Vous venez de recevoir un SMS ou un email au nom de La Poste et quelque chose vous semble bizarre. Avant de cliquer sur quoi que ce soit, voici comment distinguer un message officiel d’une tentative de phishing La Poste en quelques secondes.
🔍 Ce qu’il faut retenir
Adresses officielles
Seuls les domaines @laposte.fr et notif.laposte.fr sont authentiques.
Signaux d’alerte
Ton alarmiste, fautes, demande de coordonnées bancaires : signes d’arnaque.
En cas de fraude
Transférez le SMS au 33700 ou l’email à phishing@laposte.fr.
La méthode qui fonctionne pour tout type de message
Quelle que soit la forme du message reçu, SMS ou email, la démarche est toujours la même. Fermez le message, ouvrez votre navigateur et tapez www.laposte.fr à la main dans la barre d’adresse. Une fois sur le site officiel, saisissez le numéro de suivi mentionné dans le message dans l’outil de suivi en ligne.
Si un colis vous attend réellement, il apparaît dans les résultats. Si des droits de douane sont dus, un onglet dédié au paiement s’affiche directement dans la page de suivi. Le règlement se fait depuis cet espace sécurisé uniquement, jamais via un lien reçu par message.
Cette approche présente un avantage que peu de gens réalisent : elle fonctionne même lorsque le message semble parfaitement légitime. Même si l’expéditeur affiche « La Poste », même si vous attendez un colis depuis l’étranger, même si le SMS arrive d’un numéro court à cinq chiffres. Aller manuellement sur le site officiel supprime entièrement le risque lié au lien reçu, quelle que soit la sophistication de la tentative de fraude.
Si le numéro de suivi n’existe pas dans l’outil officiel, vous avez votre réponse : le message est frauduleux.
Les expéditeurs officiels de La Poste selon le canal
La Poste envoie réellement des SMS et des emails contenant des liens. C’est précisément ce qui rend la distinction difficile. Connaître les expéditeurs officiels permet d’éliminer d’emblée les messages qui ne peuvent pas être authentiques.
Par email
L’adresse d’expédition est le premier élément à vérifier, et non le nom affiché. Un fraudeur peut très bien afficher « La Poste » comme nom d’expéditeur tout en envoyant depuis une adresse en @yahoo.fr ou @telenet.be. Sur votre messagerie, dépliez toujours l’expéditeur complet pour voir l’adresse réelle.
| Service | Adresse officielle |
|---|---|
| Colis et Colissimo | @laposte.fr |
| Notifications Colissimo | notif.laposte.fr |
| Noreply Colissimo | noreply@laposte.fr |
| Messagerie laposte.net | no-reply@laposte.net |
| Notifications laposte.net | no-reply@notification.laposte.net |
Toute adresse en dehors de ces domaines est frauduleuse, sans exception. Les adresses en @clu-internet.fr, @sdis59.fr ou @telenet.be ont été documentées comme sources de faux mails Colissimo.
Par SMS
Oui, Colissimo envoie bien des SMS. L’expéditeur affiché est « La Poste » ou « Colissimo », via un numéro court à cinq chiffres enregistré auprès des opérateurs. Ce système d’affichage du nom est cependant techniquement contournable par des fraudeurs bien équipés. L’affichage du nom « La Poste » seul ne suffit donc pas à valider l’authenticité d’un SMS. Seule la vérification via l’outil officiel reste fiable.
La Poste ne contacte jamais ses clients depuis un numéro commençant par 06 ou 07. Ses numéros officiels sont le 3631 pour les particuliers et le 3634 pour les professionnels, tous deux gratuits depuis la France métropolitaine.
Quels sont les signaux qui trahissent un faux message ?
Certains indices trahissent immédiatement une tentative d’arnaque. Voici les trois catégories à examiner dans l’ordre.
Sur l’expéditeur, repérez les anomalies suivantes :
- Adresse email hors des domaines officiels listés ci-dessus
- Nom d’expéditeur légèrement modifié, comme « La-Poste » ou « LaPoste-Service »
- Numéro de téléphone commençant par 08, qui indique un numéro surtaxé que La Poste n’utilise jamais
Sur le contenu du message, plusieurs éléments doivent alerter :
- Fautes d’orthographe ou formulations maladroites
- Ton urgent ou menaçant, du type « votre colis sera détruit dans 24h »
- Demande de coordonnées bancaires ou d’un code secret directement dans le message
- Invitation à participer à un jeu-concours pour récupérer un colis
Sur le lien lui-même, survolez-le sans cliquer pour voir l’URL réelle dans la barre de statut de votre appareil. Méfiez-vous si :
- L’URL ne commence pas par https://www.laposte.fr
- Elle contient des caractères inhabituels ou des tirets multiples
- Elle est raccourcie, masquant la destination réelle
- Rappeler un numéro surtaxé commençant par 08
- Communiquer ses coordonnées bancaires ou son mot de passe
- Payer un supplément pour recevoir un colis standard
- Transmettre un code d’activation non sollicité, comme pour l’Identité Numérique La Poste
Les faux avis de passage déposés physiquement en boîte aux lettres suivent la même logique : ils contiennent un numéro surtaxé ou un QR code menant vers un site frauduleux. Le réflexe est identique : saisir le numéro de suivi indiqué directement sur www.laposte.fr pour vérifier si un colis vous attend réellement. Pour aller plus loin sur la protection de vos emails contre les tentatives d’usurpation, des solutions de filtrage existent également côté messagerie professionnelle.
Que faire si vous avez reçu un message frauduleux ?
Si le message est frauduleux, signalez-le. Ces remontées permettent de bloquer les sites et numéros en circulation. Voici les canaux officiels selon le type de message reçu :
- SMS suspect : transférez-le au 33700 (gratuit)
- Email suspect au nom de La Poste : transférez-le à phishing@laposte.fr
- Site frauduleux identifié : signalez-le sur phishing-initiative.fr ou signal-spam.fr
Si vous avez cliqué sur un lien et fourni des informations bancaires, agissez sans attendre. Appelez votre banque pour faire opposition, conservez des captures d’écran du message et du site, puis déposez une plainte via le portail Pharos ou directement en commissariat ou gendarmerie. Le site cybermalveillance.gouv.fr propose un accompagnement personnalisé selon votre situation.
Si vous avez transmis un code d’activation lié à votre compte La Poste, contactez immédiatement le 3631. Ce type de code peut permettre à un fraudeur d’accéder à vos services en ligne ou d’initier une réexpédition de courrier à votre insu.


