ARNAQUE SUSPECTÉE !!!

Autre arnaque
noreply@notif-colissimo-laposte.info t.notif-colissimo-laposte.info

Date25/02/2021
Emailnoreply@notif-colissimo-laposte.info
Url / Site internethttp://t.notif-colissimo-laposte.info/trackactions/
Score fiabilité Scamdoc | Info Contact / Whois
Contenu de l'arnaqueBonjour,

Votre Colissimo N°9L27878771955 confié par CUSTOM PROMO ROUSSET vous sera livré le vendredi 26 février 2021*.

Votre colis sera livré à votre adresse.

Ce Colissimo est trop volumineux pour rentrer dans votre boîte aux lettres. Votre présence est nécessaire.

Vous n'êtes pas là ?

Vous trouverez dans votre boite aux lettres un avis de passage qui vous indiquera où et comment récupérer votre colis.

Vous pouvez reprogrammer votre livraison !

Vous pouvez choisir, avant minuit, une date de livraison ou un point de retrait. Ne tardez pas à nous en faire part en cliquant ci-dessous :

Vous attendez ce Colissimo avec impatience ?

Vous pouvez suivre son trajet et prendre connaissance

d’éventuels messages d’informations relatifs au parcours de votre colis en

cliquant ci-dessous :

Vous pouvez également enregistrer votre Colissimo dans votre espace personnel La Poste.

Vous n'avez pas encore créé votre espace personnel ?

Faites-le en cliquant ci-dessous, c’est gratuit et pratique pour suivre vos colis.

Retrouver notre aide en ligne en cliquant ici.

* Les dispositifs gouvernementaux en place ne nous permettent plus de garantir les délais de livraison sur les Colissimo.

Colissimo, la garantie d’une livraison responsable et réussie.

logo ecologic Colissimo

2021 LA POSTE - Tous droits réservés
Mentions légales

Informations sur vos données personnelles

logo laposte
Commentaire / Explicationsje n'attends pas de colis et je ne reconnais pas le mail et l'environnement de colissimo

Témoignages similaires
Pour en Savoir+
Thématique(s) liée(s)
Services d'assistance aux victimes
  • Les avis et commentaires laissés par les internautes sont classés par ordre chronologique et ne sont pas contrôlés à priori. En savoir +

      Résumé
    • Judge Dredd le 16/07/2023 à 06:10

      Suite à l'analyse de nombreux avis, des utilisateurs signalent des courriels provenant de "noreply@notif-colissimo-laposte.info", qui paraissent suspects et qui pourraient être une potentielle arnaque. Ces courriels sont généralement liés à des notifications concernant des colis Colissimo. Toutefois, une analyse plus approfondie suggère que ces courriels peuvent être légitimes.

      De nombreux commentaires révèlent une confusion parmi les utilisateurs. Certains d'entre eux n'attendaient pas de colis et doutaient donc de l'authenticité des courriels. D'autres ont reçu ces notifications alors qu'ils attendaient bien un colis et ont confirmé que le lien les redirigeait vers le site de suivi de La Poste, ce qui suggère que les notifications étaient authentiques.

      Cependant, d'autres utilisateurs ont relevé des incohérences, comme des noms de domaine suspects, et ont déclaré qu'ils ne feraient pas confiance à ces courriels. La confusion est renforcée par le fait que le nom de domaine n'est pas exactement ".laposte.info", mais "notif-colissimo-laposte.info".

      Il est important de noter que même si le courriel semble provenir de l'adresse "noreply@notif-colissimo-laposte.info", qui semble légitime, il pourrait être usurpé ! (information essentielle)

      Pour cela, Signal-Arnaques conseille que le seul moyen sûr de vérifier l'authenticité d'un courriel est de cliquer sur le lien intégré dans le corps du mail et de vérifier que vous êtes sur un site légitime du groupe La Po... Lire la suite

      Répondre
    • Alaska le 23/03/2021 à 18:16

      Avez vous reçu le colis? car j'ai la même chose et je sais pas d'où ça vient.

