
SécuriPass fonctionne directement dans l’application Ma Banque, via la biométrie du téléphone (empreinte digitale ou reconnaissance faciale) ou un code de validation dédié. Il est privilégié pour les clients équipés d’un smartphone récent. Pour les téléphones plus anciens ou en cas de risque particulier, le SécuriCode par SMS reste disponible.
Cette distinction a une conséquence concrète : désinstaller Ma Banque ou changer de téléphone sans avoir préalablement désactivé SécuriPass peut bloquer l’accès au compte. L’application n’est plus un simple outil de consultation, elle est devenue le noyau du dispositif de sécurité.

Blocages de connexion CRCAFC : les situations les plus fréquentes sur mobile
Les retours d’expérience accumulés depuis 2024 montrent que les blocages surviennent dans un nombre limité de scénarios. Les identifier permet de réagir sans passer systématiquement par l’agence.
- Changement de smartphone sans transfert préalable de SécuriPass : le nouvel appareil n’est pas reconnu, et la validation forte échoue. Il faut alors réactiver SécuriPass, ce qui peut nécessiter un appel au service client ou un passage en agence.
- Mise à jour du système d’exploitation du téléphone qui réinitialise les données biométriques enregistrées : SécuriPass demande une nouvelle inscription du capteur, parfois interprétée à tort comme un dysfonctionnement.
- Connexion depuis l’étranger avec un réseau mobile différent : certains filtres de sécurité peuvent temporairement bloquer l’accès, surtout si le client n’a pas activé l’option d’utilisation internationale dans ses paramètres.
- Saisie répétée d’un code erroné : après plusieurs tentatives infructueuses, le compte est verrouillé pour une durée variable selon la politique de la caisse régionale.
Dans chaque cas, la réactivation de SécuriPass reste le point de passage obligé. Conserver un accès au numéro de téléphone associé au compte simplifie considérablement la procédure.
Smishing et faux conseillers : les risques spécifiques aux clients CRCAFC
Le phishing par SMS, appelé smishing, cible régulièrement les clients du Crédit Agricole. Les messages frauduleux imitent les notifications de Ma Banque ou les alertes de sécurité de la caisse régionale. Ils redirigent vers des pages de connexion factices, visuellement proches du site officiel.
Une variante plus élaborée combine un SMS d’alerte et un appel téléphonique d’un prétendu conseiller bancaire. Le numéro affiché peut sembler légitime grâce à des techniques d’usurpation d’identifiant d’appel. Le Crédit Agricole ne demande jamais de communiquer un code SécuriPass par téléphone, ni de valider une opération que le client n’a pas initiée lui-même.
Le malware bancaire ToxicPanda, identifié sur Android, exploite le débogage sans fil (ADB) pour intercepter les données de connexion d’applications financières. Ma Banque figure parmi les applications ciblées. Ce type de menace renforce l’intérêt de maintenir le système d’exploitation à jour et de ne jamais activer le mode développeur sans raison précise.
Vérifications à effectuer après un SMS suspect
Ne pas cliquer sur le lien reçu. Ouvrir directement l’application Ma Banque pour vérifier l’état du compte. Si un doute persiste, contacter l’agence CRCAFC via le numéro figurant sur le relevé de compte ou sur le site officiel du Crédit Agricole de Franche-Comté.
Toute demande de validation SécuriPass non sollicitée doit être refusée, même si elle semble provenir de la banque.
Paramétrer les alertes de transactions sur l’application Ma Banque
L’application permet de configurer des notifications en temps réel pour chaque mouvement sur le compte. Cette fonctionnalité, souvent sous-utilisée, constitue un filet de sécurité supplémentaire : elle permet de détecter immédiatement une opération non autorisée.
Les alertes peuvent être paramétrées par type d’opération (paiement par carte, virement entrant ou sortant, prélèvement) et par seuil de montant. Activer les notifications pour tout débit supérieur à un seuil personnalisé permet de repérer une fraude avant qu’elle ne se répète.
Le paramétrage se fait dans la section « Alertes » ou « Notifications » de Ma Banque. Les clients CRCAFC disposent des mêmes options que les autres caisses régionales du Crédit Agricole, l’interface étant commune à l’ensemble du groupe.

Accès au compte CRCAFC depuis un navigateur mobile : une alternative limitée
La connexion via le navigateur du téléphone reste possible en se rendant sur le site du Crédit Agricole de Franche-Comté. Le client sélectionne sa caisse régionale, saisit son identifiant et son code personnel. En revanche, la validation des opérations sensibles redirige systématiquement vers SécuriPass, ce qui suppose d’avoir l’application installée en parallèle.
Cette dépendance croisée entre le navigateur et l’application crée une situation paradoxale pour les utilisateurs qui préfèrent ne pas installer Ma Banque. La consultation du solde et de l’historique fonctionne, mais toute action nécessitant une authentification forte exige le passage par l’application.
Les données disponibles ne permettent pas de savoir si le Crédit Agricole prévoit de proposer une alternative matérielle (clé de sécurité physique, par exemple) pour les clients réfractaires à l’application. Pour le moment, Ma Banque reste le seul vecteur d’authentification forte sur mobile pour les clients de la caisse de Franche-Comté.

