Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/SMS
ÉLEVÉESMSEngieACTIVE

Faux SMS Engie « créance impayée » : nouvelle vague massive

Vague de SMS Engie usurpant la marque pour réclamer un règlement de 38,42 € sous 48h, avec lien de paiement frauduleux hébergé sur un domaine .top.

KL'équipe killscam · 19 mai 2026 à 11:30 · maj 21 mai 2026 à 08:15
détectée 19 mai 2026publiée 19 mai 2026 à 11:30mise à jour 21 mai 2026 à 08:15lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Qu'est-ce qui se passe
  2. 02Comment ça marche
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Qu'est-ce qui se passe

« 38,42 € », « créance impayée », « coupure dans 48 h ». Le SMS arrive d'un numéro à 5 chiffres ou d'un ID expéditeur qui affiche tout simplement ENGIE dans l'écran de notification. Première remontée sur Signal-Spam dans la nuit du 18 au 19 mai 2026, pic d'envois confirmé à partir du lundi matin selon les bulletins consultables sur signal-spam.fr.

Le lien pointe vers un domaine en .top (variantes .shop également observées) qui rejoue la charte d'Engie particuliers et propose un formulaire de paiement classique : carte, expiration, CVV — puis une fausse confirmation 3D Secure pour intercepter le code SMS bancaire.

Comment ça marche

Le montant — 38,42 € — n'est pas choisi au hasard : c'est l'ordre de grandeur d'une mensualité moyenne d'abonné Engie, ce qui réduit la dissonance pour la victime qui aperçoit un montant « plausible ». La technique du leurre psychologique combiné à l'urgence est documentée dans nos pages dédiées au smishing-paiement.

Trois éléments techniques notables sur cette vague :

  • Domaines achetés en .top ou .shop, registrés moins de 72 h avant la première salve — délai trop court pour les listes de blocage des opérateurs
  • Hébergement derrière un CDN tiers (Cloudflare ou équivalent), ce qui rend le takedown lent
  • Page de paiement servie en HTTPS, padlock vert dans le navigateur — la confiance « petit cadenas vert » ne protège plus contre ce type d'arnaque

Mécanisme identique à la vague Chronopost « 2,99 € » et à la variante Cdiscount de cette semaine. Le faux 3D Secure est le module commun.

Comment reconnaître

Engie ne réclame jamais un règlement par SMS direct avec lien de paiement. Toute relance officielle passe par un courrier, l'app, ou l'espace client particuliers.engie.fr.
  • Le seul domaine officiel est engie.fr (ou un sous-domaine particuliers.engie.fr, pro.engie.fr)
  • Un domaine engie-paiement.top, engie-fr.shop ou variante est frauduleux à coup sûr
  • Le ton « sous 48 h », « coupure imminente », « dernier rappel » est le signal d'alerte le plus fiable

Que faire si concerné

  1. Ne clique pas. Si le doute persiste, ouvre l'app Engie ou tape particuliers.engie.fr directement
  2. Transfère le SMS au 33700 (gratuit, automatique) — cela alimente la base d'opposition des opérateurs
  3. Signale sur [signal-spam.fr](https://www.signal-spam.fr/) si tu l'as reçu par email
  4. Si la CB a déjà été saisie : opposition à la banque immédiate. Si le code 3DS a été donné : surveille tes paiements en temps réel via l'app bancaire — les débits peuvent partir dans l'heure
  5. Dépose plainte sur cybermalveillance.gouv.fr si tu as subi un préjudice

Sources

Sources

  • 33700.fr — Signalement SMS
  • Cybermalveillance.gouv.fr
  • Signal-Spam
guide complet

Pour comprendre toute la mécanique de ce type d'arnaque et comment se protéger en amont :

Guide complet arnaques EDF/Engie →

Même marque ou même canal

05/21
SMSCdiscountÉLEVÉE
Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €
05/20
SMSChronopostÉLEVÉE
Faux SMS Chronopost « colis en attente » : nouvelle variante
05/15
SMSSheinMOYENNE
Faux SMS Shein « droits de douane à payer » avec lien de paiement
05/09
SMSAmeliÉLEVÉE
Phishing Ameli « renouvellement carte Vitale » : variante 2026
05/08
SMSOrangeMOYENNE
Smishing Orange « renouvellement Livebox » avec frais de 1,99 €
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (3 références citées ci-dessus). Première observation par notre veille le 19 mai 2026. Dernière vérification le 21 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite