Arnaque Cellcast Vidéos — l'email qui affiche votre IBAN pour vous piéger
Par Sylvain Cassini — publié le 6 août 2026
- L'arnaque « Cellcast Vidéos » est un faux mail de confirmation d'abonnement à 49,99 €/an, envoyé en masse depuis le 1ᵉʳ août 2026.
- Vos données affichées dans le mail (nom, adresse, parfois IBAN) ne viennent pas d'un piratage de Cellcast, mais des fuites Free et Bouygues Télécom.
- Les escrocs ont détourné l'infrastructure d'envoi légitime de Cellcast pour passer les filtres anti-spam — d'où sa crédibilité trompeuse.
- Ne cliquez sur aucun bouton du mail. En cas de doute, contactez votre banque et signalez sur cybermalveillance.gouv.fr.
Depuis le 1ᵉʳ août 2026, un email frauduleux circule massivement en France : il annonce la confirmation d'un abonnement « Cellcast Vidéos » ou « Vidéos+ Family » à 49,99 € par an. Le mail est particulièrement convaincant : il affiche vos vraies coordonnées, parfois jusqu'à votre IBAN. Ce n'est pourtant pas un piratage de vos données bancaires — c'est une arnaque au phishing qui exploite des fuites de données déjà anciennes. L'Anti-menaces Pro™ de NordVPN bloque le formulaire frauduleux avant qu'il se charge, même si vous cliquez sur le lien.
Une campagne d'une ampleur inhabituelle
Dès 5h30 le 1ᵉʳ août 2026, les premiers signalements de cette arnaque affluent sur la plateforme Signal-Arnaques. À 8h30, moins de trois heures plus tard, le compteur affiche déjà plus de 170 victimes ayant témoigné (source : Signal-Arnaques, août 2026). Sachant que la grande majorité des destinataires d'un mail frauduleux ne le signalent jamais, la plateforme estime que le nombre réel de personnes ciblées pourrait se compter en dizaines de milliers rien que pour cette campagne. C'est cette combinaison — volume massif, personnalisation crédible et infrastructure d'envoi légitime — qui rend Cellcast Vidéos particulièrement efficace par rapport aux campagnes de phishing plus génériques.
Le mail Cellcast Vidéos : à quoi il ressemble
Voici, reconstitué, le contenu type de ce mail frauduleux (il ne s'agit pas d'une capture d'écran réelle, mais d'une reconstitution fidèle à ce que les signalements décrivent) :
Les deux boutons mènent en réalité au même formulaire : une page qui réclame votre numéro de carte bancaire et son cryptogramme, sous prétexte d'annulation ou de remboursement.
Pourquoi votre IBAN apparaît dans ce mail
C'est le détail qui panique le plus de victimes : voir son IBAN — parfois même sa date de naissance — dans un mail inconnu donne l'impression que son compte bancaire a été piraté. Ce n'est pas le cas. Ces informations proviennent des fuites de données massives survenues chez Free en 2024 et Bouygues Télécom en 2025, où des millions de coordonnées clients (nom, adresse, IBAN, date de naissance) ont été dérobées puis diffusées.
Les escrocs derrière Cellcast Vidéos ont simplement recoupé ces bases de données pour personnaliser leurs mails. Un IBAN affiché ne veut pas dire que votre compte est piraté : il ne permet à personne de retirer de l'argent instantanément ou de « vider » votre compte. Il peut en théorie servir à tenter un prélèvement SEPA non autorisé — le scénario même que met en scène ce mail — mais un tel prélèvement reste contestable : votre banque est tenue de vous rembourser un prélèvement que vous n'avez pas autorisé, sur simple demande, dans un délai de 8 semaines (13 mois en l'absence de mandat). Le vrai risque immédiat n'est donc pas l'IBAN affiché, mais le formulaire de carte bancaire qui se trouve derrière les boutons du mail.
Ce mécanisme n'est pas propre à Cellcast Vidéos : chaque fuite de données majeure (opérateur télécom, plateforme e-commerce, organisme public) alimente un marché de données personnelles revendues et recombinées entre escrocs. Une même personne peut ainsi voir ses coordonnées réutilisées dans plusieurs campagnes de phishing différentes, parfois à des mois d'intervalle, sans lien apparent entre elles pour la victime. C'est pour cette raison qu'une donnée personnelle exacte dans un mail — même votre date de naissance ou votre IBAN — ne constitue jamais à elle seule une preuve de légitimité de l'expéditeur.
Comment les escrocs ont détourné l'infrastructure Cellcast
Cellcast est une entreprise australienne légitime, spécialisée dans l'envoi de SMS et d'emails en masse pour le compte d'autres sociétés. Les escrocs ont exploité cette infrastructure d'envoi pour faire passer leurs mails à travers les filtres anti-spam classiques : un email envoyé depuis les serveurs d'un prestataire légitime et déjà bien réputé auprès des messageries a beaucoup moins de chances d'être bloqué qu'un email envoyé depuis un serveur inconnu (source : Signal-Arnaques, août 2026).
