Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerMAILSMSWEBTELIAMKT
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • Email
  • SMS
  • Web
  • Téléphone
  • Deepfake & IA
  • Marketplace
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Email
ÉLEVÉEMAILMAAFACTIVE

Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité

Campagne email usurpant la MAAF pour annoncer un remboursement de sinistre et collecter IBAN, pièce d'identité et CB sur faux portail.

KL'équipe killscam · 20 mai 2026 à 14:00 · maj 22 mai 2026 à 09:00
détectée 20 mai 2026publiée 20 mai 2026 à 14:00mise à jour 22 mai 2026 à 09:00lecture 1 min
XLinkedInEmail
[ sommaire ]
  1. 01Qu'est-ce qui se passe
  2. 02Comment ça marche
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Qu'est-ce qui se passe

Les assureurs auto et habitation rejoignent les marques administratives dans la rotation des phishings « remboursement ». Vague observée sur la MAAF à partir du 20 mai 2026, schéma identique à ce qu'on a vu sur la DGFIP et la CAF : un remboursement annoncé (souvent 220-380 €) avec une demande de coordonnées bancaires et de pièce d'identité « pour valider le virement ».

Domaines actifs : maaf-remboursement.fr, maaf-paiement.com, espace-maaf.fr.

Comment ça marche

Mécanique fake-admin-site appliquée au créneau assurance :

  1. Email avec charte MAAF (logo, signature « Service Indemnisation MAAF »)
  2. Annonce d'un remboursement de sinistre, parfois avec un faux numéro de dossier
  3. Page de saisie demandant nom + adresse + numéro de Sécu + IBAN + pièce d'identité scannée + CB
  4. Validation par faux code SMS 3DS sur la CB → débit immédiat

L'enjeu réel n'est pas le débit CB (souvent quelques centaines d'euros), c'est le kit d'identité complet assemblé : nom + adresse + numéro Sécu + pièce d'identité = ouverture de comptes bancaires à distance, demandes de crédit conso. Famille proche de Ameli carte Vitale et CAF remboursement.

Aucun assureur ne demande jamais de pièce d'identité scannée par email avec lien de saisie. Les remboursements de sinistre sont versés via les coordonnées bancaires déjà au dossier.

Comment reconnaître

  • Domaine officiel : maaf.fr (et uniquement)
  • Tout sous-domaine externe (maaf-remboursement., maaf-paiement.) est frauduleux
  • Vrai email MAAF = expéditeur en @maaf.fr
  • Aucun remboursement ne nécessite de re-saisir des informations déjà au contrat

Que faire si concerné

  • Ne clique pas, signale comme phishing
  • Si pièce d'identité transmise : dépôt de plainte pour usurpation d'identité, surveillance des courriers et comptes 6-12 mois
  • Si CB saisie : opposition immédiate
  • Contacte la MAAF directement via le numéro de ta carte d'assuré pour vérifier l'état réel de ton dossier

Sources

Sources

  • Cybermalveillance.gouv.fr
  • Signal-Spam

Même marque ou même canal

05/21
MAILBinanceCRITIQUE
Phishing Binance « sécurisation portefeuille » : email + faux 2FA
05/18
MAILDGFIPÉLEVÉE
Arnaque DGFIP « remboursement d'impôt » diffusée massivement
05/17
MAILAmazonÉLEVÉE
Phishing Amazon « compte bloqué » : domaine amaz0n-fr.shop actif
05/11
MAILNetflixMOYENNE
Phishing Netflix « paiement refusé » : campagne email récurrente
05/06
MAILCRITIQUE
Faux RIB fournisseur : nouvelle vague de fraude au virement en entreprise
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (2 références citées ci-dessus). Première observation par notre veille le 20 mai 2026. Dernière vérification le 22 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite