Exemples de campagnes de phishing et d’escroqueries

Les fraudeurs tentent de s’emparer des identifiants Criteo de nos clients ou de leur extorquer de l’argent en usurpant notre identité. Soyez vigilant et protégez-vous.

Campagnes de phishing/fraude en cours

Les tentatives de phishing et de fraude usurpant l’identité de Criteo peuvent viser n’importe qui. Pour vous protéger, nous avons fourni ci-dessous des exemples récents de tentatives. Si vous avez des doutes sur l’authenticité d’une communication provenant de Criteo, veuillez vous référer à cette liste.

NOVEMBRE 2025

Fausses pages de login

Nous avons identifié une campagne de phishing utilisant des sites web imitant le portail de login officiel de Criteo. Les domaines actuellement observés incluent : criteoppc[.]com, criteotop[.]com. Ces sites sont conçus pour ressembler à des interfaces de connexion légitimes pour l’accès au compte utilisateur Criteo et peuvent inciter les utilisateurs à saisir leurs identifiants.

Rappel :

  • Criteo ne vous demandera jamais de vous connecter via des URL externes ou inconnues.
  • Les seules pages de connexion officielles sont accessibles via account.criteo.com ou login.criteo.com.
  • Vérifiez toujours l’adresse complète du site dans votre navigateur avant de saisir vos identifiants.
  • Si vous remarquez des URL suspectes ou inconnues ressemblant à celles de Criteo, veuillez le signaler à l’équipe de sécurité de Criteo à security@criteo.com

NOVEMBRE 2025

Fausses plateformes d’offres d’emploi

Nous avons détecté un type autre escroquerie utilisant frauduleusement le nom de notre entreprise pour promouvoir de fausses plateformes d’emploi. Les victimes sont incitées à réaliser de simples tâches en ligne avant d’être contraintes à verser d’importantes sommes d’argent, sous la promesse de paiements futurs.

Rappel : Nous ne sommes affiliés à aucune de ces plateformes. Nous ne demandons jamais de payer ou d’investir de l’argent pour effectuer un travail.

Si vous constatez une activité suspecte utilisant notre nom, veuillez nous le signaler immédiatement.

Si vous avez été victime d’une telle escroquerie, nous vous encourageons vivement à déposer plainte auprès de la police locale.

Les sites web actuellement utilisés pour cette escroquerie sont : criteoer[.]com, criteork[.]com.

 

OCTOBRE 2025

Fausse campagne publicitaire

Des hackers utilisent une fausse campagne publicitaire diffusée via des canaux tels que WhatsApp, redirigeant vers des sites web frauduleux (comme svcriteo[.]com, secriteo[.]com, criteoseapp[.]com, plcriteo[.]pages[.]dev et svcriteo[.]pages[.]dev). Ils incitent les victimes à effectuer un paiement sur ces sites. Vous trouverez en pièces jointes des captures d’écran illustrant la situation.

Rappel : Criteo n’utilise pas Teams, Telegram, Signal ou toute autre plateforme de messagerie pour communiquer. Les e-mails ne sont pas envoyés depuis des plateformes de messagerie publiques telles qu’Outlook, Gmail, etc.

 

FÉVRIER, 2024

Fausse campagne de recrutement (Teams / Outlook / Gmail)

Des hackers utilisent des sites d’emploi pour contacter les candidats par e-mail (Outlook, Gmail, etc.) et leur proposer de poursuivre le processus de recrutement via Teams. Ils sont susceptibles de demander des informations personnelles afin d’envoyer un chèque pour l’achat du matériel informatique nécessaire au poste.

Rappel : Criteo n’utilise pas Teams, Telegram, Signal ou toute autre plateforme de messagerie pour communiquer. Les e-mails ne sont pas envoyés depuis des plateformes de messagerie publiques telles qu’Outlook, Gmail, etc.

Nous sommes présents uniquement sur FacebookInstagramYouTubeX et LinkedIn. Si vous souhaitez intégrer notre équipe, consultez notre page Carrières officielle.

AOÛT 2023

Fausse campagne de recrutement

Des hackers se font passer pour nous dans le cadre d’une fausse campagne de recrutement. Ils demandent des informations personnelles alors qu’aucune offre d’emploi réelle n’est proposée.

Rappel : Criteo ne communique pas via Telegram, Signal ni par aucun autre canal de messagerie dédié. Tous les comptes prétendant être le nôtre sur ces canaux sont faux. Nous sommes présents uniquement sur FacebookInstagramYouTubeX et LinkedIn. Si vous souhaitez intégrer notre équipe, consultez notre page Carrières officielle.

