← Retour à l’accueil
,

Arnaque Cybermalveillance.gouv.fr : ne répondez pas

Illustration : Arnaque Cybermalveillance.gouv.fr : ne répondez pas

Arnaque Cybermalveillance.gouv.fr : ne répondez pas

Un mail — parfois suivi d’un appel — se présente comme venant de Cybermalveillance.gouv.fr, le dispositif public d’aide aux victimes de cyberarnaques, et vous propose une « indemnisation » pour une fraude dont vous auriez été victime. C’est l’arnaque Cybermalveillance.gouv.fr : les escrocs usurpent l’identité de l’organisme censé vous protéger pour mieux vous piéger une seconde fois. À la fin de cet article, vous saurez la repérer en quelques secondes et réagir sans rien perdre de plus.

Sommaire

Comment marche cette arnaque

Cybermalveillance.gouv.fr est le dispositif public qui aide les victimes de cyberattaques et d’arnaques en ligne à réagir : diagnostic, conseils, mise en relation avec des professionnels. Ce service ne verse jamais d’argent et ne contacte jamais spontanément une personne pour l’« indemniser ». C’est exactement ce que les escrocs exploitent : ils se font passer pour un agent de l’organisme et annoncent que votre adresse figure dans une « base de données des victimes de fraude », avec un « programme de remboursement » à la clé.

Le mail imite le logo et le ton d’une communication officielle. Il contient un formulaire à remplir et, dans les versions les plus élaborées, une fausse « attestation d’activité » portant des logos administratifs, censée prouver le sérieux de la démarche. L’escroc demande en retour des informations personnelles et des documents (relevés bancaires, copies de pièces, preuves de l’incident d’origine). Certaines victimes reçoivent en complément un appel téléphonique qui vient « confirmer » le mail et donner une fausse impression de légitimité.

Ce qui rend cette arnaque particulièrement cruelle, c’est qu’elle cible souvent des personnes déjà victimes d’une première fraude : les escrocs rachètent ou récupèrent des listes de victimes signalées, puis reviennent vers elles sous couvert d’aide officielle. C’est une variante du phishing classique par mail, qui choisit cette fois l’organisme anti-arnaque lui-même comme déguisement — un comble qui la rend d’autant plus convaincante. La promesse d’un remboursement obtenu en « confirmant ses informations » rappelle d’ailleurs la mécanique du faux conseiller bancaire qui propose un remboursement : seul l’organisme usurpé change.

À quoi ça ressemble

Cybermalveillance.gouv.fr a elle-même documenté plusieurs vagues de ce message depuis 2024, la dernière alerte ayant été mise à jour en août 2026. Voici, reconstitué à partir de son propre signalement officiel, le type de message que vous pouvez recevoir :

« Objet : Programme de soutien aux victimes de fraude
Expéditeur affiché : contact@cybermalveillance.gouv.fr
Il semblerait que vous ayez été victime d’une arnaque en ligne. Votre dossier a été identifié dans notre base de données des personnes victimes de fraude. Nous souhaitons vous apporter notre aide pour résoudre cette situation et récupérer vos fonds. Merci de compléter le formulaire joint et de nous le retourner avec les documents demandés. »

⚠️ Le piège : le nom affiché est « contact@cybermalveillance.gouv.fr », mais l’adresse à laquelle répond réellement le message est une boîte mail grand public de type prenom.nom.cybermalveillance@outlook.com, ou un domaine qui imite l’administration sans l’être, comme support@gouvfrance.info. Aucun des deux n’est un vrai domaine .gouv.fr.

✅ Le bon réflexe : ne répondez jamais à ce mail, n’ouvrez aucune pièce jointe et ne remplissez aucun formulaire. Pour vérifier, allez vous-même sur le site officiel en tapant cybermalveillance.gouv.fr à la main dans votre navigateur — jamais via un lien reçu par mail.

Les signaux qui doivent vous alerter

Signal d’alerteCe que ça cacheLe bon réflexe
Une proposition spontanée d’« indemnisation » ou de « remboursement »Cybermalveillance.gouv.fr est un service d’information et d’orientation : il ne verse et ne gère jamais d’argentToute offre d’indemnisation de ce type est fausse par définition
Un nom affiché officiel mais une adresse de réponse différenteLe nom « contact@cybermalveillance.gouv.fr » s’affiche, mais la vraie adresse est une boîte Outlook personnelle ou un domaine imitant l’administrationVérifiez l’adresse réelle de l’expéditeur, jamais seulement le nom affiché
Un formulaire et une « attestation d’activité » à remplir et renvoyerUn document imité avec des logos officiels pour donner un vernis de sérieux et récolter vos informationsNe remplissez ni ne renvoyez jamais un formulaire reçu par mail non sollicité
Une demande de relevés bancaires, copies de pièces ou preuves de l’incidentL’objectif réel est d’enrichir un fichier de victimes déjà fragilisées pour les cibler à nouveau, parfois plus durementAucun document personnel ou bancaire ne se transmet par retour de mail
Un appel téléphonique vient parfois « confirmer » le mailIl donne une fausse impression de sérieux (« on m’a aussi appelé, donc c’est vrai »)Un appel qui s’ajoute à un mail suspect ne le rend pas plus légitime

Vos réflexes : quoi faire

Face à ce type de message, vous gardez la main du début à la fin :

  • Ne répondez pas au mail, ne cliquez sur aucun lien et n’ouvrez aucune pièce jointe.
  • Ne remplissez jamais le formulaire ou l’« attestation d’activité » joints, même s’ils paraissent officiels.
  • Vérifiez par vous-même : tapez cybermalveillance.gouv.fr à la main dans votre navigateur, jamais via le lien du mail reçu.
  • Si un appel accompagne le mail, raccrochez et, en cas de doute, rappelez un numéro officiel que vous connaissez déjà.
  • Ne transmettez jamais de RIB, copie de pièce d’identité ou relevé bancaire par mail, quel que soit l’expéditeur affiché.
  • Signalez le message directement sur cybermalveillance.gouv.fr, qui recense activement ces usurpations.