      Répondre
    • apostello le 29/03/2021 à 04:15

      Bonjour,
      @notif-colissimo-laposte.info est un nouveau nom de domaine légitime de La Poste utilisé pour les notifications email de Colissimo.
      Plus de détails ici https://notif-colissimo-laposte.info

      Répondre
    • Jacques le 07/04/2021 à 09:40

      apostello ment, il a lui-même créé l'arnaque :

      Informations sur le nom de domaine : 'notif-colissimo-laposte.info'

      Configuration du domaine notif-colissimo-laposte.info
      Adresse IP de 'www.notif-colissimo-laposte.info' : 51.136.104.36
      Serveurs DNS : dns1.apostello.io
      dns2.apostello.io
      Serveur(s) mail : smtp.apostello.io (priorité 1)
      Géolocalisation du serveur :

      Netherlands - Noord-Holland - Amsterdam
      Serveur web de notif-colissimo-laposte.info
      Logiciel serveur : Apache
      Date serveur : Wed, 07 Apr 2021 13:36:37 GMT
      Propriétaire du site notif-colissimo-laposte.info
      Domain Name: NOTIF-COLISSIMO-LAPOSTE.INFO
      Registry Domain ID: D503300001183132938-LRMS
      Registrar WHOIS Server: whois.nameshield.net
      Registrar URL: www.nameshield.net
      Updated Date: 2021-03-28T20:46:22Z
      Creation Date: 2020-02-11T10:34:26Z
      Registry Expiry Date: 2022-02-11T10:34:26Z
      Registrar Registration Expiration Date:
      Registrar: Nameshield SAS
      Registrar IANA ID: 1251
      Registrar Abuse Contact Email: abuse@nameshield.net
      Registrar Abuse Contact Phone: +33.241182828
      Reseller:
      Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
      Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
      Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
      Registrant Organization: LA POSTE
      Registrant State/Province:
      Registrant Country: FR
      Name Server: DNS1.APOSTELLO.IO
      Name Server: DNS2.APOSTELLO.IO
      DNSSEC: unsigned
      URL of the ICANN Whois Inaccuracy... Lire la suite

      Répondre
    • Jacques le 07/04/2021 à 09:50

      Ahem, désolé, après vérification non ce n'en est pas une, le lien redirige bien vers le site sécurisé de laposte.fr.

      Cordialement.

      Répondre
    • RPU le 19/04/2021 à 04:33

      De mon côté j'avais également des doutes mais il s'agissait bien d'un colis que j'attendais qui me redirige bien vers l'historique de tracking La Poste.

      Répondre
    • Nico le 21/04/2021 à 07:11

      J'ai eu aussi ce genre de signalement "arnaque/danger" sur ce lien, par mon programme "Malwarebytes Browser Guard".
      C'est en cherchant sur le net que j'ai vu qu'a priori c'est pourtant bien un lien de la Poste pour le suivi de colis.
      J'attendais un colis, et c'était celui-ci. Donc le signalement "arnaque" qui se fait est une erreur. Ce n'est pas une arnaque, je ne sais pas pourquoi des logiciels réagissent ainsi à ce lien de la Poste.

      Répondre
    • Krystal le 06/05/2021 à 17:02

      Non non ce n'est pas une arnaque. J'avais un doute aussi alors j'ai tapé leur mail sur Google ce qui m'a amené ici, ensuite je suis directement aller sur le site officielle de Laposte, voici un extrait qui vient de leur page d'aide:
      "nous vous conseillons de bien observer les expéditeurs des messages reçus et les sites sur lesquels vous envoient ces messages : s’ils ne contiennent pas « laposte.fr » ou « laposte.info » vous pouvez en déduire qu’il s’agit probablement d’une fraude. "
      Or ce mail contient "..laposte.info" à la fin. Après cela j'ai alors directement renseignez mon n° de suivi depuis leur site officiel au cas où et effectivement ils ont tenté de me livrer un colis, que je dois reprogrammer d'ailleurs.

      Répondre
    • snoops le 12/05/2021 à 07:38

      Le domaine n'est pas en .laposte.info mais notif-colissimo-laposte.info.

      Le whois indique effectivement des DNS qui ne sont pas ceux utilisés par la poste, et le fait qu'un utilisateur sous le nom "apostello" viennent vite rassurer les gens ici alors que c'est un serveur à ce même nom qui sert les requêtes...
      Et un certificat sur notif-colissimo-laposte.info émis par Let's Encrypt (qui ne fait pas de validation de l'émetteur) alors que laposte.info utilise GlobalSign...

      Ca sent quand quand même bien l'arnaque, je ne ferais pas confiance !

      Répondre
    • jeromebarbu le 14/05/2021 à 13:40

      Name: notif-colissimo-laposte.info
      Registry Domain ID: D503300001183132938-LRMS
      Domain Status:
      clientDeleteProhibited
      clientTransferProhibited
      clientUpdateProhibited
      Nameservers:
      dns1.apostello.io: 51.136.112.53
      dns2.apostello.io: 51.124.104.18

      Apostello comme par enchantement !

