Un faux rappel de majoration d’amende de l’ANTAI est le prĂ©texte utilisĂ© dans une nouvelle campagne de phishing qui cible les automobilistes français. Les cybercriminels diffusent un faux courriel imitant l’Agence Nationale de Traitement AutomatisĂ© des Infractions (ANTAI) afin de pousser les victimes Ă rĂ©gler une prĂ©tendue contravention sur un site frauduleux. DerriĂšre cette apparence officielle se cache une tentative de vol de donnĂ©es personnelles et bancaires.
Une nouvelle campagne de phishing bien rodĂ©e autour d’un rappel de majoration avant amende de l’ANTAI
Le message reprend tous les codes d’une communication administrative. Son objet est particuliĂšrement alarmant : « ANTAI : Dernier rappel avant majoration de votre amende ».
Le courriel indique notamment :
« MalgrĂ© plusieurs tentatives de communication, le rĂšglement de votre amende, Ă©mise par l’Agence Nationale de Traitement AutomatisĂ© des Infractions (ANTAI), n’a pas encore Ă©tĂ© reçu. En consĂ©quence, le montant initial a Ă©tĂ© majorĂ© conformĂ©ment Ă la rĂ©glementation en vigueur. »
Le faux récapitulatif affiche ensuite plusieurs montants :
- Amende initiale : 135,00 ⏠;
- Montant aprÚs premiÚre majoration : 275,00 ⏠;
- Montant aprĂšs un dĂ©lai de 24 heures : 575,00 âŹ.
Le message ajoute Ă©galement qu’un remboursement de la majoration pourra ĂȘtre effectuĂ© sous 12 heures en cas de paiement immĂ©diat. Enfin, il Ă©voque un retrait de points sur le permis de conduire afin d’augmenter encore la pression psychologique.
Cette technique repose sur un principe simple : crĂ©er un sentiment d’urgence pour empĂȘcher la victime de vĂ©rifier la lĂ©gitimitĂ© du message.
Une adresse d’expĂ©diteur trompeuse
Ă premiĂšre vue, l’expĂ©diteur semble provenir d’amendes.gouv.fr. Pourtant, l’adresse rĂ©elle est tout autre :
Le nom de domaine utilisé est donc wunay.com et non amendes.gouv.fr.
Cette diffĂ©rence constitue un indice majeur. Les cybercriminels utilisent souvent un nom d’affichage rassurant afin de masquer une adresse Ă©lectronique totalement Ă©trangĂšre Ă l’administration française.
Un lien qui ne mĂšne pas vers l’ANTAI
Le courriel invite ensuite la victime à cliquer sur le bouton « Accéder à mon dossier ».
Cependant, le lien ne dirige pas vers le site officiel de l’ANTAI. Il renvoie vers : https://thecreatorslounge.com.au/redirect
L’utilisation d’un nom de domaine australien sans rapport avec l’administration française dĂ©montre immĂ©diatement le caractĂšre frauduleux du message.
Avant de saisir la moindre information personnelle ou bancaire, il est indispensable de vérifier le nom de domaine réellement utilisé par le lien.
L’ANTAI met officiellement en garde contre cette arnaque
L’ANTAI rappelle elle-mĂȘme que ces campagnes de phishing sont nombreuses.
Sur son site officiel, l’administration indique :
« ATTENTION : depuis plusieurs mois, des courriels frauduleux vous proposent de régulariser ou contester des amendes impayées sur de faux sites officiels en collectant illicitement vos données personnelles ou vos coordonnées bancaires. »
Cette mise en garde confirme que les fraudeurs exploitent rĂ©guliĂšrement l’image de l’ANTAI afin de dĂ©tourner la confiance des usagers.
En cas de doute, il convient de consulter le site officiel de l’ANTAI consacrĂ© Ă ces campagnes de fraude.
Comment reconnaĂźtre ce faux courriel ?
Plusieurs indices permettent d’identifier cette tentative de phishing :
- un objet alarmant évoquant une majoration imminente ;
- une pression temporelle de seulement 24 heures ;
- une promesse inhabituelle de remboursement de la majoration sous 12 heures ;
- une adresse électronique appartenant au domaine wunay.com ;
- un lien pointant vers thecreatorslounge.com.au au lieu du domaine officiel de l’ANTAI ;
- une demande de paiement immédiat.
Pris isolément, chacun de ces éléments peut sembler anodin. Ensemble, ils révÚlent une campagne de phishing particuliÚrement crédible.
Les bons réflexes
Si vous recevez ce message :
- ne cliquez pas sur le lien proposé ;
- ne communiquez aucune donnée bancaire ;
- vĂ©rifiez directement votre situation depuis le portail officiel de l’ANTAI ;
- signalez le courriel comme phishing ;
- supprimez-le aprÚs vérification.
Ces gestes simples permettent d’Ă©viter le vol de donnĂ©es personnelles et financiĂšres.
Une campagne qui s’inscrit dans une longue sĂ©rie d’usurpations
Les faux courriels au nom de l’ANTAI ne sont malheureusement pas nouveaux. Les cybercriminels perfectionnent rĂ©guliĂšrement leurs scĂ©narios afin de contourner la vigilance des internautes.
Nous avons déjà documenté plusieurs campagnes similaires, notamment :
- la fausse amende ANTAI invitant à régler une contravention via un faux portail de paiement.
- l’arnaque aux avis de contravention demandant de rĂ©gulariser une prĂ©tendue infraction.
Ces campagnes dĂ©montrent une constante : les fraudeurs exploitent des noms de domaine sans aucun lien avec l’administration afin d’usurper l’identitĂ© d’organismes publics et d’inciter les victimes Ă transmettre leurs informations sensibles.
Avant tout paiement, un seul rĂ©flexe s’impose : vĂ©rifier le nom de domaine affichĂ© dans la barre d’adresse et privilĂ©gier exclusivement les sites officiels de l’administration française.









