Dirigeant de PME vérifiant un e-mail AR24 suspect de lettre recommandée électronique pour détecter un phishing

AR24 et phishing : reconnaître un faux e-mail de recommandé

⏱ L’essentiel en 30 secondes

  • Une vraie notification AR24 provient uniquement du domaine ar24.fr, ne contient aucune pièce jointe et exige une vérification d’identité avant de lire le courrier.
  • Les faux e-mails « lettre recommandée électronique » misent sur la peur juridique (mise en demeure, résiliation) pour vous faire cliquer sans réfléchir.
  • En cas de doute : ne cliquez pas, tapez ar24.fr directement dans votre navigateur. Si un courrier vous attend vraiment, il y sera.

Un e-mail vous annonce : « Vous avez reçu une lettre recommandée électronique ». Le logo est correct, le ton administratif, et vous savez qu’un recommandé se refuse rarement à la légère. C’est exactement ce que les escrocs ont compris : AR24, le service de lettre recommandée électronique du groupe La Poste, est devenu un déguisement de choix pour le phishing. Voici comment distinguer une vraie notification d’un piège, en 60 secondes, avec un outil de vérification à la clé.

Pourquoi les escrocs imitent AR24 plutôt qu’une banque

AR24 est une filiale de Docaposte, la branche numérique du groupe La Poste. C’est le principal prestataire français de lettre recommandée électronique (LRE) qualifiée au sens du règlement européen eIDAS de 2014 : une LRE qualifiée a la même valeur juridique qu’une lettre recommandée papier avec accusé de réception, en application de l’article L.100 du Code des postes et des communications électroniques.

Concrètement, des dirigeants de TPE/PME reçoivent chaque semaine de vraies LRE : résiliation d’un bail commercial, mise en demeure d’un fournisseur, convocation dans le cadre d’une procédure RH, courrier d’un avocat ou d’un bailleur. Ignorer ce type de courrier peut avoir des conséquences juridiques réelles. Un faux e-mail AR24 bénéficie donc d’un levier que n’a pas une fausse banque : vous n’osez pas ne pas ouvrir.

C’est la mécanique classique du phishing : usurper un tiers de confiance, créer une tension (ici juridique plutôt que financière), et pousser à l’action immédiate. Selon Cybermalveillance.gouv.fr, l’hameçonnage reste, année après année, la première menace signalée sur sa plateforme, tous publics confondus.

Comment fonctionne une vraie notification AR24

Pour repérer le faux, il faut connaître le vrai. Le parcours légitime d’une LRE AR24 suit une logique précise, imposée par le cadre eIDAS :

Étape 1
L’expéditeur envoie sa LRE depuis la plateforme AR24
Il s’identifie et rédige son courrier sur ar24.fr. Le contenu ne transite jamais par un simple e-mail.
Étape 2
Vous recevez une notification par e-mail
Elle provient d’une adresse en @ar24.fr et vous informe qu’un courrier recommandé vous attend, sans en révéler ni le contenu ni l’expéditeur avant acceptation.
Étape 3
Vous prouvez votre identité
La consultation exige une vérification d’identité : L’Identité Numérique La Poste, ou une autre procédure d’identification proposée par la plateforme. Un simple clic ne suffit pas.
Étape 4
Vous acceptez ou refusez le courrier
Un particulier dispose de 15 jours pour accepter ou refuser. Chaque événement (envoi, réception, refus, négligence) est horodaté et fait preuve.

À retenir : une vraie notification AR24 est sobre et sans pièce jointe. Elle ne demande jamais de payer, ne joint jamais le courrier en PDF, et ne vous réclame jamais le mot de passe de votre messagerie.

@ar24.frseul domaine d’expéditeur légitime
0pièce jointe dans une vraie notification
15 jourspour accepter ou refuser (particuliers)
2014règlement eIDAS encadrant la LRE

Anatomie d’un faux e-mail AR24 : deux exemples décortiqués

Les campagnes frauduleuses observées reprennent presque toujours l’un de ces deux schémas. Passez la souris sur les zones surlignées pour comprendre chaque signal.

De : La Poste / AR24 <no-reply@docaposte-ar24.com>

Objet : Notification LRE réf. 2026-B4471 — accusé de réception

« Votre lettre recommandée est jointe à ce message. Ouvrez le fichier Lettre_recommandee.pdf.htm et connectez-vous avec votre adresse e-mail et votre mot de passe pour signer l’accusé de réception. »

🚩 Verdict : une LRE n’est jamais jointe à l’e-mail. La double extension .pdf.htm cache une fausse page de connexion conçue pour voler vos identifiants de messagerie.

Dans les deux cas, l’objectif est identique à toute attaque par phishing : récupérer un mot de passe, un numéro de carte bancaire, ou installer un logiciel malveillant. La suite logique en entreprise : compromission de la messagerie, puis fraude au virement auprès de vos clients et fournisseurs.

Vos équipes sauraient-elles faire la différence ?
Faites le point en 30 min avec un spécialiste : offert, sans engagement.

