Depuis mars 2026, une arnaque au phishing cible les retraités en promettant 267,14 € via un faux mail imitant l’Assurance retraite. Le secret pour la démasquer ? Vérifier simplement quatre caractères dans l’adresse de l’expéditeur. Voici comment vous protéger.
Ce mail promet 267 € aux retraités : quatre caractères suffisent à savoir si c’est une arnaque

Depuis fin mars 2026, de faux mails usurpant l'identité de l'Assurance retraite promettent 267,14 € à des milliers de retraités, en invoquant la revalorisation annuelle des pensions. Le piège est redoutablement bien conçu. Et le seul moyen de le déjouer tient à quatre caractères : le signe @, suivi du nom de domaine de l'expéditeur.
À retenir
- Un mail prétend rembourser 267,14 € aux retraités — mais c'est un piège organisé
- Les escrocs ont copié à la perfection les codes officiels de l'Assurance retraite
- Un détail infime dans l'adresse expéditeur trahit l'arnaque instantanément
Un mail taillé pour tromper
Logos, ton administratif, vocabulaire technique : tout y est, pendant qu'en coulisses des escrocs organisés attendent que vous cliquiez. Le mail en question évoque dès son objet la « revalorisation annuelle des pensions de retraite au 1er janvier 2026 » et reprend à l'intérieur les codes d'un message institutionnel. Numéro de dossier, formule de politesse en fin de courrier, mention de la loi Informatique et Libertés : rien ne manque. Le niveau de soin apporté à cette mise en scène est, il faut l'admettre, impressionnant.
Pour inspirer confiance, les cybercriminels recourent au "social engineering" : ils mettent en avant une somme ultra-précise de 267,14 euros, assez réaliste pour être perçue comme une régularisation classique. La revalorisation des pensions de base au 1er janvier 2026 a bien eu lieu, fixée à +0,9 % conformément à l'article L.161-25 du Code de la sécurité sociale. Les escrocs n'ont donc rien inventé : ils ont surfé sur un fait réel, attendu par des millions de retraités.
Le texte installe en plus un sentiment d'urgence. Le mail frauduleux somme la victime de cliquer sur un bouton indiquant "Accéder à mon dossier", assorti d'une date limite censée entraîner l'annulation du transfert si le retraité ne réagit pas rapidement. Ce sentiment d'urgence est volontaire : il pousse à agir vite, sans réfléchir. C'est le mécanisme classique de toute arnaque au phishing, et il fonctionne précisément parce qu'il court-circuite le raisonnement.
Les quatre caractères qui trahissent tout
L'un des indices les plus fiables pour repérer l'arnaque, c'est l'adresse de l'expéditeur. Les courriels frauduleux proviennent de domaines qui n'ont rien à voir avec l'administration française : "noreply@sumforteams.com", "support@muiteq.com" ou encore "cnav-lassuretraite@sproxegypt.com".
Il suffit de regarder ce qui suit le "@" pour comprendre que le message ne vient pas de la CNAV. : avant de lire le moindre mot du corps du message, regardez l'adresse expéditeur. Si ce qui suit le "@" n'est pas lassuranceretraite.fr, cnav.fr ou l'une de leurs sous-déclinaisons officielles, c'est une arnaque. Point.
Les organismes officiels, Assurance retraite, Assurance maladie, CAF ou Trésor public, n'utilisent jamais de noms de domaine exotiques. Une adresse du type sproxegypt.com ou sumforteams.com n'a aucune raison d'envoyer quoi que ce soit au nom d'une institution française. Ce réflexe de vérification, quatre secondes, pas davantage, suffit à protéger votre compte bancaire.
Ce que cache le lien : un faux site miroir
En cliquant sur le lien fourni, le retraité atterrit sur une copie quasi parfaite du portail officiel de l'Assurance retraite. Les escrocs ont reproduit la charte graphique, les logos de l'État et parfois même une fausse fenêtre de connexion FranceConnect. Sous prétexte de "valider" l'envoi de l'argent, cette plateforme malveillante exige d'abord la saisie des identifiants personnels.
Dans un second temps, le site réclame les numéros complets de votre carte bancaire, ce qu'aucune caisse de retraite ne demande par simple courriel. L'Assurance retraite ne communique jamais sur ce type de sujet par courriel ni SMS. Toutes les informations officielles sont transmises via votre espace personnel sécurisé, accessible uniquement après connexion sur le site lassuranceretraite.fr. Si on vous demande des coordonnées bancaires par e-mail, la réponse est non, sans exception, sans discussion.
Des SMS reprenant le même scénario circulent également, évoquant un paiement bloqué et invitant à rappeler un numéro inconnu ou à cliquer sur un lien raccourci. La variante par SMS est souvent encore plus efficace, parce qu'on vérifie rarement l'adresse d'un expéditeur sur mobile.
Que faire si vous avez cliqué ?
Si vous n'avez pas cliqué sur le lien, soyez rassuré : aucune donnée personnelle n'a été transmise. Si vous avez cliqué sur le lien, l'Assurance retraite recommande de contacter rapidement votre banque pour faire opposition et vérifier vos opérations bancaires. Chaque heure compte : les données volées peuvent être utilisées quasi immédiatement.
Deux démarches complémentaires s'imposent ensuite. Connectez-vous à votre espace personnel sur lassuranceretraite.fr pour vérifier que vos informations personnelles n'ont pas été modifiées. Transmettez le courriel frauduleux dans son intégralité, y compris son en-tête, à l'Assurance retraite à l'adresse abuse@cnav.fr. L'Assurance retraite recommande également de signaler l'incident sur cybermalveillance.gouv.fr et, si des sommes ont été prélevées, de déposer plainte auprès des autorités compétentes.
Autre détail révélateur : certains destinataires ont reçu le même message à trois reprises, parfois depuis des adresses différentes. Une répétition qui devrait, en elle-même, suffire à alerter. Pour contacter l'Assurance retraite ou votre CARSAT, le numéro unique est le 3960, service gratuit plus prix d'appel. Aucun autre numéro fourni dans un e-mail suspect n'est valide, même si le message jure le contraire.
Sources : bourseinside.fr | buzzday.fr