VIVE LA RÉVOLUTION
Accueil du site > Comment publier un article > "Ravis de vous confirmer votre inscription" : attention à cette nouvelle (...)

"Ravis de vous confirmer votre inscription" : attention à cette nouvelle arnaque au faux abonnement diffusée par courriel qui mentionne votre IBAN

lundi 3 août 2026, par anonyme (Date de rédaction antérieure : 3 août 2026).

Note : ne payez jamais en dehors des plateformes dont vous aviez déjà l’adresse auparavant (en écrivant l’adresse vous-même dans votre navigateur, SURTOUT PAS en cliquant sur l’email peut-être frauduleux), ET où vous pouvez vous connecter avec vos identifiants. Ou même, téléphonez vous-même au numéro que ces marchands vous ont communiqué auparavant (surtout pas à celui que vous indique l’email qui veut peut-être vous arnaquer). De toutes façons, sachez-le, chaque fois qu’ils sont excessivement pressés qu’on réagisse, c’est une arnaque !


"Ravis de vous confirmer votre inscription" : attention à cette nouvelle arnaque au faux abonnement diffusée par courriel qui mentionne votre IBAN

https://www.tf1info.fr/conso-argent…

2 juillet 2026

Maëlane LOAËC

TF1 le 1er aout 2026 au 20h

Cliquer ici pour télécharger la vidéo

  • De faux courriels annonçant un prétendu abonnement à un service de vidéos sont diffusés depuis samedi.
  • Ce message, qui contient des informations personnelles réelles, renvoie à une plateforme visant en réalité à récupérer des coordonnées de carte bancaire.
  • Comment fonctionne cette arnaque et comment réagir ? TF1info fait le point avec un expert en cybersécurité.

Un abonnement à un mystérieux service de vidéos, un bouton pour le" "gérer""… et le piège peut vite se refermer. Depuis samedi 1ᵉʳ août, des courriels frauduleux ont déferlé dans certaines boîtes mail, prétendant informer sur une" "confirmation d’abonnement"" et offrant soi-disant la possibilité de revenir sur cette décision. Le message comprend plusieurs informations personnelles bien réelles… mais renvoie vers une fausse plateforme, qui vise à soutirer des données de carte bancaire.

Ce courriel évoque un abonnement à un prétendu service, Cellcast Vidéos, dont le" "paiement"" serait en" "cours de traitement"". Une soi-disant offre ""Vidéos + Family"", facturée" "49,99 euros/an"". ""À la suite de votre période d’essai d’un an, nous sommes ravis de vous confirmer votre inscription"", est-il écrit dans ce message type, que TF1info a pu consulter. Un texte d’autant plus crédible, en apparence, qu’il comporte le nom et prénom du destinataire, son adresse réelle ainsi que son IBAN. Il propose alors de" "gérer (son) abonnement"", le ""suspendre ou résilier (…) avant le débit à venir"". C’est là que le piège est tendu.

Des données de carte bancaire réclamées pour annuler un faux abonnement

Une fois qu’il clique sur le bouton, l’internaute est renvoyé vers une plateforme qui prétend annuler le paiement et même rembourser 49,99 euros. Mais pour cela, il lui faut remplir… ses coordonnées complètes de carte bancaire, comme le montrent des témoignages et captures d’écran collectées par le site communautaire Signal Arnaques, qui recense les escroqueries en ligne. Il dénombre 170 signalements en trois heures samedi à l’aube, et redoute ""des dizaines de milliers"" de victimes au total.

Si ces informations bancaires sont obtenues, les escrocs ont alors la possibilité de mettre la main sur le compte et de le ponctionner, un piège typique des campagnes dites de phishing, ou hameçonnage.

Un exemple de courriel frauduleux qui a circulé le 1er août 2026. Il évoque un faux abonnement, mais en fournissant plusieurs informations personnelles réelles : nom et prénom, adresse, mandat SEPA… - Montage TF1info

Le procédé lui-même doit en effet ""mettre la puce à l’oreille"", explique auprès de TF1info Thibaut Hénin, expert judiciaire spécialisé en cybersécurité. ""La carte bancaire et le RIB sont deux choses complètement différentes. Le RIB est une adresse donnée à un organisme en joignant la signature d’un mandat, pour permettre à cette entreprise de le faire valoir auprès d’une banque et mettre en place un virement automatique"", souligne-t-il.

Les virements par carte bancaire, eux, représentent" "un autre système de paiement parallèle"". ""Devoir ""renseigner le numéro de celle-ci"" " "pour annuler un abonnement avec un virement SEPA, cela n’a pas vraiment de sens. Ce serait comme donner un permis de conduire pour annuler une carte d’identité"", compare le spécialiste.

