⏱ L’essentiel en 30 secondes
- Une vraie notification AR24 provient uniquement du domaine ar24.fr, ne contient aucune pièce jointe et exige une vérification d’identité avant de lire le courrier.
- Les faux e-mails « lettre recommandée électronique » misent sur la peur juridique (mise en demeure, résiliation) pour vous faire cliquer sans réfléchir.
- En cas de doute : ne cliquez pas, tapez ar24.fr directement dans votre navigateur. Si un courrier vous attend vraiment, il y sera.
Un e-mail vous annonce : « Vous avez reçu une lettre recommandée électronique ». Le logo est correct, le ton administratif, et vous savez qu’un recommandé se refuse rarement à la légère. C’est exactement ce que les escrocs ont compris : AR24, le service de lettre recommandée électronique du groupe La Poste, est devenu un déguisement de choix pour le phishing. Voici comment distinguer une vraie notification d’un piège, en 60 secondes, avec un outil de vérification à la clé.
Pourquoi les escrocs imitent AR24 plutôt qu’une banque
AR24 est une filiale de Docaposte, la branche numérique du groupe La Poste. C’est le principal prestataire français de lettre recommandée électronique (LRE) qualifiée au sens du règlement européen eIDAS de 2014 : une LRE qualifiée a la même valeur juridique qu’une lettre recommandée papier avec accusé de réception, en application de l’article L.100 du Code des postes et des communications électroniques.
Concrètement, des dirigeants de TPE/PME reçoivent chaque semaine de vraies LRE : résiliation d’un bail commercial, mise en demeure d’un fournisseur, convocation dans le cadre d’une procédure RH, courrier d’un avocat ou d’un bailleur. Ignorer ce type de courrier peut avoir des conséquences juridiques réelles. Un faux e-mail AR24 bénéficie donc d’un levier que n’a pas une fausse banque : vous n’osez pas ne pas ouvrir.
C’est la mécanique classique du phishing : usurper un tiers de confiance, créer une tension (ici juridique plutôt que financière), et pousser à l’action immédiate. Selon Cybermalveillance.gouv.fr, l’hameçonnage reste, année après année, la première menace signalée sur sa plateforme, tous publics confondus.
Comment fonctionne une vraie notification AR24
Pour repérer le faux, il faut connaître le vrai. Le parcours légitime d’une LRE AR24 suit une logique précise, imposée par le cadre eIDAS :
L’expéditeur envoie sa LRE depuis la plateforme AR24
Il s’identifie et rédige son courrier sur ar24.fr. Le contenu ne transite jamais par un simple e-mail.
Vous recevez une notification par e-mail
Elle provient d’une adresse en @ar24.fr et vous informe qu’un courrier recommandé vous attend, sans en révéler ni le contenu ni l’expéditeur avant acceptation.
Vous prouvez votre identité
La consultation exige une vérification d’identité : L’Identité Numérique La Poste, ou une autre procédure d’identification proposée par la plateforme. Un simple clic ne suffit pas.
Vous acceptez ou refusez le courrier
Un particulier dispose de 15 jours pour accepter ou refuser. Chaque événement (envoi, réception, refus, négligence) est horodaté et fait preuve.
À retenir : une vraie notification AR24 est sobre et sans pièce jointe. Elle ne demande jamais de payer, ne joint jamais le courrier en PDF, et ne vous réclame jamais le mot de passe de votre messagerie.
Anatomie d’un faux e-mail AR24 : deux exemples décortiqués
Les campagnes frauduleuses observées reprennent presque toujours l’un de ces deux schémas. Passez la souris sur les zones surlignées pour comprendre chaque signal.
De : AR24 – Lettre Recommandée <notification@ar24-recommande.info>
Objet : Vous avez reçu une lettre recommandée électronique — consultation requise sous 24 h
Bonjour,
Un courrier recommandé de Maître Delcourt, huissier de justice, est en attente de consultation. À défaut de lecture sous 24 heures, le courrier sera retourné à l’expéditeur et considéré comme notifié.
Pour consulter votre courrier, identifiez-vous dès maintenant :
Consulter mon courrier recommandé
AR24, groupe Docaposte — solution de lettre recommandée 100 % électronique
De : La Poste / AR24 <no-reply@docaposte-ar24.com>
Objet : Notification LRE réf. 2026-B4471 — accusé de réception
« Votre lettre recommandée est jointe à ce message. Ouvrez le fichier Lettre_recommandee.pdf.htm et connectez-vous avec votre adresse e-mail et votre mot de passe pour signer l’accusé de réception. »
Dans les deux cas, l’objectif est identique à toute attaque par phishing : récupérer un mot de passe, un numéro de carte bancaire, ou installer un logiciel malveillant. La suite logique en entreprise : compromission de la messagerie, puis fraude au virement auprès de vos clients et fournisseurs.
Vos équipes sauraient-elles faire la différence ?
Faites le point en 30 min avec un spécialiste : offert, sans engagement.
Les 7 signaux qui trahissent un faux recommandé électronique
Le premier réflexe reste la lecture du domaine d’expéditeur, la partie après le @, lue de droite à gauche :
Le premier domaine appartient à un inconnu qui a acheté « ar24-recommande.info » pour quelques euros ; seul le second est celui d’AR24. Au-delà de l’adresse, 7 signaux reviennent dans les faux e-mails :
1. Domaine d’expéditeur trafiqué
Variantes en .info, .com, .net, tirets ajoutés (ar24-notification), ou mots accolés (laposte-ar24).
2. Pièce jointe
Une vraie LRE n’est jamais en pièce jointe. Méfiance maximale devant un .zip, un .htm ou une double extension.
3. Compte à rebours agressif
« Sous 24 h », « dernier rappel avant retour du pli » : l’urgence artificielle est l’ingrédient n°1 du phishing.
4. Expéditeur du courrier dévoilé
AR24 ne révèle ni le contenu ni l’expéditeur avant votre identification. Un mail qui cite « huissier » ou « tribunal » cherche à vous effrayer.
5. Demande de paiement
On ne paie jamais pour recevoir une LRE. Toute demande de carte bancaire « frais de mise à disposition » est une arnaque.
6. Demande d’identifiants de messagerie
Une page qui réclame le mot de passe de votre boîte mail pour « consulter le courrier » vole votre compte, tout simplement.
7. Lien qui ne pointe pas vers ar24.fr
Survolez sans cliquer : lien raccourci (bit.ly), domaine exotique ou adresse IP = fuyez.
Ces réflexes valent pour tous les e-mails sensibles ; notre méthode générale pour vérifier un e-mail suspect en 60 secondes les détaille signal par signal.
Vraie notification AR24 ou phishing : le tableau comparatif
| Critère | Vraie notification AR24 | Faux e-mail de phishing |
|---|---|---|
| Domaine d’expéditeur | ✔ Se termine par @ar24.fr | ✘ ar24-recommande.info, docaposte-ar24.com, gmail… |
| Pièce jointe | ✔ Aucune, jamais | ✘ PDF piégé, .zip, .htm, double extension |
| Accès au courrier | ✔ Après vérification d’identité sur ar24.fr | ✘ Un simple clic ou un formulaire e-mail/mot de passe |
| Expéditeur du pli | ✔ Masqué avant acceptation | ✘ « Huissier », « avocat », « tribunal » annoncés d’emblée |
| Ton du message | ✔ Neutre, factuel, sans menace | ✘ Urgence, pénalités, compte à rebours |
| Paiement demandé | ✔ Jamais pour recevoir un courrier | ✘ « Frais de mise à disposition » par carte bancaire |
| Lien au survol | ✔ Domaine ar24.fr | ✘ Lien raccourci, domaine inconnu, adresse IP |
Le réflexe qui ne trompe jamais : ignorez le lien du mail et tapez ar24.fr vous-même dans le navigateur. Connectez-vous : si une LRE vous est réellement destinée, elle apparaît dans votre espace. Zéro risque, 30 secondes.
Vérifier une notification AR24 en 60 secondes : l’outil
Ouvrez l’e-mail douteux à côté de cette checklist et cochez ce qui est vrai pour le message que vous avez sous les yeux.
Dirigeant de TPE/PME : pourquoi vous êtes la cible idéale
Le paradoxe du faux recommandé électronique, c’est qu’il exploite votre sérieux. Un dirigeant sait qu’une vraie LRE non traitée peut coûter cher : une mise en demeure dont les délais courent, une résiliation de contrat qui devient effective, une procédure RH fragilisée. Pour un professionnel, une LRE qualifiée produit ses effets comme un recommandé papier non retiré : « je ne l’ai pas ouverte » ne protège pas.
Les escrocs le savent et calibrent leurs messages en conséquence : vocabulaire juridique, références de dossier, mention d’huissier. Résultat : le clic part en quelques secondes, précisément parce que vous prenez vos obligations au sérieux. Dans une TPE, où le dirigeant traite souvent lui-même le juridique entre deux rendez-vous, la fenêtre de vigilance est minuscule.
Les conséquences d’un clic malheureux dépassent largement le poste de travail : messagerie compromise, accès aux échanges avec votre expert-comptable et vos clients, usurpation d’identité de l’entreprise, voire déploiement d’un rançongiciel. La parade la plus rentable reste humaine : une sensibilisation cybersécurité de vos équipes, avec des cas concrets comme celui-ci, réduit drastiquement le risque de clic.
Règle d’organisation simple : désignez une personne référente pour les recommandés électroniques et imposez le réflexe « accès direct par ar24.fr, jamais par le lien du mail ». Deux décisions, zéro budget, et l’essentiel du risque disparaît.
Vous avez cliqué sur un faux e-mail AR24 : les 6 gestes d’urgence
- Arrêtez tout, ne saisissez plus rienFermez la page. Si vous n’avez rien renseigné, le risque principal est écarté ; restez toutefois attentif aux jours suivants.
- Changez le mot de passe compromis, partoutSi vous avez saisi un mot de passe, changez-le immédiatement, ainsi que sur tous les services où il est réutilisé. Activez la double authentification sur la messagerie en priorité.
- Faites opposition si vous avez saisi votre carteContactez votre banque sans délai et surveillez les débits. Le service interbancaire d’opposition est joignable 7 j/7.
- Analysez le posteSi vous avez ouvert une pièce jointe, lancez une analyse antivirus complète et prévenez votre prestataire informatique : un poste de dirigeant compromis est une porte d’entrée vers tout le réseau.
- Surveillez la messagerie et les comptes de l’entrepriseRègles de transfert ajoutées à votre insu, connexions inhabituelles, demandes de virement anormales : les fraudeurs exploitent une boîte compromise discrètement.
- Signalez et, en cas de préjudice, portez plainteSignalez le message (voir ci-dessous) et déposez plainte via THESEE, la plateforme de plainte en ligne accessible depuis service-public.fr, ou en commissariat.
Où signaler un faux e-mail de lettre recommandée
Supprimer ne suffit pas : chaque signalement accélère le blocage du site frauduleux et protège les destinataires suivants.
| Canal | Pour quoi | Comment |
|---|---|---|
| Signal Spam | Transmettre l’e-mail frauduleux | signal-spam.fr : inscription gratuite, module pour votre messagerie. |
| Phishing Initiative | Faire bloquer le faux site | phishing-initiative.fr : soumettez l’URL, elle est vérifiée puis bloquée dans les navigateurs. |
| Cybermalveillance.gouv.fr | Être guidé pas à pas | Diagnostic en ligne et mise en relation avec des prestataires référencés. |
| THESEE | Porter plainte en ligne | Depuis service-public.fr, pour les escroqueries en ligne, sans déplacement. |
Si vous découvrez ce type de piège pour la première fois, notre page qu’est-ce que le phishing pose les bases : qui attaque, comment, et pourquoi les TPE/PME sont visées en priorité.
Un faux recommandé suffit à compromettre votre entreprise
Messagerie, mots de passe, sauvegardes, réflexes des équipes : un spécialiste passe en revue vos points faibles réels en 30 minutes et vous repartez avec des priorités claires. Offert, sans engagement.
Demander mon diagnostic offert
TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance
FAQ — AR24 et phishing
AR24 envoie-t-il des e-mails ?
Comment savoir si une lettre recommandée électronique est vraie ?
Que faire si j’ai cliqué sur un faux e-mail AR24 ?
Que se passe-t-il si j’ignore une vraie lettre recommandée électronique ?
Où signaler un faux e-mail de lettre recommandée ?
Pour aller plus loin : le guide complet du phishing, notre méthode pour vérifier n’importe quel e-mail suspect, et si vous voulez savoir où en est réellement votre entreprise, votre diagnostic cybersécurité offert vous donne la réponse en 30 minutes.


Laisser un commentaire