Aller au contenu principal
UPS
Arnaque SMS / Email

Arnaque UPS : faux avis de colis et vraies adresses @ups.com

Les arnaques au colis UPS explosent. Apprenez à les détecter avant de cliquer.

Le message UPS que j'ai reçu est-il vrai ou faux ?

Cela se tranche sur le lien et sur l'expéditeur, pas sur l'apparence du message. Une campagne d'hameçonnage visant des destinataires français a été rapportée le 25 mars 2026 par ZATAZ, à qui au moins une trentaine de lecteurs ont signalé le même faux avis : personne n'était présent pour signer, le paquet aurait été renvoyé à l'entrepôt, et il faudrait reprogrammer la livraison sur un portail. Les liens observés commençaient par le nom de la marque mais renvoyaient en réalité vers net-portalcenter.com et fr-colisclient.com, deux domaines sans lien avec UPS. UPS précise de son côté que ses communications légitimes proviennent notamment de ups.com et upsemail.com. Le réflexe qui règle la question : n'ouvrez aucun lien du message, allez vous-même sur ups.com et saisissez le numéro de suivi. S'il ne correspond à rien, le message est faux.

La campagne documentée
Mars 2026, rapportée par ZATAZ à partir des signalements d'au moins une trentaine de ses lecteurs : faux avis annonçant que personne n'était présent pour signer la remise, que le paquet a été renvoyé à l'entrepôt et qu'un nouveau rendez-vous est nécessaire. Les destinataires attendaient réellement un colis des États-Unis ou du Royaume-Uni, et les messages reprenaient leurs coordonnées, issues selon ZATAZ de bases de données compromises revendues sur des blackmarkets.
Les domaines de destination observés
ups-dispatching.net-portalcenter.com et reprogrammer-malivraison.fr-colisclient.com (ZATAZ, 25 mars 2026). Le nom de la marque est placé en début d'adresse pour attirer l'œil. Le vrai domaine se lit à la fin de l'hôte, pas au début : ce sont les deux derniers blocs avant le premier « / », soit ici net-portalcenter.com et fr-colisclient.com. « ups-dispatching » et « reprogrammer-malivraison » ne sont que des sous-domaines que n'importe qui peut créer.
Les domaines légitimes d'UPS
ups.com et upsemail.com : UPS précise que ses communications légitimes en proviennent notamment (cité par ZATAZ, mars 2026). Le mot « notamment » compte : cette liste n'est pas fermée. Côté liens, les listes d'adresses UPS reprises par NCFCU et ExpressVPN citent www.ups.com, billing.ups.com, go.ups.com, links4.upsemail.com et ftp2.ups.com pour les envois sécurisés. Un lien qui ne figure pas dans cette liste appelle une vérification sur ups.com, pas une condamnation automatique.
[email protected] est une adresse légitime
[email protected] figure dans la liste des adresses d'envoi UPS reprise par ExpressVPN et par NCFCU, au même titre qu'[email protected] ou [email protected]. Recevoir un message de cette adresse n'est donc pas en soi le signe d'une fraude. En revanche, une adresse d'expéditeur peut être usurpée dans l'en-tête d'un mail : c'est le lien, et lui seul, qui doit décider.
Le prétexte des frais de douane
Une variante réclame des frais de dédouanement à régler avant livraison, via une copie du site UPS (cas documenté par cybercrimepolice.ch en décembre 2025). La douane française écrit qu'elle « ne vous contactera jamais par SMS, courriel ou téléphone pour demander le règlement d'un droit de douane ».
Attention au faux transporteur « IPS »
Cybermalveillance.gouv.fr cite « IPS / International Parcel Service » parmi les transporteurs fictifs utilisés dans les faux avis de livraison, à côté des marques réelles usurpées dont UPS fait partie. Un message signé IPS ne vient donc d'aucun transporteur existant.
Où signaler
Le mail à [email protected], adresse de signalement publiée par UPS. Le SMS au 33700, service gratuit recommandé par cybermalveillance.gouv.fr, qui renvoie aussi vers Signal Spam pour les mails et Phishing Initiative pour les adresses de faux sites.

La règle d'or pour les colis

UPS ne demande JAMAIS de paiement par SMS ou email pour livrer un colis.

  • Les frais de douane se règlent au livreur ou en bureau de poste
  • Le suivi est toujours gratuit sur ups.com
  • Un vrai numéro de suivi fonctionne sur le site officiel

Comment vérifier un vrai colis UPS

  1. 1
    Copiez le numéro de suivi

    Ne cliquez pas sur le lien. Copiez seulement le numéro s'il y en a un.

  2. 2
    Allez sur ups.com

    Tapez l'adresse vous-même dans votre navigateur.

  3. 3
    Entrez le numéro de suivi

    Un vrai colis affichera son historique complet.

  4. 4
    Pas de résultat ?