Je fais le point

Les 7 signaux qui trahissent un faux recommandé électronique

Le premier réflexe reste la lecture du domaine d’expéditeur, la partie après le @, lue de droite à gauche :

notification@ar24-recommande.info
notification@ar24.fr

Le premier domaine appartient à un inconnu qui a acheté « ar24-recommande.info » pour quelques euros ; seul le second est celui d’AR24. Au-delà de l’adresse, 7 signaux reviennent dans les faux e-mails :

1. Domaine d’expéditeur trafiqué

Variantes en .info, .com, .net, tirets ajoutés (ar24-notification), ou mots accolés (laposte-ar24).

2. Pièce jointe

Une vraie LRE n’est jamais en pièce jointe. Méfiance maximale devant un .zip, un .htm ou une double extension.

3. Compte à rebours agressif

« Sous 24 h », « dernier rappel avant retour du pli » : l’urgence artificielle est l’ingrédient n°1 du phishing.

4. Expéditeur du courrier dévoilé

AR24 ne révèle ni le contenu ni l’expéditeur avant votre identification. Un mail qui cite « huissier » ou « tribunal » cherche à vous effrayer.

5. Demande de paiement

On ne paie jamais pour recevoir une LRE. Toute demande de carte bancaire « frais de mise à disposition » est une arnaque.

6. Demande d’identifiants de messagerie

Une page qui réclame le mot de passe de votre boîte mail pour « consulter le courrier » vole votre compte, tout simplement.

7. Lien qui ne pointe pas vers ar24.fr

Survolez sans cliquer : lien raccourci (bit.ly), domaine exotique ou adresse IP = fuyez.

Ces réflexes valent pour tous les e-mails sensibles ; notre méthode générale pour vérifier un e-mail suspect en 60 secondes les détaille signal par signal.

Vraie notification AR24 ou phishing : le tableau comparatif

Critère Vraie notification AR24 Faux e-mail de phishing
Domaine d’expéditeur ✔ Se termine par @ar24.fr ✘ ar24-recommande.info, docaposte-ar24.com, gmail…
Pièce jointe ✔ Aucune, jamais ✘ PDF piégé, .zip, .htm, double extension
Accès au courrier ✔ Après vérification d’identité sur ar24.fr ✘ Un simple clic ou un formulaire e-mail/mot de passe
Expéditeur du pli ✔ Masqué avant acceptation ✘ « Huissier », « avocat », « tribunal » annoncés d’emblée
Ton du message ✔ Neutre, factuel, sans menace ✘ Urgence, pénalités, compte à rebours
Paiement demandé ✔ Jamais pour recevoir un courrier ✘ « Frais de mise à disposition » par carte bancaire
Lien au survol ✔ Domaine ar24.fr ✘ Lien raccourci, domaine inconnu, adresse IP

Le réflexe qui ne trompe jamais : ignorez le lien du mail et tapez ar24.fr vous-même dans le navigateur. Connectez-vous : si une LRE vous est réellement destinée, elle apparaît dans votre espace. Zéro risque, 30 secondes.

Vérifier une notification AR24 en 60 secondes : l’outil

Ouvrez l’e-mail douteux à côté de cette checklist et cochez ce qui est vrai pour le message que vous avez sous les yeux.

✅ Vérifier une notification AR24 en 60 s Cochez chaque point conforme dans l’e-mail reçu







Dirigeant de TPE/PME : pourquoi vous êtes la cible idéale

Le paradoxe du faux recommandé électronique, c’est qu’il exploite votre sérieux. Un dirigeant sait qu’une vraie LRE non traitée peut coûter cher : une mise en demeure dont les délais courent, une résiliation de contrat qui devient effective, une procédure RH fragilisée. Pour un professionnel, une LRE qualifiée produit ses effets comme un recommandé papier non retiré : « je ne l’ai pas ouverte » ne protège pas.

Les escrocs le savent et calibrent leurs messages en conséquence : vocabulaire juridique, références de dossier, mention d’huissier. Résultat : le clic part en quelques secondes, précisément parce que vous prenez vos obligations au sérieux. Dans une TPE, où le dirigeant traite souvent lui-même le juridique entre deux rendez-vous, la fenêtre de vigilance est minuscule.

Les conséquences d’un clic malheureux dépassent largement le poste de travail : messagerie compromise, accès aux échanges avec votre expert-comptable et vos clients, usurpation d’identité de l’entreprise, voire déploiement d’un rançongiciel. La parade la plus rentable reste humaine : une sensibilisation cybersécurité de vos équipes, avec des cas concrets comme celui-ci, réduit drastiquement le risque de clic.

Règle d’organisation simple : désignez une personne référente pour les recommandés électroniques et imposez le réflexe « accès direct par ar24.fr, jamais par le lien du mail ». Deux décisions, zéro budget, et l’essentiel du risque disparaît.

