Les escrocs suivent le calendrier
Les cybercriminels ne travaillent pas au hasard. Ils adaptent leurs campagnes de phishing au rythme de la vie quotidienne des Français. Chaque période de l'année apporte son lot d'opportunités : quand les gens achètent des cadeaux, attendent un remboursement ou cherchent des bonnes affaires, leur vigilance baisse et leur empressement augmente.
Connaître ce calendrier des arnaques vous permet d'être particulièrement vigilant aux bonnes périodes. Voici un tour complet des arnaques saisonnières les plus répandues en France.
Janvier-Février : soldes d'hiver et faux remboursements
Les faux sites de soldes
Les soldes d'hiver déclenchent une frénésie d'achats en ligne. Les escrocs en profitent pour :
- Créer de faux sites marchands proposant des réductions incroyables (-80 %, -90 %)
- Sponsoriser des publicités Facebook et Instagram redirigeant vers des boutiques frauduleuses
- Envoyer des emails promotionnels imitant des enseignes connues (Zalando, Amazon, Fnac) avec des offres exclusives
Indices révélateurs :
- Prix anormalement bas, même pour des soldes
- Site créé récemment (vérifiez avec un outil WHOIS)
- Absence de mentions légales ou conditions générales de vente
- Paiement uniquement par virement ou carte prépayée
- Avis clients absents ou manifestement faux
Les faux remboursements d'énergie
Janvier est aussi la période des régularisations de factures d'énergie. Les escrocs envoient de faux emails au nom d'EDF, Engie ou TotalEnergies :
"Votre régularisation annuelle fait apparaître un trop-perçu de 237,80 EUR. Cliquez ici pour recevoir votre remboursement."
Mars-Juin : la saison des impôts
La déclaration de revenus (avril-juin)
La période de déclaration de revenus est l'une des plus exploitées par les escrocs. Les campagnes de phishing imitent parfaitement les communications de la Direction Générale des Finances Publiques (DGFiP) :
Types de faux emails :
- "Votre déclaration de revenus comporte une erreur. Corrigez-la ici avant le [date]"
- "Un remboursement d'impôt de 412,00 EUR vous attend. Saisissez vos coordonnées bancaires"
- "Dernière relance avant majoration : régularisez votre situation fiscale"
- "Nouveau : déclarez vos revenus via notre application simplifiée [lien frauduleux]"
Ce que fait vraiment la DGFiP :
- Elle communique via votre espace personnel sur impots.gouv.fr
- Elle envoie des courriers postaux pour les relances importantes
- Elle ne demande jamais de coordonnées bancaires par email
- Les remboursements sont virés automatiquement sur le compte connu des services fiscaux
Les faux avis d'imposition
Après la déclaration, les avis d'imposition sont envoyés en été. De faux emails annoncent :
- Un problème avec votre avis d'imposition
- Un montant à payer de toute urgence pour éviter des pénalités
- Un remboursement suite à une erreur de calcul
Comment se protéger pendant la période fiscale
- Ne cliquez jamais sur un lien dans un email prétendument des impôts
- Connectez-vous directement sur impots.gouv.fr en tapant l'adresse
- Le seul domaine légitime est impots.gouv.fr (pas impots-gouv.fr, pas dgfip-remboursement.fr)
- En cas de doute, appelez votre centre des finances publiques dont le numéro figure sur votre avis d'imposition
Juin-Août : vacances et arnaques de voyage
Les faux sites de location de vacances
L'été est la saison des fausses annonces de location :
| Signal d'alerte | Explication | |-----------------|-------------| | Prix très inférieur au marché | Un appartement vue mer à Nice à 300 EUR/semaine en août est suspect | | Propriétaire "à l'étranger" | Impossible de visiter, tout doit se faire à distance | | Paiement par virement uniquement | Pas de protection acheteur | | Photos trop parfaites | Images souvent volées sur d'autres sites | | Urgence à réserver | "Plusieurs personnes intéressées, réservez vite" | | Annonce hors plateforme | Le propriétaire veut communiquer en dehors du site de réservation |
Les faux emails de compagnies aériennes
- "Votre vol a été modifié. Confirmez votre nouvelle réservation"
- "Remboursement disponible suite à l'annulation de votre vol"
- "Enregistrement en ligne obligatoire : cliquez ici"
Ces emails exploitent le fait que de nombreuses personnes ont effectivement des vols réservés pendant l'été.
Les arnaques au Wi-Fi d'hôtel
Dans les hôtels, campings et aéroports, de faux réseaux Wi-Fi portent des noms crédibles ("Hotel_Guest_WiFi", "Airport_Free_Wifi"). Une fois connecté, l'attaquant peut intercepter vos données ou vous rediriger vers de faux sites de connexion qui volent vos identifiants.