Vous êtes plus malin que l’arnaque : le simple fait de vérifier vous-même, sans jamais utiliser les coordonnées données dans le message, suffit à la neutraliser.

Si c’est déjà arrivé

Si vous avez déjà répondu, rempli le formulaire ou transmis des documents, ça peut arriver à n’importe qui — ce message est conçu pour être convaincant, surtout si vous aviez déjà été victime d’une arnaque. Voici la marche à suivre, dans l’ordre :

  • Ne renvoyez plus aucune information, même si l’« agent » relance par mail ou par téléphone.
  • Si vous avez communiqué un RIB ou des coordonnées bancaires, contactez immédiatement votre banque pour faire opposition et surveiller vos comptes.
  • Si vous avez transmis une copie de pièce d’identité, vous pouvez la faire inscrire au fichier des documents perdus ou volés via votre préfecture.
  • Déposez plainte ou faites un signalement via la plateforme THESEE si une escroquerie en ligne a eu lieu.
  • Appelez Info Escroqueries au 0 805 805 817 (service gratuit) pour être orienté dans vos démarches.

Ces démarches ne vous jugent pas : elles servent à limiter les dégâts et à aider à faire fermer ces campagnes frauduleuses.

En résumé

  • L’arnaque au faux mail Cybermalveillance.gouv.fr consiste en un courriel, parfois suivi d’un appel, qui usurpe l’identité du dispositif public d’aide aux victimes de cyberarnaques pour proposer une fausse « indemnisation ».
  • Le signal n°1 de l’arnaque au faux mail Cybermalveillance.gouv.fr est l’adresse d’expéditeur réelle : jamais un domaine officiel .gouv.fr, mais une boîte mail grand public ou un domaine qui imite l’administration.
  • Le réflexe qui protège de l’arnaque au faux mail Cybermalveillance.gouv.fr est de ne jamais répondre ni remplir le formulaire ou l’« attestation d’activité » joints, et de vérifier soi-même sur cybermalveillance.gouv.fr en tapant l’adresse à la main.
  • Si l’arnaque au faux mail Cybermalveillance.gouv.fr a déjà conduit à l’envoi d’un RIB ou de coordonnées bancaires, il faut contacter sa banque pour faire opposition et surveiller ses comptes.
  • L’arnaque au faux mail Cybermalveillance.gouv.fr se signale directement sur Cybermalveillance.gouv.fr et, en cas de préjudice, auprès d’Info Escroqueries au 0 805 805 817.

FAQ

Cybermalveillance.gouv.fr peut-elle me contacter pour m’indemniser ?

Non. Cybermalveillance.gouv.fr est un service public d’information et d’orientation : il aide à diagnostiquer un problème et oriente vers des professionnels, mais il ne verse et ne gère jamais d’argent au nom des victimes. Toute proposition d’indemnisation en son nom est une arnaque.

Comment reconnaître un faux mail Cybermalveillance.gouv.fr ?

Le nom affiché imite l’organisme, mais l’adresse de réponse réelle n’est jamais un domaine .gouv.fr : c’est souvent une boîte mail personnelle (Outlook, Gmail) ou un domaine qui ressemble à l’administration sans l’être. Le mail propose aussi un formulaire ou une « attestation » à remplir, ce qu’un organisme officiel ne demande jamais par mail non sollicité.

J’ai déjà répondu à ce mail ou envoyé des documents, que faire ?

Ne renvoyez plus rien. Si vous avez transmis un RIB ou des coordonnées bancaires, contactez votre banque pour faire opposition. Si vous avez transmis une pièce d’identité, signalez-le à votre préfecture. Dans tous les cas, appelez Info Escroqueries au 0 805 805 817 pour être orienté.

Pourquoi ai-je reçu ce message alors que je n’ai jamais contacté Cybermalveillance.gouv.fr ?

Les escrocs ciblent souvent des personnes ayant déjà signalé une arnaque ailleurs, dont les coordonnées ont pu fuiter ou être revendues. Le message ne nécessite aucun contact préalable réel avec l’organisme pour vous parvenir.

Un appel téléphonique accompagne parfois ce mail : est-ce suspect ?

Oui. Cybermalveillance.gouv.fr a documenté des campagnes où un appel téléphonique vient compléter le mail frauduleux pour renforcer son apparence de sérieux. Un appel qui confirme un mail suspect ne le rend jamais légitime.

Où signaler ce message frauduleux ?

Signalez-le directement sur cybermalveillance.gouv.fr, qui recense ces campagnes d’usurpation. En cas de préjudice financier, déposez plainte et appelez Info Escroqueries au 0 805 805 817.

Sources

Recevez chaque semaine les nouvelles arnaques qui ciblent les seniors — et les bons réflexes pour vous en protéger, directement dans votre boîte mail.