Le nom de vraies sociétés usurpé par de faux domaines

Le prétendu service de streaming est donc faux : il usurpe en partie l’identité de plusieurs vraies entreprises, bien nommées "Cellcast". On retrouve par exemple sous ce nom une société de télécommunications australienne (cellcast.com/au), ou encore un groupe de diffusion télévisuelle britannique (cellcast.tv). Mais ces courriels frauduleux, eux, renvoient à deux domaines bien différents, selon Signal Arnaques : cellcast-fr.com ou cellcast.fr, tous deux inaccessibles ce dimanche.

En consultant leurs données d’enregistrement sur le site del’autorité mondiale de régulation des noms de domaine (ICANN), on constate d’ailleurs que le premier domaine a été créé samedi, tandis que le second n’est déjà plus trouvable dans cette base. Le procédé est semblable à celui d’une campagne de phishing signalée en mars 2025 : elle prétendait déjà annoncer l’activation d’un service "Amazon Prime Family", usurpant là aussi un vrai nom de plateforme.

La question est maintenant de savoir comment ces pirates sont parvenus à mettre la main sur ces informations personnelles. Selon les témoignages rassemblés par Signal Arnaques, certaines victimes sont clientes chez les opérateurs Free et Bouygues Télécom, qui avaient fait l’objet de violations de données respectivement en 2024 et 2025. Sans que ce lien ne soit toutefois officiellement confirmé. ""On peut éventuellement croiser les informations en se rendant compte que l’on avait utilisé l’adresse qui figure sur le courriel chez un seul fournisseur, par exemple. Mais cela reste des croisements un peu fortuits"", note Thibaut Hénin, qui relève que les fournisseurs d’eau et d’électricité utilisent également un RIB pour facturer leurs abonnements.

Pour l’expert, face aux fuites de données massives des dernières années, il faut surtout" "faire le deuil"" de l’idée de protéger ses informations personnelles :" "une fois qu’une information est publique, on ne peut plus la supprimer"", insiste-t-il. Et ces informations peuvent bien ressurgir longtemps après une violation de données, des escrocs revendant les bases piratées à d’autres, y compris des années après l’incident.

Les bons réflexes face à ce type de courriel

Comment réagir alors face à ce type de courriel frauduleux ? Cliquer sur le lien du message ne représente pas de grands risques en soi, mais ""autant ne pas en prendre"", conseille Thibaut Hénin. Il suffit donc de supprimer le mail et de rester vigilant, la fuite de votre IBAN ne permettant pas à elle seule aux escrocs de prélever de l’argent. ""Ce n’est qu’une coordonnée : tant qu’ils n’ont pas la signature manuscrite sur un mandat, ils n’ont pas la clé pour rentrer dans la maison"", illustre l’expert.

En revanche, si vous avez cliqué sur le lien du courriel et renseigné vos données de carte bancaire, il faut faire opposition sans attendre auprès de votre banque. Pour éviter d’en arriver là, des réflexes de précaution sont utiles. Si l’entreprise mentionnée est connue, vous pouvez vérifier directement sur le vrai site de cette dernière si vous avez un compte et un abonnement en cours, comme dans le cas du faux abonnement ""Amazon Prime Family"" l’an passé. Mais ici, l’existence de plusieurs sociétés sous le nom "Cellcast" peut porter à confusion.

Dans le doute, le seul levier efficace est de contacter sa banque. ""Il faut aller au plus simple ! Si un mouvement suspect a eu lieu, votre conseiller pourra l’annuler tout de suite. Sinon, il restera vigilant et pourra bloquer une éventuelle demande qui arrivera"", détaille Thibaut Hénin. Et en amont, lorsqu’une violation de données est signalée par une entreprise dont vous êtes le client, vous pouvez modifier le mot de passe de votre compte pour ces services. Mais une fois que la tentative de phishing a eu lieu, sans certitude sur la source de la fuite, cette modification serait" "un effort pour rien"", selon l’expert.

Conversation avec l’IA de Google

Que peut faire quelqu'un avec son IBAN ?
 
