ANTAI rappel majoration amende

Attention au faux rappel de majoration d’amende ANTAI

Un faux rappel de majoration d’amende de l’ANTAI est le prétexte utilisé dans une nouvelle campagne de phishing qui cible les automobilistes français. Les cybercriminels diffusent un faux courriel imitant l’Agence Nationale de Traitement Automatisé des Infractions (ANTAI) afin de pousser les victimes à régler une prétendue contravention sur un site frauduleux. Derrière cette apparence officielle se cache une tentative de vol de données personnelles et bancaires.

Une nouvelle campagne de phishing bien rodée autour d’un rappel de majoration avant amende de l’ANTAI

Le message reprend tous les codes d’une communication administrative. Son objet est particulièrement alarmant : « ANTAI : Dernier rappel avant majoration de votre amende ».

Le courriel indique notamment :

« Malgré plusieurs tentatives de communication, le règlement de votre amende, émise par l’Agence Nationale de Traitement Automatisé des Infractions (ANTAI), n’a pas encore été reçu. En conséquence, le montant initial a été majoré conformément à la réglementation en vigueur. »

Le faux récapitulatif affiche ensuite plusieurs montants :

  • Amende initiale : 135,00 € ;
  • Montant après première majoration : 275,00 € ;
  • Montant après un délai de 24 heures : 575,00 €.

Le message ajoute également qu’un remboursement de la majoration pourra être effectué sous 12 heures en cas de paiement immédiat. Enfin, il évoque un retrait de points sur le permis de conduire afin d’augmenter encore la pression psychologique.

Cette technique repose sur un principe simple : créer un sentiment d’urgence pour empêcher la victime de vérifier la légitimité du message.

Une adresse d’expéditeur trompeuse

À première vue, l’expéditeur semble provenir d’amendes.gouv.fr. Pourtant, l’adresse réelle est tout autre :

antai-amendes-gouv-infractions-nepasrepondre-agence-nationale-traitement-automatise-des-infractions-18d9de7e-f200-6ec2-7b5c6bc6bf09bee6-18d9de7e-f200-6ec2-7b5c6bc6bf09bee6-18d9de7e-f200-6ec2-7b5c6bc6bf09bee6@wunay.com

Le nom de domaine utilisé est donc wunay.com et non amendes.gouv.fr.

Cette différence constitue un indice majeur. Les cybercriminels utilisent souvent un nom d’affichage rassurant afin de masquer une adresse électronique totalement étrangère à l’administration française.

Un lien qui ne mène pas vers l’ANTAI

Le courriel invite ensuite la victime à cliquer sur le bouton « Accéder à mon dossier ».

Cependant, le lien ne dirige pas vers le site officiel de l’ANTAI. Il renvoie vers : https://thecreatorslounge.com.au/redirect

L’utilisation d’un nom de domaine australien sans rapport avec l’administration française démontre immédiatement le caractère frauduleux du message.

Avant de saisir la moindre information personnelle ou bancaire, il est indispensable de vérifier le nom de domaine réellement utilisé par le lien.

L’ANTAI met officiellement en garde contre cette arnaque

L’ANTAI rappelle elle-même que ces campagnes de phishing sont nombreuses.

Sur son site officiel, l’administration indique :

« ATTENTION : depuis plusieurs mois, des courriels frauduleux vous proposent de régulariser ou contester des amendes impayées sur de faux sites officiels en collectant illicitement vos données personnelles ou vos coordonnées bancaires. »

Cette mise en garde confirme que les fraudeurs exploitent régulièrement l’image de l’ANTAI afin de détourner la confiance des usagers.

En cas de doute, il convient de consulter le site officiel de l’ANTAI consacré à ces campagnes de fraude.

Comment reconnaître ce faux courriel ?