    Le message est une arnaque. Supprimez-le et signalez-le.

Types d'arnaques UPS

Faux avis « colis non remis faute de signature, retourné à l'entrepôt » invitant à reprogrammer la livraison sur un portail imité (campagne rapportée en mars 2026 par ZATAZ à partir des signalements d'une trentaine de lecteurs)
Faux mail UPS réclamant des frais de dédouanement avant livraison, avec redirection vers une copie fidèle du site UPS et une page de paiement (cas documenté par cybercrimepolice.ch en décembre 2025)
Messages personnalisés adressés à des personnes attendant réellement un colis des États-Unis ou du Royaume-Uni, à partir de coordonnées issues de bases de données compromises (ZATAZ, mars 2026)
Liens dont le nom de la marque est placé en tête d'adresse pour masquer le domaine réel, comme ups-dispatching.net-portalcenter.com et reprogrammer-malivraison.fr-colisclient.com (ZATAZ, mars 2026)
Avis de livraison signés « IPS » ou « International Parcel Service », un transporteur fictif recensé par cybermalveillance.gouv.fr aux côtés des marques réellement usurpées, dont UPS

Adresses et domaines UPS : lesquels sont réels

Vous avez une adresse d'expéditeur ou un lien sous les yeux et vous cherchez à savoir ce qu'il vaut. Voici ce que nous avons pu établir, source à l'appui. Rappel utile : l'adresse affichée dans un message peut être falsifiée, elle ne suffit donc jamais seule à valider un message, même quand elle est authentique.

Adresses et domaines authentiques

Adresses et domaines frauduleux relevés

  • ups-dispatching.net-portalcenter.com : adresse de destination frauduleuse relevée dans la campagne de mars 2026 documentée par ZATAZ. Le domaine réel est net-portalcenter.com, sans aucun lien avec UPS ; « ups-dispatching » n'est qu'un sous-domaine ajouté pour tromper l'œil
  • reprogrammer-malivraison.fr-colisclient.com : seconde adresse de destination frauduleuse relevée par ZATAZ dans la même campagne. Le domaine réel est fr-colisclient.com, sans lien avec UPS
  • « IPS » / « International Parcel Service » : nom de transporteur fictif recensé par cybermalveillance.gouv.fr dans les faux avis de livraison. Aucune société de livraison ne porte ce nom

Signaux d'alerte d'un faux message UPS

Le lien commence par « ups » mais le vrai domaine, les deux derniers blocs avant le premier « / », n'est pas ups.com : dans ups-dispatching.net-portalcenter.com, le domaine est net-portalcenter.com (ZATAZ, mars 2026)
Le message réclame des frais de douane par SMS ou par courriel, alors que la douane française déclare ne jamais contacter les particuliers par ces canaux pour un règlement de droits (douane.gouv.fr)
L'expéditeur ou le message se réclame d'« IPS » ou « International Parcel Service », une société de livraison qui n'existe pas (cybermalveillance.gouv.fr)
L'adresse d'expéditeur imite un domaine UPS sans en être un : UPS indique que ses communications légitimes proviennent notamment de ups.com et upsemail.com, et un domaine voisin d'un caractère près n'en fait pas partie
Le numéro de suivi annoncé ne renvoie rien quand vous le saisissez vous-même dans le suivi de ups.com
Le message vous nomme et joue la contrainte de temps : ZATAZ relève que la campagne de mars 2026 s'ouvrait sur « Cher/Chère » suivi de l'identité de la cible, puis introduisait une pression temporelle autour du rendez-vous de livraison à reprogrammer

Comment se protéger

Ne suivez aucun lien du message : ouvrez vous-même ups.com et saisissez le numéro de suivi. UPS indique que ses communications légitimes passent par ups.com et upsemail.com
Transférez le mail frauduleux à [email protected], l'adresse de signalement publiée par UPS
Transférez le SMS au 33700, service de signalement gratuit recommandé par cybermalveillance.gouv.fr
Signalez le mail sur signal-spam.fr et l'adresse du faux site sur Phishing Initiative, les deux relais indiqués par cybermalveillance.gouv.fr
Des droits de douane réels se règlent auprès du livreur ou par facture du transporteur, jamais via un lien reçu par message : la douane rappelle qu'elle ne communique jamais par SMS
Si vous avez saisi vos coordonnées bancaires, faites opposition auprès de votre banque et surveillez les prélèvements suivants, y compris de petits montants