Septembre : la rentrée scolaire
Les faux bons de réduction pour fournitures
Des emails et publications sur les réseaux sociaux promettent des bons d'achat pour les fournitures scolaires :
- "Carrefour offre 50 EUR de fournitures scolaires. Cliquez pour obtenir votre bon"
- "Rentrée scolaire : Amazon offre 30 % de réduction exclusive aux parents"
Le lien mène vers un formulaire de phishing qui collecte vos données personnelles et bancaires.
Les arnaques aux aides sociales de rentrée
L'Allocation de Rentrée Scolaire (ARS) versée par la CAF est un sujet exploité par les escrocs :
- "CAF : votre allocation de rentrée scolaire est prête. Confirmez vos coordonnées bancaires"
- "Erreur de versement ARS : régularisez votre dossier"
Rappel : la CAF communique via votre espace personnel caf.fr et verse l'ARS automatiquement si vous y avez droit. Elle ne demande jamais de "confirmer" vos coordonnées bancaires par email.
Les fausses inscriptions à des activités extrascolaires
Des sites frauduleux imitent des clubs sportifs, des écoles de musique ou des centres de loisirs. Ils demandent un paiement en ligne pour l'inscription mais ne fournissent aucun service.
Novembre-Décembre : Black Friday, Cyber Monday et Noël
Le Black Friday et le Cyber Monday
Ces événements commerciaux importés des États-Unis sont devenus une période de phishing intense :
- Faux emails de grandes enseignes annonçant des promotions exclusives
- Faux sites marchands éphémères proposant des produits de luxe à prix cassés
- Faux coupons de réduction partagés massivement sur les réseaux sociaux
- Publicités sponsorisées frauduleuses sur Facebook, Instagram et Google
Le piège classique : un site propose un iPhone à -70 %. Vous commandez et payez. Le site disparaît quelques jours plus tard. Votre colis n'arrive jamais, et vos coordonnées bancaires ont été volées.
Les arnaques de Noël
La période de Noël cumule tous les facteurs de risque :
- Volume massif de commandes en ligne (les faux avis de livraison sont plus crédibles)
- Recherche de bonnes affaires et de cadeaux originaux (vulnérabilité aux fausses promotions)
- Générosité accrue (les fausses associations caritatives prolifèrent)
- Stress et manque de temps (moins de vigilance pour vérifier)
Arnaques spécifiques à Noël :
- Fausses associations collectant des dons pour des causes inventées
- Faux e-cartes de voeux contenant des liens malveillants ("Un ami vous a envoyé une carte de Noël. Ouvrez-la ici")
- Fausses promotions de dernière minute jouant sur l'urgence ("Plus que 2 heures pour profiter de -60 %")
- Faux suivis de colis massifs (tout le monde attend des livraisons)
Calendrier récapitulatif des arnaques saisonnières
| Période | Arnaques principales | Vigilance requise | |---------|---------------------|-------------------| | Janvier-Février | Faux soldes, faux remboursements énergie | Elevée | | Mars | Faux emails Ameli (renouvellement carte Vitale) | Moyenne | | Avril-Juin | Phishing impôts, fausse déclaration de revenus | Très élevée | | Juin-Août | Fausses locations, arnaques voyage, faux Wi-Fi | Elevée | | Septembre | Fausses aides rentrée, arnaques fournitures | Moyenne | | Octobre | Arnaques Halloween (concours, faux bons) | Faible | | Novembre | Black Friday, Cyber Monday frauduleux | Très élevée | | Décembre | Arnaques Noël, faux colis, fausses associations | Critique |
Les réflexes à adopter tout au long de l'année
- Avant de cliquer sur une offre promotionnelle, allez directement sur le site de l'enseigne pour vérifier si la promotion existe
- Méfiez-vous des offres trop belles : une réduction de plus de 50 % sur un produit récent est suspecte
- Vérifiez les sites marchands avant d'acheter : mentions légales, avis clients sur des plateformes indépendantes, ancienneté du domaine
- Payez par carte bancaire (protection chargeback) plutôt que par virement
- Ne cédez pas à l'urgence : les vraies promotions durent au moins quelques heures
- Signalez les emails frauduleux sur Signal-Spam et les sites de phishing sur Phishing Initiative
La connaissance du calendrier des arnaques est un avantage considérable. Quand vous savez que les faux emails d'impôts explosent en avril ou que les faux colis se multiplient en décembre, vous êtes naturellement plus vigilant. Partagez cette information avec vos proches pour les protéger eux aussi.