Plusieurs indices permettent d’identifier cette tentative de phishing :

  • un objet alarmant évoquant une majoration imminente ;
  • une pression temporelle de seulement 24 heures ;
  • une promesse inhabituelle de remboursement de la majoration sous 12 heures ;
  • une adresse électronique appartenant au domaine wunay.com ;
  • un lien pointant vers thecreatorslounge.com.au au lieu du domaine officiel de l’ANTAI ;
  • une demande de paiement immédiat.

Pris isolément, chacun de ces éléments peut sembler anodin. Ensemble, ils révèlent une campagne de phishing particulièrement crédible.

Les bons réflexes

Si vous recevez ce message :

  • ne cliquez pas sur le lien proposé ;
  • ne communiquez aucune donnée bancaire ;
  • vérifiez directement votre situation depuis le portail officiel de l’ANTAI ;
  • signalez le courriel comme phishing ;
  • supprimez-le après vérification.

Ces gestes simples permettent d’éviter le vol de données personnelles et financières.

Une campagne qui s’inscrit dans une longue série d’usurpations

Les faux courriels au nom de l’ANTAI ne sont malheureusement pas nouveaux. Les cybercriminels perfectionnent régulièrement leurs scénarios afin de contourner la vigilance des internautes.

Nous avons déjà documenté plusieurs campagnes similaires, notamment :

Ces campagnes démontrent une constante : les fraudeurs exploitent des noms de domaine sans aucun lien avec l’administration afin d’usurper l’identité d’organismes publics et d’inciter les victimes à transmettre leurs informations sensibles.

Avant tout paiement, un seul réflexe s’impose : vérifier le nom de domaine affiché dans la barre d’adresse et privilégier exclusivement les sites officiels de l’administration française.

Piratage OnlyFans

OnlyFans lutte contre le piratage de sa plateforme

La plateforme de médias sociaux OnlyFans obtient le transfert de quatre noms de domaine proposant le piratage du service d’abonnement au contenu photo et vidéo.

Fenix International Limited est le fournisseur du réseau social OnlyFans. Les utilisateurs paient un abonnement mensuel pour accéder à un contenu. Il est produit par des artistes comme des musiciens mais aussi divers coach en fitness ou nutrition par exemple.

Néanmoins, la plateforme est aussi connue pour diffuser du contenu adulte. Les internautes ont alors accès à un contenu érotique voir pornographique.

Créé en 2016, OnlyFans est le 94e site web le plus populaire sur internet. D’ailleurs, il se classe 53e site web le plus visité aux États-Unis. Il compte plus de 180 millions d’utilisateurs enregistrés dans le monde.

Le nom de domaine <onlyfans.com> a été enregistré le 29 janvier 2013. De plus, Fenix International est le propriétaire de plusieurs enregistrements de marques depuis 2019.

Pourtant, un tiers algérien a enregistré les noms de domaine litigieux <ofans.xyz>, <ofhack.xyz>, <ofunlock.com> et <ofunlock.xyz>.

En conséquence, Fenix International a engagé une procédure extrajudiciaire « UDRP » numéro D2023-4960.

Des outils de piratage pour accéder à OnlyFans

Les noms de domaine litigieux sont identiques ou semblables au point de prêter à confusion aux marques de Fenix International. En effet, l’abréviation de la marque ONLYFANS en lettres « OF » a déjà été reconnue dans des décisions UDRP antérieures.

L’ajout de termes comme « hack » et « unlock » n’empêche pas de constater une similitude prêtant à confusion entre les noms de domaine litigieux et la marque OnlyFans.

Tous les noms de domaine litigieux sont actuellement utilisés pour proposer des outils de piratage permettant d’accéder à la plateforme OnlyFans.

Ces sites Internet proposent des services illégaux. Ils font ouvertement la publicité de « déverrouillage » et de « piratage » de profils d’ OnlyFans pour contourner les fonctions de sécurité et de paiement.

OnlyFans défend régulièrement sa marque contre des sites frauduleux. Elle a notamment fait fermer un site phishing où les utilisateurs trompés d’OnlyFans devaient saisir leurs identifiants de connexion sur le site d’hameçonnage.