      Répondre
    • Sakshin le 14/05/2021 à 20:08

      Je croyais vraiment à l'arnaque mais en fait non c'est bon, c'est une vraie notification de la poste.

      Répondre
    • Gunnar le 20/05/2021 à 13:17

      La poste française:
      Pas digne d'une adresse "*.FR" ?
      Et qui se fait héberger en dehors du pays ?
      Il reste une doute, pas digne de LA Grande Nation.
      Alors arnaque: pas de moyen de verifier vraiment.

      Répondre
    • cleaner le 21/05/2021 à 05:57

      Cette e-mail: " noreply@notif-colissimo-laposte.info " est correcte
      Colissimo envoi ce mail pour vous informer de l'expédition d'un colis
      parfois ils envoient plusieurs mails aux différentes étapes : au départ, en transit, à l'arrivée, après la livraison
      en sujet:
      Votre colissimo est en route !
      Votre Colissimo arrive...
      Votre Colissimo est disponible dans votre point de retrait La Poste !
      Votre Colissimo a été livré !
      le mail contient notamment le numéro de colis ce qui vous permet de vérifier avec le site marchand sur lequel vous avait effectué votre commande
      Si vous avait le moindre doute ne cliquer pas sur les liens contenus dans les e-mails , sms vérifier le suivi de votre colis directement sur le site de La Poste en tapant l'adresse dans la barre d'adresse de votre navigateur
      https://www.laposte.fr/outils/suivre-vos-envois

      Répondre
    • cleaner le 21/05/2021 à 06:15

      Le meilleur moyen pour ne pas tomber dans le piège de l’hameçonnage
      est de taper manuellement l’adresse du site officiel dans la barre d'adresse plutôt que de cliquer sur le lien contenu dans l’e-mail.
      Si vous vous rendez fréquemment sur ce site, utilisez la fonction « favoris » de votre navigateur.

      Répondre
    • apostello le 22/05/2021 à 08:33

      Comme précisé au début de cette conversation ce nom de domaine est légitime, voici la documentation officielle

      https://aide.laposte.fr/contenu/comment-reconnaitre-une-tentative-de-fraude-par-sms-ou-mail

      Nos communications et notre site contiennent toutes « laposte.info », en complément de nos autres métiers : www.digiposte.fr, www.labanquepostale.fr, www.poste-immo.fr, etc.).

      @notif-colissimo-laposte.info
      @notif-lpfr-laposte.info
      @notif-laposte.info
      @notif-moncompte-laposte.info
      @notif-lidentitenumerique-laposte.info
      @infos.digiposte.fr

      Répondre
    • Carla le 26/05/2021 à 05:29

      J'ai reçu un email de la part de noreply@notif-colissimo-laposte.info mais je n'attendais pas de colis. C'était un cadeau de la part d'une amie et c'était bien colissimo.

      Répondre
    • Laurent P. le 25/06/2021 à 02:37

      SPAM ? pas SPAM ?

      En cliquant sur le lien, on se retrouve effectivement sur le site de la poste, avec un vrai numéro de colis en provenance de Chine, possible pour moi.

      Mais pourquoi le site "notif-colissimo-laposte.info" a-t-il un certificat émis par Let's Encrypt (certificats gratuits valables 30 jours). La poste n'aurait pas les moyens de s'acheter un certificat payant valide 1 à 3 ans ?

      Et surtout, pourquoi ne pas utiliser le vrai "laposte.info", pour lequel on serait sûr...

      => ATTENTION !!!

      Eviter de cliquer, et utiliser la méthode safe : https://www.laposte.fr/outils/suivre-vos-envois, et taper le numéro de colis...

      Répondre
    • StéphaneN le 24/07/2021 à 05:51

      Merci Laurent, excellent conseil : vérifiez le numéro de colis qui apparait dans le mail à l'URL que vous proposez. J'ai essayé et c'était bien un colis et pas un objet cyber-malveillant. MAIS La Poste que faites vous là ? Un domaine qui, dans WHOIS, ne donne pas confiance, En .info, avec des certificats bizarres, et un domaine qui n'a pas la forme de que vous annoncez comme sûr, on est pas sur un sous domaine là, on est sur une autre racine de DNS. Et qui n'est pas listé dans votre "white list". Il y a de quoi s'inquiéter légitimement. Ce n'est pas sérieux.

      Répondre
    • Morad le 03/08/2021 à 12:14

      Ce n'est pas une arnaque c'est l'email des notifications de la poste, et le colis est sans doute un cadeau suite à une opération marketing. c'est pour ça qu'il ne reconnait pas le colis, parce que c'est une surprise. bien sûr qu'il l'a réçu.