Avec un IBAN, il est possible de recevoir de l'argent, d'effectuer des virements et de mettre en place des prélèvements automatiques. Un tiers ne peut pas vider un compte avec un simple IBAN, mais des usages malveillants existent. [1, 2, 3, 4, 5]

Utilisations courantes et légales

  • Recevoir de l'argent : Permet à un employeur de verser un salaire, ou à un organisme de vous faire un remboursement.
  • Envoyer de l'argent : Permet de réaliser un virement bancaire vers un autre compte.
  • Payer des factures : Permet d'autoriser un organisme officiel ou un fournisseur (électricité, téléphone) à prélever une somme via un mandat SEPA. [1, 2, 6, 7, 8]

Risques en cas d'utilisation malveillante

  • Prélèvements frauduleux : Un fraudeur peut tenter d'enregistrer un faux mandat de prélèvement (SEPA) pour débiter de petites sommes.
  • Usurpation d'identité : L'IBAN associé à des données personnelles sert à renforcer des arnaques au faux conseiller bancaire. [4, 5, 9, 10]

Que faire en cas de problème ?

  • Contester un prélèvement : Vous disposez de 8 semaines pour exiger sans justification le remboursement d'un prélèvement autorisé, et jusqu'à 13 mois pour un prélèvement non autorisé. [6, 11]
  • Surveiller son compte : Vérifiez régulièrement vos opérations et contactez votre banque en cas de mouvement suspect. Vous pouvez aussi signaler une infraction sur la plateforme officielle Cybermalveillance.gouv.fr. [7, 9]
Qu'est-ce qu'un mandat SEPA ?
 
Un mandat SEPA est un formulaire d'autorisation écrit qui permet à un créancier de prélever directement de l'argent sur votre compte bancaire. [1, 2]
Il simplifie les paiements récurrents au sein de la zone SEPA (Single Euro Payments Area), qui regroupe 36 pays européens. [3, 4]

Les éléments essentiels d'un mandat

  • L'autorisation de prélèvement : Vous donnez l'accord formel à votre banque de payer le créancier.
  • Le code RUM : Chaque mandat possède une Référence Unique de Mandat permettant de l'identifier.
  • L'identifiant ICS : Le créancier dispose d'un Identifiant Créancier SEPA unique fourni par la banque.
  • Les coordonnées bancaires : Le document contient obligatoirement votre nom, votre signature, et votre IBAN. [5, 6, 7, 8, 9]

Les types de mandats

  • Le mandat ponctuel : L'autorisation ne vaut que pour un seul et unique prélèvement.
  • Le mandat récurrent : L'autorisation reste valable pour des prélèvements réguliers (abonnements, factures d'énergie). [10, 11, 12, 13, 14]

Vos droits et protections

  • Annulation gratuite : Vous pouvez révoquer un mandat SEPA à tout moment auprès de votre créancier et de votre banque.
  • Remboursement sous 8 semaines : Vous pouvez contester et récupérer un paiement autorisé sans justification.
  • Remboursement sous 13 mois : Ce délai s'applique si le prélèvement n'était pas autorisé (absence de mandat signé). [15, 16, 17, 18, 19]
Si vous souhaitez mettre en place ou vérifier un prélèvement, je peux vous indiquer :
  • Comment remplir correctement un mandat SEPA
  • La procédure exacte pour bloquer ou révoquer un prélèvement existant
  • La liste des 36 pays membres de la zone SEPA [20, 21, 22]
Quelle démarche souhaitez-vous effectuer ?
Sur amazon ?
 
Sur Amazon, le mandat SEPA permet de payer vos achats ou vos abonnements directement par prélèvement sur votre compte bancaire, sans avoir à utiliser une carte bancaire. [1, 2]

Comment cela fonctionne-t-il ?

  • L'enregistrement : Lors de la validation de votre panier ou dans la rubrique Vos paiements de votre compte, vous sélectionnez "Ajouter un compte bancaire de prélèvement". Vous devez saisir votre nom, votre IBAN et votre BIC. [3]
  • La signature électronique : En validant, vous signez électroniquement un mandat SEPA. Vous autorisez officiellement Amazon à prélever le montant de vos commandes sur votre compte. [4, 5]
  • Le moment du débit : Amazon ne prélève pas l'argent immédiatement au moment du clic. Votre compte est débité uniquement lors de l'expédition de vos articles ou de l'envoi de vos produits numériques. [3]

Que pouvez-vous gérer depuis votre compte Amazon ?

