Un mail d’arnaque affiche votre vrai IBAN, c’est le piège du faux abonnement Cellcast Vidéos

 
Un mail de confirmation d’abonnement à un service que vous ne connaissez pas, avec votre nom, votre adresse et votre IBAN bien réels : voilà l’arnaque Cellcast Vidéos, qui a inondé les boîtes mail françaises début août. On vous explique le piège pour ne pas tomber dedans.
Tentative d’arnaque pour récupérer vos données de carte bancaire. // Source : Frandroid

Ce 1er août 2026, un grand nombre de Françaises et Français ont ouvert le même e-mail : la confirmation d’un abonnement à « Cellcast Vidéos », facturé 49,99 € par an. Plus troublant encore : le nom, l’adresse postale et, pour beaucoup, l’IBAN affichés dans le message sont les bons. De quoi paniquer rapidement.

Selon Signal-Arnaques, les premiers signalements tombent dès 5h30, et en moins de trois heures plus de 170 victimes témoignent sur une seule fiche. Le mail suit toujours le même script : votre « période d’essai d’un an » vient de se terminer, l’offre « Vidéos+ Family » est activée, et un prélèvement SEPA serait déjà en cours. Cellcast existe pour de vrai, c’est une entreprise australienne de services SMS, mais elle n’a rien à voir avec cette campagne : son nom sert juste de façade.

L’arnaque au faux abonnement Cellcast // Source : Signal-Arnaques

Le piège se cache dans le bouton

Le mail vous pousse à cliquer sur un bouton pour gérer ou annuler cet abonnement fantôme. C’est là que réside tout le piège. La page qui s’ouvre n’est pas celle de Cellcast, et elle finit par réclamer votre numéro de carte bancaire, sa date d’expiration et son cryptogramme, soi-disant pour vous rembourser les 49,99 €. Leur objectif est simple : mettre la main sur les données de votre carte bancaire pour réaliser ensuite des achats en ligne avec (et à votre insu).

Il ne faut surtout pas faire ça. La bonne réaction est de ne cliquer sur aucun lien et même de supprimer le mail. Vous pouvez aussi le signaler sur signal-spam.fr ou cybermalveillance.gouv.fr. Si vous avez déjà saisi votre carte, appelez votre banque pour faire opposition. Comme vos données traînent désormais dans la nature, attendez-vous à d’autres tentatives du même genre dans les semaines qui viennent, sous d’autres noms de marques.

Le faux formulaire de remboursement sur un site qui n’est pas celui de Cellcast. // Source : Signal-Arnaques

Pourquoi le vrai IBAN de certaines personnes apparait dans le mail ? Si vous voyez le vôtre, cela prouve juste que vos coordonnées ont fuité quelque part. Un IBAN seul ne suffit pas à vous prélever : il faut un mandat que vous avez signé. On a d’ailleurs fait le point sur les risques réels quand vos coordonnées bancaires fuitent. Ces données viennent des grandes fuites récentes ayant exposé les IBAN de millions de personnes en France. On avait vu le même mécanisme il y a peu avec le faux abonnement Delta Sky Club, monté à partir des mêmes données volées.

D’ailleurs la victime qui nous avait alertés sur cette arnaque au faux abonnement Delta Sky Club nous a renvoyé un message pour nous avertir qu’elle était également concernée par cette nouvelle campagne frauduleuse utilisant le nom de Cellcast Vidéos. Elle nous précise d’ailleurs que le mail n’est pas tombé dans les spams.

Un détail explique pourquoi ces mails atterrissent souvent dans la boîte de réception plutôt que dans les spams : d’après Signal-Arnaques, ils sont expédiés depuis l’infrastructure de messagerie de Cellcast elle-même, dont le système de notification a été détourné. Les escrocs ne se contentent donc pas d’emprunter le nom de la société, ils passent par sa plateforme d’envoi, ce qui rend le message d’autant plus crédible.

À lire aussi :
Alerte sur L’Odyssée de Nolan : les faux sites de streaming arnaquent en masse

Les meilleures banques en ligne

Toutes les banques en ligne

Les bons réflexes en cas de piratage

Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :

  • Changer sans attendre les mots de passe des comptes concernés ;
  • En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
  • Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
  • Activer la double authentification (2FA) partout où c’est possible ;
  • Activer les Passkeys quand c’est possible ;
  • Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
  • Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
  • Prévenir ses contacts si le piratage peut les concerner ;
  • Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
  • En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.

Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

Recherche IA boostée par
Perplexity