      Répondre
    • Roadrunner13 le 06/09/2021 à 14:04

      Effectivement, moi aussi j'ai cru à une arnaque...
      Vérification faite le domaine notif-colissimo-laposte.info est bien légitime.
      Par contre un NDD hébergé aux pays bas avec certicat letsencryt ça peut vraiment sentir mauvais... De plus l'explication disant que le mail doit provenir d'une adresse devant contenir laposte.fr ou laposte.info est vraiment nullissime. ça voudrait dire que un mail provenant de grosse-arnaque-laposte.info serait légitime ???
      Sérieusement les IT de La poste, faites un effort...

      • Raspoutine le 16/12/2021 à 17:06

        C'est clair !! Ils ont pas bien compris le principe des noms de domaine chez La Poste.
        Petit rappel s'ils passent par ici : c'est des points qu'il faut utiliser pour les sous-domaines, pas des tirets...

      Répondre
    • Fortune le 21/09/2021 à 17:01

      Ce n'est pas une arnaque. @notif-colissimo-laposte.info fait bien partie de la poste, c'est confirmé dans le lien ci-dessous :

      https://aide.laposte.fr/contenu/comment-reconnaitre-une-tentative-de-fraude-par-sms-ou-mail

      Répondre
    • françois le 01/10/2021 à 03:23

      Après réception de cet avis, je suis allé voir mon compte laposte.fr en tapant le numéro de colissimo indiqué dans l'email frauduleux: mon compte ignore finalement ce colissimo inexistant. Donc arnaque bien géré de l'envoyeur. Attention.

      Répondre
    • Utilisateur Suisse le 03/11/2021 à 07:53

      Merci, Apostello et Fortune, pour le lien!!
      Pas de remerciement à La Poste, qui a décidé de créer autant de domaines... Déjà, pourquoi y a t'il autant d'adresses mail? Mais aussi, pourquoi ne pas utiliser des sous-domaines? (notif-colissimo.laposte.fr) Ca m'aurait gagné de temps...

      Répondre
    • Fraud Watcher/Advisor le 04/11/2021 à 03:38

      À propos de ces adresses IP addresses: 51.124.104.18 | 51.136.104.36 | 51.136.112.53 qui confirment l’origine de sa provenance via le serveur de Microsoft Corporation basé au Royaume-Uni et aux USA.

      Pour signaler des problèmes de sécurité suspectés spécifiques à un trafic émanant des services en ligne Microsoft, y compris la distribution de contenu malveillant ou tout autre matériel illicite ou illégal par le biais d'un service en ligne Microsoft, veuillez soumettre des rapports à :

      https://cert.microsoft.com

      Pour le SPAM et d'autres problèmes d'abus, tels que Microsoft Comptes, veuillez contacter :

      abuse@microsoft.com

      abuse@comlaude.com
      ou par téléphone au +44 207 421 8250

      Pour signaler des vulnérabilités de sécurité dans Microsoft produits et services, veuillez contacter :

      secure@microsoft.com

      Pour les demandes juridiques et liées à l'application de la loi, s'il vous plaît contactez :

      msndcc@microsoft.com

      Pour les problèmes de routage, de peering ou DNS, veuillez contact :

      IOC@microsoft.com

      Information related to 51.136.0.0 - 51.138.255.255

      Abuse contact for 51.136.0.0 - 51.138.255.255 is abuse@microsoft.com

      inetnum: 51.136.0.0 - 51.138.255.255
      org: ORG-MA42-RIPE
      netname: MICROSOFT

      Microsoft Limited UK
      Microsoft Campus
      Thames Valley Park
      Reading
      Berkshire, RG6 1WG, GB
      Tel: +44 (0)344 800 2400
      Fax: +44 (0)870 60 20 100 | +44 (0)870 601 0700
      Emails: connect@microsoft.com | support@microsoft.com
      Website: https://www.microsoft.com

      country: GB (Great Britain)
      admin-c:... Lire la suite

      Répondre
    • laposte le 27/11/2021 à 09:36

      site tres suspect de la poste :
      http://t.notif-colissimo-laposte.info

      il n'y a pas https, et il commence par t.

      attention

      Répondre
    • dof le 05/12/2021 à 04:34

      notif-moncompte-laposte.info

      j'ai reçu un mail à 4 h 37 du matin via ce site pour me dire:
      :"plus qu'une étape pour accéder à tout l'univers La poste.
      Pour cela, saisissez le code de vérification suivant :
      .........
      ce code expirera dans 10 minutes.

      soit c'est une arnaque, soit ils sont cons, car moi je dors à cette heure de la nuit.

