Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Email
MOYENNEMAILPayPalACTIVE

Faux email PayPal « Activité inhabituelle détectée »

Campagne email PayPal classique relancée avec lien vers paypal-fr-verify.com qui demande identifiants + CB de secours.

KL'équipe killscam · 04 mai 2026 à 13:00 · maj 12 mai 2026 à 16:00
détectée 03 mai 2026publiée 04 mai 2026 à 13:00mise à jour 12 mai 2026 à 16:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Statut : campagne neutralisée
  2. 02La mécanique récurrente
  3. 03Comment reconnaître
  4. 04Que faire (même si la vague est terminée, le réflexe reste)
  5. 05Sources
[ display ads · in-content ]

Statut : campagne neutralisée

Cette vague PayPal — détectée le 3 mai 2026 et active jusqu'au 12 mai environ — est désormais neutralisée. Les domaines principaux (paypal-fr-verify.com et variantes en .shop, .top) ont été pris down après signalements convergents. On la documente quand même parce que le pattern revient à chaque trimestre depuis 2022 sur PayPal — c'est utile de savoir reconnaître la mécanique pour la prochaine itération qui ne tardera pas.

Objet typique de cette vague : « Activité inhabituelle détectée — Limitation du compte », « Sécurité PayPal : action requise sous 48 h ».

La mécanique récurrente

Phishing-credentials classique avec une particularité PayPal qui le rend efficace : la victime a souvent une vraie inquiétude sécurité (PayPal stocke un solde et des CB liées) et le réflexe d'aller vérifier est fort.

La fausse page reproduit fidèlement l'interface PayPal et demande successivement :

  • Email + mot de passe PayPal
  • Date de naissance + adresse postale
  • CB de secours « pour confirmer l'identité »

Les comptes PayPal compromis ont une double valeur côté attaquant : vidage du solde (parfois plusieurs centaines d'euros sur les comptes d'utilisateurs réguliers), et utilisation pour des paiements frauduleux qui apparaissent comme légitimes vis-à-vis des marchands.

Famille proche : phishing Netflix, Spotify Premium. À chaque fois, le pattern est le même : alerte de paiement, urgence factice, faux portail. Une fois que tu reconnais une, tu les reconnais toutes.

Comment reconnaître

  • Domaine officiel : paypal.com (et uniquement, pas paypal-fr-verify.com ou autre sous-domaine externe)
  • PayPal utilise toujours ton nom complet dans ses vrais emails, jamais « Cher utilisateur » ou « Cher client »
  • Survole le lien avant de cliquer pour voir la vraie destination
  • Vrai email PayPal = expéditeur en @paypal.com (parfois @e.paypal.com pour le marketing)

Que faire (même si la vague est terminée, le réflexe reste)

  • Pour vérifier le statut de ton compte : ouvre paypal.com directement, jamais via le lien d'un email d'alerte
  • Active la double authentification PayPal si pas déjà fait (Paramètres → Connexion et sécurité)
  • Si identifiants saisis : change le mot de passe + révoque les sessions actives. Si tu réutilises le mot de passe ailleurs (mail, banque), change-le partout — c'est l'angle credential stuffing qui fait le plus de dégâts en aval
  • Si CB saisie : opposition à la banque

Sources

Sources

  • Signal-Spam
  • PayPal — Centre de sécurité
guide complet

Pour comprendre toute la mécanique de ce type d'arnaque et comment se protéger en amont :

Guide arnaques PayPal →

Même marque ou même canal

05/21
MAILBinanceCRITIQUE
Phishing Binance « sécurisation portefeuille » : email + faux 2FA
05/20
MAILMAAFÉLEVÉE
Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité
05/18
MAILDGFIPÉLEVÉE
Arnaque DGFIP « remboursement d'impôt » diffusée massivement
05/17
MAILAmazonÉLEVÉE
Phishing Amazon « compte bloqué » : domaine amaz0n-fr.shop actif
05/11
MAILNetflixMOYENNE
Phishing Netflix « paiement refusé » : campagne email récurrente
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (2 références citées ci-dessus). Première observation par notre veille le 03 mai 2026. Dernière vérification le 12 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite