Email and payment phishing awareness illustration with envelope icon on a blue cybersecurity background
Sensibilisation aux menaces

Guide arnaques

Fraudly Conseils

Hameçonnage PayPal : arnaques courantes et comment les repérer

PayPal reste l'une des marques les plus imitées en ligne. Découvrez comment fonctionnent les campagnes d'hameçonnage actuelles et comment vérifier les liens avant de vous connecter.

Publié 5 mai 2026 · 5 min de lecture

Les arnaques d'hameçonnage PayPal réussissent parce qu'elles abusent la confiance accordée à une marque connue. Les attaquants copient les mises en page de connexion, évoquent des transactions récentes que vous reconnaissez ou non, et créent l'urgence pour que vous agissiez avant de réfléchir. L'objectif est en général le vol d'identifiants — identifiant, mot de passe et parfois moyens de paiement ou codes à deux facteurs. Cet article détaille les variantes les plus fréquentes, comment les repérer et comment vérifier les sites suspects avec Fraudly avant de saisir vos données.

Fausses pages de connexion PayPal

Les fausses pages de connexion ressemblent fortement au design PayPal. Elles peuvent être hébergées sur des sites WordPress compromis, des domaines récemment enregistrés ou des pages de stockage cloud avec redirections. Le signal est presque toujours dans l'URL : seuls `paypal.com` et les sous-domaines régionaux documentés sont légitimes pour l'accès au compte. Tout ce qui ressemble à `paypal-secure-login.net` ou `paypa1-verify.shop` est frauduleux.

Ne vous connectez jamais via un lien dans un message non sollicité. Ouvrez l'application PayPal ou tapez l'adresse vous-même. Si vous avez déjà saisi des données sur une page suspecte, changez votre mot de passe depuis un appareil sain et contrôlez immédiatement l'activité du compte.

Hameçonnage par e-mail

Les e-mails leurres prétendent souvent des transactions non autorisées, des confirmations d'expédition pour des articles que vous n'avez pas achetés ou des violations de politique. Ils reprennent en-têtes et pieds de page copiés sur de vrais messages. Vérifiez le domaine de l'expéditeur — pas seulement le nom affiché — et inspectez les destinations des liens avant de cliquer.

  • Formules génériques (« Cher client ») associées à des menaces urgentes
  • Pièces jointes que vous n'avez pas demandées (factures, fichiers HTML)
  • Boutons pointant vers des domaines sans lien avec PayPal
  • Fautes dans des instructions critiques pour la sécurité

Hameçonnage par SMS (smishing)

Les SMS compriment le temps de décision : « Paiement de 482 € en cours — touchez pour annuler. » Les écrans mobiles masquent les URL complètes, ce qui rend le smishing particulièrement efficace. Ne touchez pas ; ouvrez PayPal de façon indépendante. Signalez le smishing à votre opérateur et aux canaux nationaux de signalement des fraudes lorsqu'ils existent.

Arnaques de vérification urgente

« Vérifiez sous 24 h sinon votre compte sera limité » est un script de pression pour contourner le scepticisme. Les vrais problèmes de compte sont visibles dans l'application officielle sans lien secret. Les escrocs demandent aussi des photos de pièce d'identité, de carte ou de codes SMS — les prestataires légitimes ne demandent pas d'images complètes de carte par e-mail.

Comment les escrocs volent les identifiants

L'hameçonnage classique capture e-mail et mot de passe sur un faux formulaire. Les flux avancés ajoutent de fausses invites 2FA, des kits de proxy inverse qui transmettent votre OTP réel à la session de l'attaquant, ou des appels de suivi se faisant passer pour le service anti-fraude. Une fois à l'intérieur, les criminels envoient de l'argent, achètent des biens ou récupèrent les moyens de paiement enregistrés.

Les arnaques sur les places de marché combinent parfois l'image PayPal avec de faux messages acheteur/vendeur — confirmez toujours le statut du paiement dans PayPal lui-même, pas via des captures d'écran dans le chat.

Signaux d'alerte à retenir

  • Liens qui ne mènent pas vers un domaine PayPal officiel
  • Demandes de mots de passe, codes PIN ou codes d'authentification par message
  • Menaces de fermeture immédiate si vous n'agissez pas tout de suite
  • Paiements vers des comptes personnels au nom d'une « protection acheteur » fictive
  • Pages de paiement qui mentionnent PayPal mais redirigent ailleurs

Variantes places de marché et factures

Au-delà des pages de connexion, les criminels envoient de fausses factures et étiquettes d'expédition via les places de marché et sites de petites annonces. Le message prétend qu'un acheteur a payé via PayPal et contient un lien pour « récupérer » l'argent. Le lien mène vers un faux formulaire de carte ou des frais de « mise à niveau ». Les vraies transactions PayPal apparaissent dans votre compte lorsque vous vous connectez directement — jamais via un lien tiers dans le chat.

Une autre variante se fait passer pour les services marchands et menace de bloquer les versements tant que vous n'avez pas « revérifié » vos données d'entreprise. Les petits vendeurs sous pression temporelle sont des cibles fréquentes. Gardez une checklist écrite : connectez-vous via l'app, comparez les identifiants de transaction et appelez l'assistance via le numéro sur le site PayPal officiel — pas un numéro dans l'e-mail.

Si vous avez déjà cliqué

Changez votre mot de passe immédiatement depuis un appareil de confiance, activez une authentification à deux facteurs robuste et contrôlez les comptes e-mail liés. Cherchez des règles de transfert automatique que des attaquants auraient ajoutées pour masquer les réinitialisations. Prévenez votre banque si vous avez saisi des coordonnées de carte. Signalez l'hameçonnage à PayPal via les formulaires officiels et aux portails nationaux de cybercriminalité de votre pays.

Capturez l'URL d'hameçonnage et le message pour les signalements, mais ne revisitez pas la page inutilement. Partager les indicateurs aide les plateformes à bloquer les campagnes plus vite.

Vérifier les sites suspects

Copiez la destination du lien (appui long ou « copier l'adresse du lien ») et collez-la dans le vérificateur gratuit de Fraudly. Consultez le contexte de sécurité et d'hameçonnage et comparez aux canaux officiels. Parcourez des exemples sur les dernières vérifications pour voir comment les domaines imitateurs apparaissent dans les scans publics.

Pour les habitudes de vérification générales — limites du HTTPS, réputation, alertes malware — lisez vérifier si un site web est sûr. Pour la fraude en boutique qui mentionne PayPal au paiement, consultez repérer les fausses boutiques en ligne.

Restez informé via les alertes d'arnaques lorsque de nouvelles campagnes sur le thème PayPal culminent. Fraudly est informatif et n'est pas affilié à PayPal — mais il vous aide à décider si une URL mérite vos identifiants.

Plus de guides protection des consommateurs et sensibilisation aux menaces de Fraudly.

← Retour aux guides Fraudly