Vous avez cliqué sur un faux e-mail AR24 : les 6 gestes d’urgence

  1. Arrêtez tout, ne saisissez plus rienFermez la page. Si vous n’avez rien renseigné, le risque principal est écarté ; restez toutefois attentif aux jours suivants.
  2. Changez le mot de passe compromis, partoutSi vous avez saisi un mot de passe, changez-le immédiatement, ainsi que sur tous les services où il est réutilisé. Activez la double authentification sur la messagerie en priorité.
  3. Faites opposition si vous avez saisi votre carteContactez votre banque sans délai et surveillez les débits. Le service interbancaire d’opposition est joignable 7 j/7.
  4. Analysez le posteSi vous avez ouvert une pièce jointe, lancez une analyse antivirus complète et prévenez votre prestataire informatique : un poste de dirigeant compromis est une porte d’entrée vers tout le réseau.
  5. Surveillez la messagerie et les comptes de l’entrepriseRègles de transfert ajoutées à votre insu, connexions inhabituelles, demandes de virement anormales : les fraudeurs exploitent une boîte compromise discrètement.
  6. Signalez et, en cas de préjudice, portez plainteSignalez le message (voir ci-dessous) et déposez plainte via THESEE, la plateforme de plainte en ligne accessible depuis service-public.fr, ou en commissariat.

Où signaler un faux e-mail de lettre recommandée

Supprimer ne suffit pas : chaque signalement accélère le blocage du site frauduleux et protège les destinataires suivants.

Canal Pour quoi Comment
Signal Spam Transmettre l’e-mail frauduleux signal-spam.fr : inscription gratuite, module pour votre messagerie.
Phishing Initiative Faire bloquer le faux site phishing-initiative.fr : soumettez l’URL, elle est vérifiée puis bloquée dans les navigateurs.
Cybermalveillance.gouv.fr Être guidé pas à pas Diagnostic en ligne et mise en relation avec des prestataires référencés.
THESEE Porter plainte en ligne Depuis service-public.fr, pour les escroqueries en ligne, sans déplacement.

Si vous découvrez ce type de piège pour la première fois, notre page qu’est-ce que le phishing pose les bases : qui attaque, comment, et pourquoi les TPE/PME sont visées en priorité.

Un faux recommandé suffit à compromettre votre entreprise

Messagerie, mots de passe, sauvegardes, réflexes des équipes : un spécialiste passe en revue vos points faibles réels en 30 minutes et vous repartez avec des priorités claires. Offert, sans engagement.

Demander mon diagnostic offert
TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance

FAQ — AR24 et phishing

AR24 envoie-t-il des e-mails ?
Oui. Quand quelqu’un vous adresse une lettre recommandée électronique, AR24 vous prévient par e-mail depuis une adresse se terminant par @ar24.fr. Cette notification ne contient jamais le courrier lui-même ni de pièce jointe : elle vous invite à vous identifier sur la plateforme ar24.fr pour accepter ou refuser le pli. Tout e-mail « AR24 » envoyé depuis un autre domaine est une tentative de phishing.
Comment savoir si une lettre recommandée électronique est vraie ?
Trois contrôles suffisent : le domaine d’expéditeur (exactement ar24.fr après le @), l’absence totale de pièce jointe, et le lien qui doit pointer vers ar24.fr au survol. En cas de doute, n’utilisez pas le lien du mail : tapez ar24.fr directement dans votre navigateur et connectez-vous. Si un courrier vous est réellement destiné, il figure dans votre espace.
Que faire si j’ai cliqué sur un faux e-mail AR24 ?
Ne saisissez plus rien sur la page ouverte. Si vous avez entré un mot de passe, changez-le immédiatement partout où il est réutilisé et activez la double authentification. Si vous avez saisi une carte bancaire, faites opposition. Lancez une analyse antivirus, surveillez vos comptes, puis signalez le message à Signal Spam et à Phishing Initiative, avec l’appui de Cybermalveillance.gouv.fr.
Que se passe-t-il si j’ignore une vraie lettre recommandée électronique ?
Un particulier dispose de 15 jours pour accepter ou refuser une LRE ; passé ce délai, elle est considérée comme non réclamée. Pour un professionnel, la LRE qualifiée produit ses effets juridiques comme un recommandé papier non retiré : les délais d’une mise en demeure ou d’une résiliation peuvent courir. C’est précisément cette crainte que les escrocs exploitent pour vous faire cliquer trop vite.
Où signaler un faux e-mail de lettre recommandée ?
Transmettez l’e-mail à Signal Spam (signal-spam.fr), soumettez l’adresse du faux site à Phishing Initiative (phishing-initiative.fr) pour blocage, et suivez le parcours d’assistance de Cybermalveillance.gouv.fr. En cas de préjudice financier, déposez plainte en ligne via THESEE, accessible depuis service-public.fr, ou auprès de votre commissariat.

Pour aller plus loin : le guide complet du phishing, notre méthode pour vérifier n’importe quel e-mail suspect, et si vous voulez savoir où en est réellement votre entreprise, votre diagnostic cybersécurité offert vous donne la réponse en 30 minutes.


Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

🛡️ Diagnostic cybersécurité offert — faites le point sur vos risques en 30 min, sans engagement. Je demande mon diagnostic →