Questions fréquentes

J'ai reçu un mail de [email protected], est-ce une arnaque ?
Non, pas en soi : [email protected] fait partie des adresses d'envoi UPS listées par ExpressVPN et NCFCU, avec [email protected], [email protected] ou [email protected]. Beaucoup de gens la cherchent par prudence après avoir reçu une notification de colis, et la réponse est rassurante sur ce point précis. Cela ne suffit toutefois pas à valider un message, car l'adresse affichée dans un mail peut être usurpée. Le test qui tranche est ailleurs : survolez le lien sans cliquer et lisez les deux derniers blocs avant le premier « / ». Si ce domaine n'est pas ups.com ou upsemail.com, ne cliquez pas et allez vérifier vous-même sur ups.com.
UPS peut-il me réclamer des frais de douane par SMS ou par mail ?
Un scénario de faux mail UPS réclamant des frais de dédouanement avant livraison, avec redirection vers une copie du site UPS et une page de paiement, est documenté par cybercrimepolice.ch depuis décembre 2025. Du côté officiel, l'administration des douanes françaises est catégorique : elle « ne vous contactera jamais par SMS, courriel ou téléphone pour demander le règlement d'un droit de douane ». Des droits de douane réels existent, mais ils se règlent auprès du livreur au moment de la remise du colis, ou par une facture du transporteur. Un lien de paiement reçu par message n'est donc jamais la bonne porte d'entrée. En cas de doute, vérifiez le statut du colis sur ups.com en saisissant vous-même le numéro de suivi.
Comment reconnaître un faux lien UPS ?
La technique relevée par ZATAZ dans la campagne de mars 2026 consiste à placer le nom de la marque en début d'adresse pour détourner l'attention. Les deux exemples observés sont ups-dispatching.net-portalcenter.com et reprogrammer-malivraison.fr-colisclient.com : le mot « ups » ou « livraison » est bien là, mais le domaine réel est net-portalcenter.com et fr-colisclient.com. La règle de lecture est simple : le vrai domaine, ce sont les deux derniers blocs avant le premier « / », pas le premier mot que vous lisez. Les listes d'adresses UPS reprises par NCFCU et ExpressVPN citent www.ups.com, billing.ups.com, go.ups.com, links4.upsemail.com et ftp2.ups.com parmi les débuts d'adresse authentiques. Le plus sûr reste de ne pas cliquer du tout et de taper ups.com vous-même.
Qu'est-ce qu'« IPS » ou « International Parcel Service » ?
Cybermalveillance.gouv.fr recense « IPS / International Parcel Service » parmi les transporteurs cités dans les faux avis de livraison, en précisant qu'il s'agit d'une société fictive, par opposition aux marques réelles usurpées comme Mondial Relay, La Poste, Colissimo, DPD, Chronopost ou UPS. Le nom et le graphisme sont conçus pour évoquer UPS d'un coup d'œil. Si le message que vous avez reçu est signé IPS, il ne vient donc d'aucun transporteur existant. Aucun colis réel ne peut être suivi ni débloqué auprès de cette entité.
Pourquoi le message connaît mon nom et le fait que j'attends un colis ?
C'est précisément ce qui rendait la campagne de mars 2026 efficace, d'après ZATAZ : l'envoi n'était pas aveugle mais alimenté par des données déjà collectées ailleurs, issues de bases compromises revendues sur des blackmarkets. Le message s'ouvrait sur « Cher/Chère » suivi de l'identité de la cible, et les destinataires signalés attendaient réellement un colis des États-Unis ou du Royaume-Uni. Voir son nom affiché ne prouve donc rien sur la légitimité de l'expéditeur. ZATAZ note par ailleurs que les liens contenaient des séquences ressemblant à des identifiants opaques, qui pourraient servir à associer un clic à une campagne ou à un destinataire précis : l'article présente cette lecture comme une hypothèse, pas comme un fait établi. Traitez le message sur son lien, jamais sur la familiarité de son contenu.
J'ai cliqué et saisi mes informations, que faire maintenant ?
Si vous avez communiqué vos coordonnées bancaires, contactez votre banque sans attendre pour faire opposition, puis surveillez vos relevés, y compris les petits montants qui passent facilement inaperçus. Transférez le mail à [email protected], l'adresse de signalement publiée par UPS, et le SMS au 33700, service gratuit recommandé par cybermalveillance.gouv.fr. Signalez également le mail sur signal-spam.fr et l'adresse du faux site sur Phishing Initiative, les deux relais indiqués par cybermalveillance.gouv.fr. Si des sommes ont été débitées, cybermalveillance.gouv.fr oriente vers un dépôt de plainte. Enfin, changez le mot de passe des comptes qui utilisent l'adresse email ciblée si vous l'avez saisi sur la fausse page.

Sources

Pages consultées pour établir les faits de cette fiche. Aucune statistique ni aucun exemple de message n'est cité ici sans provenir de l'une d'elles.

Reçu un SMS UPS suspect ?

Copiez-le dans notre analyseur pour vérifier immédiatement.

Analyser le message

Vous avez reçu un faux message UPS — et maintenant ?

Ce message n'est probablement pas le dernier : les adresses ciblées le sont durablement. Nos comparatifs indépendants pour réduire le risque à la source :