Arnaques aux Abonnements : Des Escrocs Usurpent Cellcast Vidéos en Août 2026

Une nouvelle vague d’e-mails frauduleux ultra-réalistes cible les utilisateurs en ce mois d’août 2026. En exploitant des données personnelles volées lors de fuites massives, les escrocs réclament le paiement de faux abonnements de streaming ou de transport, menaçant leurs cibles de prélèvements automatiques imminents pour mieux leur soutirer leurs coordonnées bancaires.

Les campagnes de hameçonnage entrent dans une ère particulièrement redoutable. En ce mois d’août 2026, des escrocs exploitent des bases de données personnelles dérobées lors de cyberattaques récentes pour piéger les internautes avec un réalisme inédit, d’après les constats relayés par Les Numériques. Loin des messages grossiers truffés de fautes d’orthographe, ces communications intègrent de vraies données confidentielles pour abaisser la vigilance des victimes potentielles.

Le piège sophistiqué du faux service Cellcast Vidéos

La combine la plus signalée repose sur un service de vidéo fictif en France baptisé Cellcast Vidéos, dont l’identité d’une véritable société australienne a été usurpée, selon Capital.fr. Les destinataires reçoivent un message annonçant que leur prétendue période d’essai pour l’offre Vidéos + Family, facturée 49,99 euros, est arrivée à son terme.

Le texte se veut alarmiste et directif. Sans action de votre part, l’abonnement sera alors validé et réglé par virement SEPA, prévient le message, ainsi rapporté par Lalibre. Pour accréditer la menace, les fraudeurs affichent des informations personnelles exactes, incluant le nom, l’adresse postale et l’IBAN de la personne ciblée.

Cette précision chirurgicale s’explique par la circulation massive de données sur le web clandestin. Comme le souligne Capital.fr en citant des observations de ZATAZ, près de 1,7 milliard de mots de passe et identifiants liés à la France ont été stockés sur le darknet. Les abonnés des opérateurs Bouygues Telecom et Free figurent parmi les plus exposés à ces fuites.

La fausse promesse de remboursement et les faux abonnements Prime Video

Face à ce faux prélèvement, la manipulation psychologique s’enclenche. L’e-mail propose d’annuler ou de se faire rembourser la somme via un lien hypertexte. Cliquer sur ce bouton conduit la victime vers une page frauduleuse conçue pour dérober les numéros de carte bancaire et le cryptogramme visuel, comme le détaille Les Numériques.

Le site de veille Lalibre indique que cette combine a déjà fait des milliers de victimes et recueille de nombreux signalements sur la plateforme Signal Arnaques. Parallèlement, d’autres campagnes exploitent des marques grand public, à l’instar de faux e-mails de renouvellement pour Amazon Prime Video qui jouent sur l’urgence financière des clients, d’après Les Numériques.

La technique similaire de la fausse carte Avantage SNCF

Ce mode opératoire se retrouve dans d’autres secteurs très fréquentés par les consommateurs, notamment à l’approche des périodes de forte affluence. Une escroquerie similaire cible les voyageurs en proposant une fausse réduction sur la carte Avantage de la SNCF, vendue au tarif dérisoire de 2,45 euros au lieu de 49 euros, ainsi que le rapporte Mariefrance.

Cette offre frauduleuse a coïncidé avec l’ouverture de la billetterie de fin d’année sur SNCF Connect, qui a écoulé 1,6 million de billets dès sa première journée de mise en vente. Abusés par la personnalisation des messages et la qualité visuelle des sites miroirs, de nombreux internautes ont témoigné sur Reddit de leur difficulté à distinguer le vrai du faux, selon Mariefrance. La compagnie ferroviaire rappelle toutefois qu’aucune réduction de ce type n’a été autorisée depuis 2024 et que ses adresses officielles se limitent à des extensions précises comme @connect.sncf.com.

Que faire en cas de réception de ces messages suspects

Les autorités et les experts en cybersécurité rappellent des règles strictes pour éviter le piège. Il convient de ne jamais cliquer sur les liens contenus dans des e-mails menaçants ou trop alléchants, et de vérifier systématiquement l’adresse réelle de l’expéditeur.

En cas de doute, la méthode la plus sûre consiste à se connecter de manière autonome à son compte client en passant par l’application officielle ou le navigateur habituel, sans utiliser les raccourcis du message reçu. Les victimes ayant déjà renseigné leurs coordonnées bancaires sur un site frauduleux doivent contacter immédiatement leur établissement financier pour faire opposition.

Pour aller plus loin

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.