C'est ce qui explique pourquoi tant de destinataires ont vu ce mail atterrir directement dans leur boîte de réception principale, et non dans leurs spams : techniquement, il a bien été envoyé par une infrastructure d'envoi réelle et autorisée — seul le contenu et l'intention sont frauduleux.
Concrètement, les filtres anti-spam des messageries (Gmail, Outlook, etc.) s'appuient largement sur la réputation du serveur d'envoi et sur des vérifications techniques comme SPF, DKIM et DMARC — des mécanismes qui confirment qu'un email a bien été envoyé par un serveur autorisé pour le domaine concerné. Un prestataire d'envoi en masse légitime comme Cellcast a nécessairement ces réglages en ordre, sans quoi il ne pourrait pas exercer son activité normale d'envoi pour ses clients. En passant par cette même infrastructure, les escrocs héritent de cette réputation et de ces vérifications techniques positives, ce qui contourne une bonne partie des protections automatiques habituelles.
Signaux d'alerte
- Un abonnement que vous n'avez jamais souscrit — aucune trace de « Cellcast » ou « Vidéos+ Family » dans vos services habituels.
- Une demande de carte bancaire pour un remboursement — aucun service légitime ne demande votre numéro de carte et son cryptogramme pour vous rembourser ou annuler un abonnement.
- Deux boutons différents qui mènent au même endroit — un signe classique de formulaire de phishing générique.
- L'urgence implicite du prélèvement à venir — le mail pousse à agir vite pour "annuler" avant le prélèvement, sans laisser le temps de vérifier.
- L'adresse d'expédition — même envoyé via une infrastructure légitime, le domaine affiché (
cellcast.com) n'a aucun rapport avec un service de streaming vidéo grand public ; un rapide coup d'œil au nom de domaine et à son activité réelle suffit souvent à lever le doute.
- ✓ Anti-menaces Pro™ bloque les pages de phishing connues avant chargement
- ✓ Protection active même si vous avez déjà cliqué sur le lien du mail
Que faire si vous avez reçu ce mail ?
Si vous n'avez pas cliqué : supprimez le mail. Aucune action n'est nécessaire, votre compte n'est pas menacé par la simple réception. Si un doute persiste, ne passez jamais par un lien reçu par email pour le lever — ouvrez un nouvel onglet et vérifiez directement sur le site de votre banque ou de votre opérateur si un prélèvement ou un abonnement inhabituel apparaît sur votre espace client.
Si vous avez cliqué sans saisir de données : fermez la page immédiatement. Vérifiez tout de même vos comptes dans les jours suivants par précaution.
Si vous avez saisi votre carte bancaire et son cryptogramme :
- Contactez immédiatement votre banque pour faire opposition sur votre carte bancaire.
- Signalez la fraude sur cybermalveillance.gouv.fr et sur signal-arnaques.com.
- Surveillez vos relevés bancaires dans les jours qui suivent.
- Déposez plainte si un prélèvement frauduleux apparaît.
Un proche a reçu ou cliqué sur ce mail Cellcast Vidéos ?
Lejumo intervient à domicile au Mans et en région, ou à distance partout en France, pour sécuriser un appareil et accompagner les démarches après une tentative de phishing.
06 99 70 49 50Vous avez saisi votre carte bancaire ? Agissez maintenant.
FAQ — Arnaque Cellcast Vidéos
Qu'est-ce que l'arnaque Cellcast Vidéos ?
C'est une campagne de phishing par email repérée le 1ᵉʳ août 2026, annonçant un faux abonnement « Vidéos+ Family » à 49,99 €/an. Aucun abonnement n'existe : le but est de voler votre carte bancaire via un faux formulaire.
Pourquoi mon IBAN apparaît-il dans ce mail alors que je n'ai jamais donné mes coordonnées à Cellcast ?
Vos données proviennent des fuites Free (2024) et Bouygues Télécom (2025), pas d'un piratage de Cellcast. Les escrocs les réutilisent pour rendre le mail plus crédible.
Dois-je m'inquiéter pour mon compte bancaire si mon IBAN figure dans le mail ?
Pas de piratage immédiat : un IBAN seul ne permet pas de vider un compte. Il peut en théorie servir à tenter un prélèvement SEPA non autorisé, mais un tel prélèvement est remboursable par votre banque sur simple contestation. Le vrai risque, c'est de saisir votre carte bancaire et son cryptogramme sur le faux formulaire.
Comment reconnaître ce mail frauduleux et ne pas se faire piéger ?
Vérifiez que vous avez réellement souscrit l'abonnement (rarement le cas), ne cliquez sur aucun bouton du mail, et contactez directement votre banque en cas de doute sur un prélèvement.
J'ai cliqué et saisi ma carte bancaire — que faire maintenant ?
Faites opposition sur votre carte bancaire auprès de votre banque, signalez la fraude sur cybermalveillance.gouv.fr et signal-arnaques.com, et surveillez vos relevés bancaires.