      Répondre
    • Rasputin le 16/12/2021 à 16:59

      Il semblerait que le domaine notif-colissimo-laposte.info (et l'adresse noreply@notif-colissimo-laposte.info) soit effectivement legit. Les liens redirigent vers laposte.fr, et il est indiqué dans la page d'aide : https://aide.laposte.fr/contenu/comment-reconnaitre-une-tentative-de-fraude-par-sms-ou-mail

      Mais sérieusement si La Poste avait voulu faire croire à un mail frauduleux ils s'y seraient pas mieux pris ! En plus avec "apostello" qui vient nous rassurer, le DNS étant enregistré sur apostello.io, quand on connait pas ça pousse encore plus à la suspicion.
      C'est trop compliqué d'envoyer les mails depuis le domaine officiel, genre noreply@laposte.fr ? Ou au pire un sous-domaine, noreply@colissimo.laposte.fr...

      Purée ça m'énerve, c'est vraiment pas sérieux, ça crée de la confusion pour aucune raison et ça fait perdre son temps à tout le monde.

      Répondre
    • bcrr le 02/06/2022 à 10:01

      Je suis également tombé dans le panneau qui n'en était pas un. Le domaine notif-colissimo-laposte.info est effectivement légitime. Quelle fut ma surprise en recevant un domaine suspicieux avec des données legit dedans.

      Apostello et/ou la DSI de Colissimo ont de la lecture à avoir sur les bonnes pratiques de sécurité en matière d'envoi d'e-mails.
      C'est joli la documentation et les 15 sous-domaines - mais rien n'interdit à un acteur malveillant d'enregistrer un autre nom de domaine qui se termine par -laposte.info. Alors que tout interdit d'enregistrer un nom de domaine qui se termine par .laposte.fr.

      Arrêtez de faire n'importe quoi avec vos prestas en informatique, par pitié. C'est déplorable.

      Date d'expérience : 2 juin 2022

      Répondre
    • chibotik le 29/08/2022 à 12:39

      L'adresse est valide, cf la documentation de laposte : https://www.laposte.fr/phishing-hameconnage-definition qui documente l'email comme valide
      De même tous les liens du mail pointent vers https://www.laposte.fr/ et sont valides: Le numéro de colis est bien un numéro valide et correspondant à une commande que j'ai faite, le lien vers l'espace client pointe sur laposte.fr et ne leak pas d'info, etc

      Je ne comprends pas que laposte utilise un autre domaine que le sien, signé avec letsencrypt et non son propre certificat ... c'est tellement louche

      Date d'expérience : 29 août 2022

      Répondre
    • strum91 le 28/11/2022 à 04:42

      Bonjour,
      reçu depuis quelques temps des vrai/faux mails noreply@notif-colissimo-laposte.info, avec des dates anciennes pour des colis déjà retirés qui ne me concernent pas. L'adresse de colissimo est bonne, idem le numéro de tracking (si on l'ouvre DEPUIS le site colissimo on voit que c'est bien un colis livré et retiré). C'est le lien du numéro de tracking qui est erroné. Au lieu de pointer t. notif-colissimo-laposte.info, il y a une autre adresse ( hhttp:// weadfitness.com par exemple).

      Répondre
    • Apostelino le 10/07/2023 à 20:43

      Apostello c'est un troll, c'est pas possible 🤣

      Répondre
    • Stephane le 09/09/2023 à 10:10

      Ces noms de domaines qui n'ont aucun rapport avec les domaines que la poste/colissimo utilise sur le web, c'est un très mauvais choix car ça ne respecte aucune des bonnes pratiques en la matière et que du point de vue des destinataires et des filtres des opérateurs ça ressemble en tout point à ce que feraient des personnes mal intentionnées lors d'attaques de phishing..
      C'est typiquement de ce type de noms de domaine ressemblants mais différents (notif-colissimo-laposte.info..) avec des tld exotiques (.info, .io ...) que l'on cite en exemple lorsqu'on fait de la sensibilisation à la sécurité auprès des utilisateurs finaux.
      Ceci dit, ces domaines sont bien utilisés par la poste et colissimo, ce n'est pas une arnaque.

      Répondre
    Non
    Oui, j'ai utilisé / consommé
  • Groupe créé le - 0 Membres

    Pour visualiser le contenu de ce groupe privé ou demander à le rejoindre, vous devez créer un compte ou vous connecter .