Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/SMS
MOYENNESMSOrangeACTIVE

Smishing Orange « renouvellement Livebox » avec frais de 1,99 €

SMS Orange usurpant la marque pour pousser un faux renouvellement de Livebox avec frais symboliques de 1,99 € via lien.

KL'équipe killscam · 08 mai 2026 à 17:00 · maj 15 mai 2026 à 10:00
détectée 08 mai 2026publiée 08 mai 2026 à 17:00mise à jour 15 mai 2026 à 10:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01La règle des petits montants
  2. 02Mécanique du petit montant + 3DS
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

La règle des petits montants

Sur les arnaques par SMS de mai 2026, on voit toujours le même pattern : un montant ridicule affiché en façade (1,99 €, 2,99 €, 1,50 €) qui sert d'amorce, et un débit réel beaucoup plus lourd derrière. Le faux SMS Orange « renouvellement Livebox 1,99 € » repéré à partir du 8 mai entre exactement dans cette famille — c'est le même schéma que Chronopost à 2,99 € ou Cdiscount à 1,50 €.

Le SMS est sobre : « Orange : votre Livebox nécessite un renouvellement obligatoire. Frais : 1,99 €. Régularisez sous 48 h : [lien] ».

Mécanique du petit montant + 3DS

Smishing-paiement couplé à fake-3ds. Domaines actifs : orange-renouvellement.com, orange-livebox-fr.shop, orange-paiement.com.

Le piège fonctionne en deux temps :

  1. Le leurre cognitif : 1,99 € est un montant que personne ne discute. Le cerveau analytique se met en pause. C'est précisément l'effet recherché par les attaquants — ils ont étudié la psychologie comportementale aussi bien que n'importe quel UX designer
  2. Le débit réel : la page collecte CB + code 3DS. Le code 3DS, donné par la victime, valide en réalité un paiement parallèle déclenché par l'attaquant sur un site marchand. Montants typiques : 300 à 800 € selon le profil de la carte, calibrés pour rester sous certains seuils d'alerte automatique des banques

Le code 3DS donné est l'élément critique. Sans lui, l'attaquant a juste un numéro de carte qui vaudra 5-10 € sur les marketplaces underground. Avec lui, il peut déclencher un débit immédiat de 800 € en quelques minutes.

Orange ne facture jamais de « frais de renouvellement Livebox » par SMS. Le matériel reste la propriété d'Orange et son renouvellement est gratuit, géré en boutique ou par envoi postal piloté depuis l'app Orange et Moi.

Famille proche : phishing Free Mobile, phishing SFR facture impayée. Les trois opérateurs sont massivement usurpés au printemps 2026.

Comment reconnaître

  • Domaine officiel : orange.fr et son sous-domaine app
  • Aucun renouvellement matériel Orange ne se règle par SMS direct
  • Pour vérifier l'état de ta box : ouvre l'app Orange et Moi ou tape orange.fr — tu y verras tout
  • Un SMS Orange authentique ne contient pas de lien de paiement (Orange utilise un numéro court à 5 chiffres et des messages sans CTA financier)

Que faire si concerné

  • Ne clique pas. Signale le SMS au 33700
  • Si CB saisie : opposition à la banque immédiate (les débits frauduleux peuvent suivre dans les minutes)
  • Si code 3DS donné : appelle la banque dans la minute. C'est ta fenêtre critique pour bloquer le débit en cours
  • Active les notifications push de ta banque si pas déjà fait — c'est ce qui te fait gagner les 30 secondes nécessaires pour bloquer

Sources

Sources

  • 33700.fr
  • Cybermalveillance.gouv.fr

Même marque ou même canal

05/21
SMSCdiscountÉLEVÉE
Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €
05/20
SMSChronopostÉLEVÉE
Faux SMS Chronopost « colis en attente » : nouvelle variante
05/19
SMSEngieÉLEVÉE
Faux SMS Engie « créance impayée » : nouvelle vague massive
05/15
SMSSheinMOYENNE
Faux SMS Shein « droits de douane à payer » avec lien de paiement
05/09
SMSAmeliÉLEVÉE
Phishing Ameli « renouvellement carte Vitale » : variante 2026
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (2 références citées ci-dessus). Première observation par notre veille le 08 mai 2026. Dernière vérification le 15 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite