← Observatoire de la fraude 01 59 13 04 13
● Phishing · Détournement SurveyMonkey · Vecteur multi-marques

FAUX EMAILS VIA SURVEYMONKEY
ARNAQUE ?

Verdict de l'Observatoire
Phishing. Ne cliquez sur aucun lien.
Des escrocs détournent SurveyMonkey, un outil de sondage légitime, pour envoyer des emails frauduleux depuis l'adresse member@surveymonkeyuser.com. Comme ces messages partent d'un domaine authentique, ils passent les filtres anti-spam et arrivent dans votre boîte de réception. Le déguisement varie — amende ANTAI, abonnement Netflix ou Amazon Prime, remboursement CAF, alerte bancaire, facture EDF, colis Mondial Relay — mais l'objectif est toujours le même : vous faire cliquer pour voler vos données ou votre argent. SurveyMonkey n'est pas l'auteur de ces messages : son infrastructure est détournée.
Vague documentée depuis 2020 · Forte expansion 2025-2026 · Statut : en pic
VÉRIFIER MA SITUATION Un doute ? Parlez-en à un conseiller · 01 59 13 04 13

OÙ EN ÊTES-VOUS ?

Trois situations
01 J'ai reçu un email de member@surveymonkeyuser.com Ne cliquez pas. Vérifiez le Reply-To, supprimez et signalez. 02 J'ai cliqué sur le lien ou ouvert le « sondage » N'allez pas plus loin et ne saisissez rien. Voici quoi faire. 03 J'ai saisi mes données bancaires ou un mot de passe — URGENCE Opposition, changement de mot de passe, double authentification, signalement.

CE QUE L'ON SAIT

Entités documentées
Adresse d'envoi récurrentemember@surveymonkeyuser.com (mention « via SurveyMonkey »)
Outil légitime détournéSurveyMonkey — fonction d'invitation par email
Indice forensique cléLe champ Reply-To pointe vers un domaine jetable, souvent récemment créé
Marques usurpées observéesANTAI, Netflix, CAF, La Banque Postale, Caisse d'épargne, Crédit Agricole, EDF, Mondial Relay, Amazon Prime / Prime Video
ObjectifsVol d'identifiants (dont Microsoft Office 365), vol de données bancaires, faux paiements d'amendes
Ce qui rend la technique efficaceLe domaine authentique passe les contrôles SPF, DKIM et DMARC → arrive en boîte de réception
Attention : SurveyMonkey est une plateforme de sondage légitime dont l'infrastructure d'envoi est détournée par des escrocs ; elle est distincte et sans aucun lien avec l'escroquerie, et le reconnaît elle-même. De même, les marques citées (ANTAI, Netflix, CAF, EDF, Amazon, Mondial Relay, banques) sont usurpées sans leur accord. Recevoir un email de member@surveymonkeyuser.com ne signifie pas que SurveyMonkey vous a écrit : cela signifie qu'un escroc utilise son outil pour vous joindre.
● Les chiffres clés
0administration ou banque qui vous notifie via un sondage SurveyMonkey
9+marques différentes usurpées par le même vecteur
Reply-Tole champ qui révèle le domaine jetable de l'escroc
2020→26une vague continue, en forte expansion

LE MÉCANISME

Comprendre et réagir
Comment SurveyMonkey est détourné pour le phishing

La technique est habile car elle s'appuie sur un service réputé :

  • L'escroc crée un compte SurveyMonkey et un faux « sondage » qui sert de leurre.
  • Il utilise la fonction d'invitation par email de la plateforme : le message part alors de l'adresse authentique member@surveymonkeyuser.com, avec la mention « via SurveyMonkey ».
  • Parce que le domaine est légitime, l'email passe les contrôles d'authentification (SPF, DKIM, DMARC) et atterrit dans votre boîte de réception au lieu du dossier spam.
  • Le contenu imite une marque connue (amende ANTAI, abonnement Netflix ou Amazon Prime, remboursement CAF, alerte bancaire, facture EDF, colis Mondial Relay) et crée un sentiment d'urgence.
  • Le clic mène d'abord à une page SurveyMonkey authentique, puis redirige vers le vrai site de phishing — formulaire de paiement, fausse page de connexion Office 365, saisie de carte bancaire.
  • Le seul vrai indice se cache dans le champ Reply-To (« répondre à ») : il pointe vers un domaine jetable, inconnu et souvent récemment créé.

Le déguisement change à chaque campagne, mais le canal reste le même. La règle est simple : aucun organisme officiel ne vous notifie via un sondage SurveyMonkey.

