Notebookcheck Logo

Prime Big Deal Days : Cet e-mail vient-il vraiment d’Amazon ?

Une main tient un smartphone au-dessus d’un colis et scanne son code-barres.
ⓘ RDNE Stock project / Pexels
Les escrocs envoient davantage de faux messages au nom d’Amazon à l’occasion des Prime Big Deal Days.
Les Prime Big Deal Days d’Amazon ont lieu les 6 et 7 octobre dans 22 pays, et des escrocs enregistrent des centaines de noms de domaine imitant ceux d’Amazon. En Allemagne, une décision de justice amène Amazon à envoyer de vrais e-mails au sujet des frais Prime au même moment. Voici comment vérifier si un message provient d’Amazon et sécuriser votre compte avant les soldes.

Les Prime Big Deal Days d’Amazon commencent le 6 octobre et durent 48 heures dans 22 pays, dont les États-Unis, le Royaume-Uni, le Canada et l’Allemagne. Pour les escrocs, c’est la semaine la plus chargée de l’automne. Les gens attendent de toute façon des confirmations de commande et des mises à jour d’expédition ; un faux message de plus peut donc facilement passer inaperçu. Cette année, les clients en Allemagne reçoivent aussi de vrais courriels d’Amazon au sujet d’argent.

Pourquoi cette semaine présente un risque particulier

Le 1er octobre, la Cour fédérale de justice allemande a jugé invalide la clause utilisée par Amazon pour augmenter les prix de Prime en 2022 (affaire III ZR 205/25). L’association de consommateurs Verbraucherzentrale NRW avait engagé la procédure. Les membres abonnés à Prime depuis avant le 15 septembre 2022 paient désormais à nouveau l’ancien tarif, soit 69 € par an ou 7,99 € par mois. Dans son courriel, Amazon qualifie cette baisse de temporaire et n’a pas annoncé de remboursements pour les années précédentes. Ceux-ci font l’objet d’une action collective distincte.

Pour les escrocs, c’est un matériau idéal. Un vrai courriel au sujet d’argent, envoyé à des millions de personnes, constitue un modèle parfait pour en fabriquer un faux qui promet un remboursement en échange de coordonnées bancaires. Les chiffres publiés par Check Point le 1er octobre montrent l’ampleur du phénomène. En septembre, 1 284 nouveaux noms de domaine liés à Amazon ou à Prime ont été enregistrés, soit 37 % de plus qu’un an auparavant. Check Point a évalué que 1 sur 16 d’entre eux était malveillant ou suspect. L’entreprise a également repéré de fausses pages de connexion Amazon visant des utilisateurs au Japon, au Vietnam et au Royaume-Uni, ainsi que de fausses boutiques Amazon en Allemagne et au Japon. Les leurres sont bien connus : cartes-cadeaux gratuites ou comptes prétendument bloqués. En Allemagne, les courriels représentaient l’an dernier 46 % des signalements d’usurpation d’identité d’Amazon. Au Royaume-Uni, les appels téléphoniques ont dépassé les courriels, avec 44 % contre 37 %.

Vérifiez via votre propre compte et les outils de vérification d’Amazon, jamais via le lien dans le message.

La vérification la plus sûre se trouve dans votre compte

Les noms d’expéditeur, les logos et le ton peuvent tous être falsifiés, et Amazon le précise dans ses propres pages d’aide. Le seul relevé fiable se trouve dans votre compte. Ouvrez l’application Amazon ou saisissez vous-même l’adresse dans votre navigateur, jamais en passant par un lien dans le message. Sous Votre compte, vous trouverez le Centre de messagerie, qui, selon Amazon, contient tous les e-mails que l’entreprise vous a envoyés. Si un e-mail n’y figure pas, il ne vient pas d’Amazon.

Sur le site allemand, le Centre de messagerie comporte désormais des sections distinctes pour les e-mails, les SMS et les appels. Le véritable e-mail concernant les frais Prime du 2 octobre y figure, envoyé depuis [email protected]. Les commandes sont encore plus rapides à vérifier. Un avis d’expédition pour un article que vous n’avez pas acheté est très probablement faux, et Vos commandes n’affiche que les achats réels. La page de votre abonnement Prime indique si votre formule est active et combien elle coûte.

Amazon peut vérifier les messages pour vous

Si le Centre de messagerie ne répond pas à votre question, Amazon propose ses propres moyens de vérification. Vous pouvez transférer un e-mail suspect à [email protected] — Amazon indique que tout le monde peut le faire, client ou non — et recevoir une réponse précisant s’il est authentique. Les pages d’aide d’Amazon comprennent également un formulaire de vérification pour les e-mails, les SMS et les appels ; la version allemande accepte les messages datant de 30 jours maximum. Aux États-Unis, Alexa for Shopping peut désormais répondre à la même question. Amazon indique que 360 000 clients contactent chaque année le service client uniquement pour demander si un message est authentique.

Le formulaire de vérification d’Amazon vérifie si un e-mail, un SMS ou un appel provient réellement d’Amazon.

Ce qu’Amazon ne vous demandera jamais

Selon ses pages d’aide, Amazon ne vous demande jamais votre mot de passe, vos codes à usage unique, vos codes de cartes-cadeaux ou les informations de votre carte bancaire par téléphone. Amazon ne vous demande jamais non plus de payer en dehors de son site Web ou de son application, notamment par virement bancaire. Quiconque vous demande d’installer une application d’accès à distance n’est pas non plus Amazon. Pour les appels, le conseil d’Amazon est simple. En cas de doute, raccrochez et contactez vous-même le service client depuis l’application ou le site Web.

L’e-mail allemand concernant Prime montre à quoi ressemble un véritable avis. Il se contente d’informer. Amazon indique que le prix réduit s’appliquera à partir du prochain paiement, que le changement se fera automatiquement et que les membres n’ont rien à faire. Un message qui promet un remboursement pour les années précédentes et demande des coordonnées bancaires ou des informations sur une carte ne correspond pas à ce qu’Amazon a envoyé. Les membres allemands qui souhaitent récupérer leur argent peuvent s’inscrire à l’action de groupe auprès de l’Office fédéral de la justice. Ils devraient rechercher eux-mêmes cette page plutôt que de suivre un lien.

Les vrais messages d’Amazon ne demandent ni coordonnées bancaires ni codes. Les faux, si.

Clés d’accès et validation en deux étapes avant les soldes

La meilleure protection consiste à utiliser un compte qu’un mot de passe hameçonné ne suffit pas à ouvrir. Amazon prend en charge les clés d’accès, que vous pouvez configurer dans Votre compte et Connexion et sécurité. Ensuite, vous vous connectez avec votre visage, votre empreinte digitale ou le code PIN de votre appareil. Comme une clé d’accès est liée à la véritable adresse Web d’Amazon, elle ne fonctionnera pas sur un site qui l’imite. Amazon indique que les versions minimales requises sont iOS 16, Android 9, Windows 10 ou macOS Big Sur. Le même menu vous permet d’activer la validation en deux étapes, avec des codes envoyés par texto ou générés dans une application d’authentification. L’application est l’option la plus sûre, car les codes texto peuvent être détournés au moyen d’un échange de carte SIM. Notre guide sur la sécurisation de vos comptes explique comment les clés d’accès, les codes d’application et les mots de passe fonctionnent ensemble.

Si vous avez déjà cliqué et vous êtes connecté, agissez rapidement. Modifiez immédiatement votre mot de passe Amazon sur le véritable site. Si vous avez saisi des informations de carte bancaire, appelez votre banque ou l’émetteur de votre carte. La page d’aide « Signaler une arnaque » d’Amazon vous indique ensuite les étapes à suivre, selon que vous avez partagé les informations de votre compte, vos coordonnées bancaires ou donné un accès à distance. Transférez le faux courriel lui-même en pièce jointe à [email protected], afin de préserver les données d’en-tête qu’Amazon utilise pour retrouver son origine. Si vous avez déjà perdu de l’argent, signalez-le également à la police. Un nouveau mot de passe ne met pas fin à tous les risques, comme le montre notre article sur les cookies de session volés.

Google LogoAdd as a preferred source on Google
Mail Logo
Steffen Zahn, 2026-10- 5 (Update: 2026-10- 5)