Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Email
ÉLEVÉEMAILCAFACTIVE

Phishing CAF « remboursement allocation » : campagne fin avril 2026

Faux email CAF annonçant un trop-perçu remboursable de 213,60 € via lien vers caf-paiement.fr — site frauduleux qui collecte n° de Sécu, IBAN et CB.

KL'équipe killscam · 30 avril 2026 à 09:00 · maj 10 mai 2026 à 11:00
détectée 29 avril 2026publiée 30 avril 2026 à 09:00mise à jour 10 mai 2026 à 11:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Pourquoi cette arnaque vaut beaucoup plus que les 213,60 € annoncés
  2. 02Décomposition du butin
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Pourquoi cette arnaque vaut beaucoup plus que les 213,60 € annoncés

Quand un faux email CAF annonce un « remboursement de 213,60 € » et demande ton numéro d'allocataire, ton numéro de Sécurité Sociale, ton IBAN et ta CB pour « valider », l'attaquant ne cherche pas un débit de 213 € — il construit un dossier d'usurpation d'identité qui peut valoir plusieurs milliers d'euros sur les marketplaces underground.

Vague active depuis fin avril 2026, ciblant les allocataires CAF français. Objets typiques : « Régularisation CAF — trop-perçu à rembourser », « Votre CAF — paiement en attente », « Action requise — virement allocation ».

Décomposition du butin

Le formulaire sur caf-paiement.fr, caf-allocation-paiement.com ou caf-remboursement.fr collecte :

  • Numéro d'allocataire CAF (8 chiffres)
  • Numéro de Sécurité Sociale (13 chiffres + clé)
  • IBAN
  • CB complète + 3DS

Pris isolément, chaque élément a peu de valeur. Combinés, ils permettent :

  1. Fraude bancaire immédiate sur la CB (3DS détourné dans l'heure)
  2. Modification de l'IBAN de virement des allocations via un faux ordre administratif — l'attaquant détourne une à plusieurs mensualités avant détection
  3. Usurpation d'identité : numéro de Sécu + nom + adresse + date de naissance (souvent collectés en parallèle) = kit pour ouvrir des comptes bancaires en ligne, souscrire des crédits conso

Mécanique fake-admin-site avec exfiltration de données identité. Famille proche : le faux remboursement DGFIP qui collecte les mêmes types de données, et le faux site Ameli carte Vitale qui demande aussi le numéro de Sécu.

La CAF ne demande jamais d'IBAN ni de CB par email pour un remboursement. Les régularisations éventuelles sont versées automatiquement sur le compte déjà déclaré. Si un mail demande tes coordonnées bancaires « pour percevoir » : arnaque, sans exception.

Comment reconnaître

  • Domaine officiel : caf.fr (et uniquement)
  • Toute demande de coordonnées bancaires par email avec lien = arnaque
  • En cas de doute, connecte-toi directement sur caf.fr (URL tapée, pas via le lien email)
  • Les vrais emails CAF utilisent ton nom complet, pas « Cher allocataire »

Que faire si concerné

  • Ne clique pas. Signale comme phishing
  • Si CB saisie : opposition immédiate à la banque
  • Si numéro de Sécu + IBAN communiqués : c'est la situation grave. Appelle la CAF au 3230 pour signaler. Vérifie sur ton compte CAF qu'aucune modification d'IBAN n'a été effectuée. Surveille tes courriers (banques inconnues, courrier de la CPAM, relances de crédit) sur 6-12 mois
  • Dépôt de plainte pour usurpation d'identité — utile pour faire annuler des contrats frauduleux ultérieurs

Sources

Sources

  • caf.fr
  • Cybermalveillance.gouv.fr
  • Signal-Spam
guide complet

Pour comprendre toute la mécanique de ce type d'arnaque et comment se protéger en amont :

Guide arnaques CAF →

Même marque ou même canal

05/21
MAILBinanceCRITIQUE
Phishing Binance « sécurisation portefeuille » : email + faux 2FA
05/20
MAILMAAFÉLEVÉE
Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité
05/18
MAILDGFIPÉLEVÉE
Arnaque DGFIP « remboursement d'impôt » diffusée massivement
05/17
MAILAmazonÉLEVÉE
Phishing Amazon « compte bloqué » : domaine amaz0n-fr.shop actif
05/11
MAILNetflixMOYENNE
Phishing Netflix « paiement refusé » : campagne email récurrente
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (3 références citées ci-dessus). Première observation par notre veille le 29 avril 2026. Dernière vérification le 10 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite