Arnaque à la fermeture de boîte mail (Bluewin, Infomaniak, Sunrise)
Les escrocs envoient un e-mail alarmant prétendant que votre boîte de réception va être fermée ou bloquée. Ils vous incitent à cliquer sur un lien pour voler vos mots de passe et accéder à l'ensemble de votre vie numérique.
Comment ça marche
Les fraudeurs envoient un message imitant parfaitement la charte graphique de votre fournisseur d’accès internet ou d’hébergement suisse. Ils prétextent un problème technique, un quota de stockage dépassé ou une mise à jour des conditions générales pour justifier une action immédiate.
Sous la menace d’une désactivation imminente de votre adresse e-mail, ils vous poussent à cliquer sur un lien. Ce lien mène vers un faux portail de connexion où chaque information saisie est directement transmise aux pirates. Une fois maîtres de votre messagerie, ils peuvent réinitialiser les mots de passe de tous les autres services liés à cette adresse, comme vos comptes bancaires, vos réseaux sociaux ou vos boutiques en ligne, et ainsi usurper votre identité.
Le déroulé de l’arnaque
- Vous recevez un e-mail aux couleurs de votre fournisseur suisse tel que Swisscom, Infomaniak ou Sunrise.
- Le message menace de bloquer votre adresse e-mail si vous ne mettez pas à jour vos données immédiatement.
- Vous cliquez sur le lien fourni et atterrissez sur une fausse page de connexion très réaliste.
- Vous entrez votre adresse e-mail et votre mot de passe en pensant valider la mise à jour requise.
- Les escrocs s'emparent de vos accès, contrôlent votre messagerie et réinitialisent les mots de passe de vos autres comptes.
Exemples concrets
Faux avertissement de quota Swisscom / Bluewin
EmailCe message crée une fausse urgence. Les fournisseurs officiels n'exigent jamais de valider une capacité de stockage sous la menace d'une suspension immédiate. Le but est de vous faire agir dans la panique pour voler vos identifiants.
Fausse mise à jour des paramètres Infomaniak
EmailL'utilisation d'un jargon technique et d'une alerte de sécurité est un grand classique pour endormir la méfiance de la victime. Un pirate cherche ici à récupérer les accès d'un compte professionnel ou personnel pour envoyer du spam ou pirater d'autres plateformes.
Fausse clôture de compte Sunrise
EmailL'escroc prétend qu'une action destructrice est déjà en cours d'exécution. L'instinct de conservation pousse la victime à cliquer très rapidement pour annuler l'opération, tombant ainsi directement dans le piège du hameçonnage.
Signaux d’alerte
- L'e-mail crée un sentiment d'urgence ou menace de supprimer votre compte.
- L'adresse de l'expéditeur ne correspond pas au domaine officiel du fournisseur.
- Le lien pointe vers une adresse web étrange ou légèrement modifiée.
- Le message contient des fautes de syntaxe ou des formulations inhabituelles.
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.
Comment se protéger
- Ne cliquez jamais sur les liens contenus dans des e-mails alarmistes.
- Connectez-vous toujours à votre messagerie en tapant directement l'adresse dans votre navigateur.
- Activez l'authentification à deux facteurs pour protéger l'accès à votre boîte mail.
- Vérifiez l'adresse exacte de l'expéditeur en cliquant sur son nom pour faire apparaître les détails.
Que faire si vous êtes victime
- Changez immédiatement le mot de passe de votre boîte mail si vous y avez encore accès.
- Vérifiez et supprimez toute règle de transfert d'e-mails à votre insu dans vos paramètres de messagerie.
- Modifiez les mots de passe de vos comptes sensibles liés à cette adresse.
- Signalez l'incident à l'Office fédéral de la cybersécurité via leur formulaire en ligne.
- Déposez plainte auprès de votre police cantonale si vous constatez des pertes ou un vol d'identité.
Questions fréquentes
Votre adresse e-mail est la clé de voûte de votre vie numérique. Elle permet de réinitialiser les mots de passe de presque tous vos autres comptes, des boutiques en ligne aux portails administratifs ou bancaires.
Si vous n'avez saisi aucune donnée et que vous avez fermé la page, le risque reste faible. Toutefois, votre simple clic peut confirmer aux pirates que votre adresse est active, ce qui augmentera sans doute le nombre de messages frauduleux reçus.
Les escrocs adaptent constamment leurs techniques pour contourner les filtres, souvent en piratant des adresses e-mail légitimes pour envoyer leurs faux avertissements, ce qui trompe les systèmes de sécurité.
Un fournisseur peut suspendre un compte en cas d'abus réel ou de factures impayées. Cependant, cela se fait par des courriers officiels et l'information est toujours visible directement et en toute sécurité dans votre espace client, sans vous obliger à cliquer sur un lien dans l'urgence.
Sur un ordinateur, passez simplement le curseur de votre souris sur le bouton ou le lien sans cliquer. L'adresse réelle s'affichera au bas de votre écran. Sur smartphone, faites un appui long sur le lien pour afficher l'adresse web complète.
Contactez immédiatement le support téléphonique officiel de votre fournisseur d'accès (Swisscom, Sunrise, Infomaniak) pour prouver votre identité et faire bloquer ou récupérer votre compte de messagerie.
Sources
- Office fédéral de la cybersécurité (OFCS) - Hameçonnage, vishing, smishing
- Office fédéral de la cybersécurité (OFCS) - Conseils pour les particuliers
- Prévention Suisse de la Criminalité (PSC) - Escroquerie
Dernière mise à jour : 17 août 2026
Autres arnaques à connaître
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.