Un faux rappel de majoration d’amende de l’ANTAI est le prétexte utilisé dans une nouvelle campagne de phishing qui cible les automobilistes français. Les cybercriminels diffusent un faux courriel imitant l’Agence Nationale de Traitement Automatisé des Infractions (ANTAI) afin de pousser les victimes à régler une prétendue contravention sur un site frauduleux. Derrière cette apparence officielle se cache une tentative de vol de données personnelles et bancaires.
Une nouvelle campagne de phishing bien rodée autour d’un rappel de majoration avant amende de l’ANTAI
Le message reprend tous les codes d’une communication administrative. Son objet est particulièrement alarmant : « ANTAI : Dernier rappel avant majoration de votre amende ».
Le courriel indique notamment :
« Malgré plusieurs tentatives de communication, le règlement de votre amende, émise par l’Agence Nationale de Traitement Automatisé des Infractions (ANTAI), n’a pas encore été reçu. En conséquence, le montant initial a été majoré conformément à la réglementation en vigueur. »
Le faux récapitulatif affiche ensuite plusieurs montants :
- Amende initiale : 135,00 € ;
- Montant après première majoration : 275,00 € ;
- Montant après un délai de 24 heures : 575,00 €.
Le message ajoute également qu’un remboursement de la majoration pourra être effectué sous 12 heures en cas de paiement immédiat. Enfin, il évoque un retrait de points sur le permis de conduire afin d’augmenter encore la pression psychologique.
Cette technique repose sur un principe simple : créer un sentiment d’urgence pour empêcher la victime de vérifier la légitimité du message.
Une adresse d’expéditeur trompeuse
À première vue, l’expéditeur semble provenir d’amendes.gouv.fr. Pourtant, l’adresse réelle est tout autre :
Le nom de domaine utilisé est donc wunay.com et non amendes.gouv.fr.
Cette différence constitue un indice majeur. Les cybercriminels utilisent souvent un nom d’affichage rassurant afin de masquer une adresse électronique totalement étrangère à l’administration française.
Un lien qui ne mène pas vers l’ANTAI
Le courriel invite ensuite la victime à cliquer sur le bouton « Accéder à mon dossier ».
Cependant, le lien ne dirige pas vers le site officiel de l’ANTAI. Il renvoie vers : https://thecreatorslounge.com.au/redirect
L’utilisation d’un nom de domaine australien sans rapport avec l’administration française démontre immédiatement le caractère frauduleux du message.
Avant de saisir la moindre information personnelle ou bancaire, il est indispensable de vérifier le nom de domaine réellement utilisé par le lien.
L’ANTAI met officiellement en garde contre cette arnaque
L’ANTAI rappelle elle-même que ces campagnes de phishing sont nombreuses.
Sur son site officiel, l’administration indique :
« ATTENTION : depuis plusieurs mois, des courriels frauduleux vous proposent de régulariser ou contester des amendes impayées sur de faux sites officiels en collectant illicitement vos données personnelles ou vos coordonnées bancaires. »
Cette mise en garde confirme que les fraudeurs exploitent régulièrement l’image de l’ANTAI afin de détourner la confiance des usagers.
En cas de doute, il convient de consulter le site officiel de l’ANTAI consacré à ces campagnes de fraude.
Comment reconnaître ce faux courriel ?
Plusieurs indices permettent d’identifier cette tentative de phishing :
- un objet alarmant évoquant une majoration imminente ;
- une pression temporelle de seulement 24 heures ;
- une promesse inhabituelle de remboursement de la majoration sous 12 heures ;
- une adresse électronique appartenant au domaine wunay.com ;
- un lien pointant vers thecreatorslounge.com.au au lieu du domaine officiel de l’ANTAI ;
- une demande de paiement immédiat.
Pris isolément, chacun de ces éléments peut sembler anodin. Ensemble, ils révèlent une campagne de phishing particulièrement crédible.
Les bons réflexes
Si vous recevez ce message :
- ne cliquez pas sur le lien proposé ;
- ne communiquez aucune donnée bancaire ;
- vérifiez directement votre situation depuis le portail officiel de l’ANTAI ;
- signalez le courriel comme phishing ;
- supprimez-le après vérification.
Ces gestes simples permettent d’éviter le vol de données personnelles et financières.
Une campagne qui s’inscrit dans une longue série d’usurpations
Les faux courriels au nom de l’ANTAI ne sont malheureusement pas nouveaux. Les cybercriminels perfectionnent régulièrement leurs scénarios afin de contourner la vigilance des internautes.
Nous avons déjà documenté plusieurs campagnes similaires, notamment :
- la fausse amende ANTAI invitant à régler une contravention via un faux portail de paiement.
- l’arnaque aux avis de contravention demandant de régulariser une prétendue infraction.
Ces campagnes démontrent une constante : les fraudeurs exploitent des noms de domaine sans aucun lien avec l’administration afin d’usurper l’identité d’organismes publics et d’inciter les victimes à transmettre leurs informations sensibles.
Avant tout paiement, un seul réflexe s’impose : vérifier le nom de domaine affiché dans la barre d’adresse et privilégier exclusivement les sites officiels de l’administration française.

