LIVE: New phishing campaigns targeting mobile users —View latest threats →

Retour aux menaces
Élevé🎣 Hameçonnage

Arnaques par hameçonnage PayPal

De faux e-mails PayPal prétendant que votre compte est limité incitent les utilisateurs à saisir leurs identifiants sur des sites sosies convaincants.

Publié le: 10 mars 2026Dernière mise à jour: 15 janvier 2026

Qu'est-ce que cette menace ?

PayPal est l'une des marques les plus usurpées dans le hameçonnage. Les attaquants envoient des e-mails identiques aux notifications officielles PayPal, affirmant que votre compte a été limité, qu'un paiement suspect a été effectué, ou que vous devez confirmer votre identité.

Comment ça fonctionne

  • Vous recevez un e-mail qui ressemble exactement à PayPal — logo correct, couleurs, liens de bas de page.
  • Un message avertit : « Votre compte a été limité » ou « Activité inhabituelle détectée ».
  • Vous cliquez sur le lien et atterrissez sur une fausse page de connexion PayPal pixel-perfect.
  • Après avoir saisi votre e-mail et mot de passe, le site demande vos données de carte, adresse de facturation et même une pièce d'identité « pour vérification ».
  • Toutes les données sont envoyées aux attaquants.
  • Signaux d'alerte

  • Survolez n'importe quel lien — il ne mène PAS à paypal.com
  • Urgence : menaces de fermeture définitive de votre compte
  • Demande du numéro de carte complet, CVV dans le flux e-mail
  • La salutation dit « Cher Client » au lieu de votre vrai nom
  • L'adresse de l'expéditeur est quelque chose comme service@paypal-secure-login.com
  • Comment vous protéger

    • Ne cliquez jamais sur les liens dans les e-mails PayPal — accédez directement à paypal.com en le tapant vous-même
    • Le vrai PayPal vous adresse toujours par votre prénom et nom, jamais « Cher Client »
    • Activez l'authentification à deux facteurs sur votre compte PayPal
    • Utilisez un gestionnaire de mots de passe — il refusera de remplir les identifiants sur de faux domaines
    • Vérifiez votre vrai compte PayPal pour toute alerte avant d'agir sur un e-mail

    Que faire si vous êtes touché

    1. 1.Ne saisissez aucune information si vous avez suivi un lien
    2. 2.Changez immédiatement votre mot de passe PayPal depuis paypal.com
    3. 3.Si vous avez saisi des données de carte, contactez immédiatement votre banque
    4. 4.Signalez l'e-mail à phishing@paypal.com
    5. 5.Vérifiez vos transactions PayPal récentes pour toute activité non autorisée
    #PayPal#phishing#email#payment#credentials