  • La consultation : Vous pouvez accéder au récapitulatif de votre mandat SEPA à tout moment dans la section "Options de paiement".
  • La modification : Si vous changez de banque, vous pouvez supprimer l'ancien compte et en lier un nouveau.
  • La résiliation : Vous pouvez révoquer et supprimer ce mandat de paiement directement depuis l'interface d'Amazon. [4, 6, 7]

La sécurité et vos droits sur Amazon

Amazon applique strictement les règles européennes liées au prélèvement SEPA. Si vous constatez un débit Amazon suspect (comme un renouvellement d'abonnement Amazon Prime non désiré ou une commande frauduleuse), vous êtes protégé par la loi : [4, 8, 9]
  • Vous avez jusqu'à 13 mois pour contester le prélèvement auprès de votre banque et obtenir un remboursement intégral si l'achat n'a pas été autorisé. [9, 10]
Souhaitez-vous de l'aide pour ajouter ce mode de paiement à votre compte Amazon ou pour supprimer un compte bancaire déjà enregistré ?
Avec mon IBAN et sans mandat SEPA, un voleur ne peut pas me voler ?
Si, un voleur peut techniquement vous voler, même si cela reste difficile et rare aujourd'hui.
Le risque ne vient pas d'Amazon (qui vérifie les comptes), mais de fraudeurs qui contournent les règles de sécurité.

Comment un voleur procède-t-il avec un simple IBAN ?

  • La falsification de mandat : Le voleur crée un faux mandat SEPA en imitant votre signature. Il transmet ensuite ce document à sa propre banque pour lancer des prélèvements sur votre compte. [1]
  • Le manque de vérification : Certaines banques de créanciers ou certaines entreprises acceptent les demandes de prélèvement sans vérifier minutieusement si la signature correspond à la vôtre.

Pourquoi vous ne risquez rien financièrement

La loi européenne est extrêmement protectrice pour le consommateur dans cette situation précise :
  • Remboursement total et immédiat : Si un prélèvement a lieu sans mandat signé de votre main, il s'agit d'un paiement non autorisé.
  • Délai de 13 mois : Vous avez jusqu'à 13 mois après la date du débit pour signaler la fraude à votre banque. Elle a l'obligation légale de vous recréditer la somme, ainsi que les éventuels frais bancaires (agios). [2, 3, 4, 5, 6]

Comment vous protéger efficacement ?

  • Activez la "liste blanche" : Vous pouvez demander à votre banque de bloquer par défaut tous les prélèvements SEPA, sauf ceux des entreprises que vous avez explicitement validées.
  • Vérifiez vos comptes : Regardez vos comptes une à deux fois par mois pour repérer rapidement un nom d'entreprise inconnu. [7]
Pour sécuriser votre compte, je peux vous expliquer :
  • Comment mettre en place une liste blanche auprès de votre banque
  • La procédure pour bloquer définitivement un créancier suspect
  • La démarche pour porter plainte pour usurpation d'identité bancaire [8]
Quelle option préférez-vous étudier ?
 
(Il s'agit de la page reproduite au dessus de cet encadré)
 
D'après l'article de TF1 Info, les arnaqueurs réussissent à obtenir votre IBAN en récupérant ou en achetant des fichiers issus de fuites de données massives (cyberattaques) survenues chez de grandes entreprises.

Comment votre IBAN se retrouve dans leurs mains

  • Les piratages d'opérateurs ou de fournisseurs : Des entreprises chez qui vous possédez un abonnement (opérateurs de télécoms, fournisseurs d'eau, d'électricité) stockent vos coordonnées bancaires pour vos prélèvements. Si ces entreprises subissent une violation de données, votre IBAN est dérobé.
  • Le marché noir (Dark Web) : Une fois volées, ces bases de données contenant votre nom, adresse et IBAN sont revendues entre cybercriminels, parfois des années après le piratage initial.
  • Le croisement d'informations : Les pirates assemblent des données de plusieurs sources pour créer un profil complet (votre identité + votre adresse + votre IBAN) afin de rendre leur e-mail de phishing extrêmement crédible.

Quel est le but de cette arnaque précise ?

L'e-mail affiche votre vrai IBAN pour vous faire paniquer et vous faire croire qu'un prélèvement de 49,99 € est réellement en cours.
Le but des escrocs n'est pas d'utiliser cet IBAN, mais de vous pousser à cliquer sur un bouton pour "annuler l'abonnement". C'est à ce moment-là qu'ils vous demandent de remplir vos numéros de carte bancaire, qui est le véritable objet de leur vol.

Le réflexe à avoir

Comme le rappelle l'expert dans l'article, posséder votre IBAN ne leur donne pas la clé pour vider votre compte. Si vous recevez ce mail, ne cliquez sur rien et supprimez-le.
Si vous avez un doute, préférez-vous que je vous explique comment vérifier si vos données personnelles ont fuité sur internet ou comment signaler ce type d'e-mail malveillant ?
oui
 
Voici comment vérifier si vos données ont fuité et comment signaler cet e-mail malveillant.

1. Vérifier si vos données personnelles ont fuité

Il existe des outils gratuits et sécurisés pour savoir si votre adresse e-mail ou vos données bancaires ont été compromises :
  • Have I Been Pwned : C'est le site de référence mondiale. Entrez votre adresse e-mail sur haveibeenpwned.com. Le site vous listera précisément toutes les fuites de données connues (comme les piratages d'opérateurs) dans lesquelles votre e-mail est apparu.
  • Les alertes de votre navigateur : Google Chrome, Apple (via le trousseau iCloud) et Mozilla Firefox intègrent des outils gratuits qui vous préviennent automatiquement si l'un de vos identifiants ou mots de passe a été exposé lors d'une cyberattaque.

2. Signaler l'e-mail frauduleux

Signaler ces messages permet de faire bloquer les sites des arnaqueurs plus rapidement par les autorités.
  • Signal Spam : Vous pouvez installer l'extension Signal Spam sur votre navigateur ou votre boîte mail. En un clic, le courriel est signalé aux autorités et aux fournisseurs de messagerie pour améliorer les filtres antispam.
  • Cybermalveillance.gouv.fr : La plateforme officielle du gouvernement français vous permet de diagnostiquer l'arnaque et d'obtenir la marche à suivre si vous avez un doute.
  • Phishing-Initiative : Si vous avez cliqué sur le lien et que vous voyez l'adresse du faux site (comme le faux site Cellcast mentionné dans l'article), copiez cette adresse et collez-la sur phishing-initiative.fr pour qu'elle soit bloquée dans les navigateurs (Chrome, Safari, Firefox).

Le conseil clé en cas d'erreur

Si vous avez malheureusement saisi vos numéros de carte bancaire sur le faux site pour annuler cet abonnement, n'attendez pas : faites opposition immédiatement sur votre carte bancaire depuis l'application de votre banque.
Souhaitez-vous que je vous aide à rédiger un message de signalement type ou voulez-vous des conseils pour renforcer la sécurité de votre boîte mail ?
les deux

1. Message de signalement type

Vous pouvez copier-coller ce texte pour signaler l'arnaque sur les plateformes officielles ou à votre banque si vous souhaitez les informer.
Objet : Signalement d'une tentative de phishing (Arnaque Cellcast / Faux abonnement avec IBAN)
Corps du message :
Madame, Monsieur,
Je souhaite vous signaler une campagne d'hameçonnage en cours. J'ai reçu un courriel frauduleux prétendant confirmer un abonnement à un service nommé "Cellcast" pour un montant de 49,99 €.
Ce message est particulièrement trompeur car il mentionne mes véritables données personnelles, notamment mon nom, mon adresse et mon IBAN. Le lien présent dans le courriel redirige vers une fausse interface conçue pour dérober les coordonnées de carte bancaire sous prétexte d'annuler le prélèvement.
Je n'ai pas transmis mes coordonnées de carte bancaire. Je vous signale ces éléments afin que les mesures nécessaires soient prises pour bloquer ce site frauduleux.
Cordialement.

2. Renforcer la sécurité de votre boîte mail

Pour éviter que les pirates n'accèdent à vos messages ou n'utilisent votre adresse, appliquez ces quatre règles essentielles :
  • Activez la double authentification (2FA) : C'est la protection la plus efficace. En plus de votre mot de passe, l'application vous demandera un code envoyé par SMS ou généré par une application (comme Google Authenticator) pour chaque nouvelle connexion.
  • Utilisez des alias ou des e-mails jetables : Pour les sites secondaires, les forums ou les achats ponctuels, n'utilisez pas votre adresse principale. Utilisez des services comme Firefox Relay ou les alias d'Apple (Masquer mon adresse e-mail) qui transfèrent les messages sans jamais dévoiler votre vraie boîte aux lettres.
  • Changez immédiatement vos mots de passe compromis : Si le site Have I Been Pwned vous indique que votre adresse a fuité via un site spécifique, changez le mot de passe de ce site, mais aussi celui de votre boîte mail si vous utilisiez le même.
  • Créez un mot de passe unique et fort : Votre mot de passe de messagerie ne doit être utilisé nulle part ailleurs. Utilisez un gestionnaire de mots de passe (comme Bitwarden, Dashlane ou le trousseau de votre téléphone) pour générer des clés complexes d'au moins 14 caractères.
Avez-vous besoin d'aide pour activer la double authentification sur votre messagerie spécifique (Gmail, Outlook, Orange, etc.) ?

Répondre à cet article

SPIP | squelette | | Plan du site | Suivre la vie du site RSS 2.0