Des escrocs se font passer pour Criteo en proposant des micro-jobs/tâches

Des escrocs usurpent notre identité et tentent de tromper des personnes en leur demandant d’effectuer certaines tâches (comme l’évaluation de sites web, etc.) en échange d’un paiement. Ils utilisent des plateformes de réseaux sociaux telles que Telegram et TikTok.

Ils demandent généralement un portefeuille crypto (Binance, Moonpay, etc.) ou les mots de passe correspondants afin d’obtenir un « salaire ».

Rappel : Criteo ne fonctionne pas de cette manière et ne vous demandera jamais d’effectuer des tâches en échange d’argent. N’acceptez pas d’ouvrir un portefeuille crypto si cela vous est demandé, et ne partagez jamais vos mots de passe. Signalez l’escroquerie via votre application de messagerie.

JANVIER 2023

Marketing d’investissement publicitaire Criteo

Des escrocs tentent de vous soutirer de l’argent en usurpant une société factice nommée « Criteo Advertx Trading ». WhatsApp est l’un des canaux qu’ils utilisent pour vous contacter.

Ils proposent différentes formules d’investissement. Pour investir, il est nécessaire de déposer de l’argent sur un compte. Un remboursement assorti d’une prime importante est promis.

Rappel : Criteo ne vous demandera jamais de déposer de l’argent pour obtenir une commission. Ce n’est pas ainsi que fonctionne notre activité.

 

AOÛT 2022

Tentatives de fraude financière

Des noms de domaine frauduleux, très similaires au nôtre, sont utilisés par des fraudeurs afin d’usurper notre identité.

Ils ciblent nos clients en tentant de les convaincre de modifier les paramètres de facturation de leur compte Criteo de sorte qu’il soit lié à leur propre compte bancaire.

Exemples de faux noms de domaine :

criiteo.com

criteeo.com

criteogroup.com

it-criteo.com

Les clients reçoivent un e-mail provenant d’un prétendu employé de Criteo, dont l’adresse e-mail semble légitime mais ne l’est en réalité pas (par exemple, xxx@criiteo.com au lieu de xxx@criteo.com). Cette personne (fictive) peut demander à modifier les modalités de paiement ou un e-mail, ou encore l’accès à des informations sensibles.

Les différences entre les faux noms de domaine et les nôtres sont parfois subtiles. Nous vous conseillons de prêter une attention particulière aux noms de domaine et aux liens contenus dans tous les e-mails.

MAI 2022

Fausses pages de login

Les fraudeurs ont enregistré plusieurs noms de domaine pour usurper l’identité de Criteo. Ils les ont utilisé pour héberger de fausses pages de login, avec un design similaire au nôtre et parfois avec un contenu identique. Les fraudeurs procéderont ensuite au vol des identifiants des clients non méfiants qui tentent de se connecter à leurs comptes utilisateur Criteo.

Les seules URL officielles pour la connexion à votre compte sont : account.criteo.com et login.criteo.com

 

JANVIER 2022

Fausse campagne de recrutement

Des noms de domaines frauduleux ressemblant à notre domaine officiel Criteo ont été enregistrés et utilisés dans le cadre d’une fausse campagne de recrutement.

Les fraudeurs induisent en erreur les victimes en leur faisant croire qu’ils gagneront de l’argent grâce à des commissions perçues en tant qu’agent de Criteo.

Les fraudeurs demandent que plusieurs paiements soient effectués au cours du processus afin d’« activer un processus de création de données » et de finaliser l’opération. Il s’agit d’une escroquerie. Criteo ne vous demandera jamais de payer pour gagner une commission.

Signaler une tentative de phishing

Pour signaler une tentative de phishing (email, WhatsApp, SMS…), envoyer l’exemple à security@criteo.com. Vous pouvez le faire en nous transférant le message en pièce jointe ou en le faisant glisser-déposer dans la fenêtre de messagerie.

Pourquoi signaler une tentative de phishing ?

  • Vous nous aidez à lutter contre les escroqueries qui ciblent les clients de Criteo
  • Vous agissez dans votre intérêt en réduisant le nombre de messages similaires que vous pourriez recevoir à l’avenir

Que se passe-t-il après ce signalement ?

  • Notre équipe de sécurité analysera votre signalement
  • Le cas échéant, nous prendrons des mesures pour mettre fin à la campagne de phishing (notifications de retrait, blocage des spammeurs)

Exemples de campagnes de phishing

Les fraudeurs tentent de s’emparer des identifiants Criteo de nos clients ou de leur extorquer de l’argent en usurpant notre identité. Soyez vigilant et protégez-vous.