Les signaux qui doivent vous alerter
  • L'expéditeur affiche member@surveymonkeyuser.com et la mention « via SurveyMonkey ».
  • Le champ Reply-To pointe vers un domaine inconnu (souvent exotique ou récemment créé).
  • Le message imite une administration ou une marque (ANTAI, CAF, Netflix, Amazon, EDF, banque, Mondial Relay).
  • Il crée un sentiment d'urgence : amende à payer en 24 h, abonnement qui expire, colis bloqué.
  • Il contient un lien à cliquer et se présente parfois comme un « sondage » personnel à ne pas transférer.
  • On y trouve souvent des fautes, des montants précis, ou des mentions incohérentes (texte en langue étrangère en bas du message).
Ce qu'il ne faut jamais faire
  • Ne cliquez sur aucun lien ni bouton (« consulter », « confirmer », « commencer le sondage »).
  • Ne remplissez aucun « sondage » et ne saisissez ni identifiant, ni mot de passe, ni données de carte.
  • Ne rappelez aucun numéro indiqué dans ce type de message.
  • Ne vous fiez pas au fait que le mail soit arrivé en boîte de réception : ce n'est pas un gage de légitimité ici.
  • Ne réglez jamais une « amende » ou une « facture » par un lien reçu de cette manière.
Si vous avez saisi des informations ou payé

Agissez selon ce que vous avez transmis :

  • Données de carte bancaire : contactez immédiatement votre banque pour faire opposition et contester tout débit (article L133-18 du Code monétaire et financier).
  • Identifiant et mot de passe (Office 365, messagerie, compte marchand) : changez-le aussitôt partout où il est utilisé et activez la double authentification.
  • Paiement effectué : signalez la fraude à votre banque et tentez un rappel ou une contestation.
  • Signalez sur cybermalveillance.gouv.fr, transférez l'email à Signal Spam, et signalez le compte à SurveyMonkey pour qu'il soit fermé.
  • Conservez les preuves : capture de l'expéditeur, du Reply-To et du contenu.

En cas de doute, appelez l'Observatoire au 01 59 13 04 13 ou Info Escroqueries au 0 805 805 817.

Comment vérifier en sécurité

Pour toute amende, abonnement, remboursement ou alerte, ne passez jamais par le lien du message. Connectez-vous directement au site ou à l'application officiels de l'organisme concerné (par exemple antai.gouv.fr, votre application bancaire, votre espace client). Vérifiez systématiquement l'expéditeur et le Reply-To avant toute action.

Retenez la règle de base : aucune administration ni aucune entreprise sérieuse ne vous notifie via un sondage SurveyMonkey. L'ANTAI rappelle d'ailleurs que ses courriels proviennent de l'adresse nepasrepondre_noreply@antai.fr et qu'elle n'envoie jamais de SMS.

PAROLES DE VICTIMES

Témoignage public vérifié
● Témoignage
Je reçois régulièrement des emails partant de member@surveymonkeyuser.com, qui se font passer tantôt pour l'ANTAI avec une amende à payer, tantôt pour Netflix ou Amazon Prime avec un abonnement à renouveler. Le point commun est toujours cette même adresse SurveyMonkey. Il suffit de regarder l'expéditeur et le « répondre à » pour comprendre que cela ne vient pas de l'organisme annoncé. — Témoignage public, signalements vérifiés par l'Observatoire

HISTORIQUE CHIFFRÉ

Un vecteur unique, des déguisements multiples
9+ marques différentes usurpées via le même vecteur SurveyMonkey, de la CAF à Amazon Prime.
Dès 2012 — premières alertes documentées sur le détournement de SurveyMonkey pour diffuser du phishing.
2020 — vague de faux remboursements CAF envoyés via member@surveymonkeyuser.com.
2021 – 2022 — faux sondages d'« instituts » fictifs, faux Netflix réclamant les coordonnées bancaires.
2024 – 2025 — explosion des fausses amendes ANTAI et des fausses alertes bancaires (La Banque Postale, Caisse d'épargne, Crédit Agricole) via le même canal.
Février 2026 — des analyses de sécurité documentent une forte hausse des campagnes SurveyMonkey contournant les filtres de messagerie.
2026 — faux Amazon Prime Video, faux Mondial Relay, faux EDF, toujours via member@surveymonkeyuser.com.

FRAUDES SIMILAIRES

Les déguisements les plus fréquents

QUESTIONS FRÉQUENTES

FAQ
Pourquoi je reçois des emails de member@surveymonkeyuser.com ?

Parce que des escrocs détournent l'outil de sondage SurveyMonkey pour vous envoyer du phishing. Ils créent un faux sondage et utilisent la fonction d'invitation par email : le message part alors de l'adresse authentique member@surveymonkeyuser.com, ce qui lui permet de passer les filtres anti-spam. Le contenu (amende, abonnement, remboursement) est entièrement frauduleux.

SurveyMonkey est-il responsable de ces emails ?

Non. SurveyMonkey est une plateforme de sondage légitime dont l'infrastructure est détournée par des escrocs, et qui le reconnaît elle-même sur sa page consacrée aux arnaques. Recevoir un email de member@surveymonkeyuser.com ne signifie pas que SurveyMonkey vous a écrit : cela signifie qu'un escroc utilise son outil.

L'ANTAI, Netflix ou la CAF envoient-ils des emails via SurveyMonkey ?

Jamais. Aucune administration (ANTAI, CAF) ni aucun service privé (Netflix, Amazon Prime, EDF, Mondial Relay, banques) ne vous notifie via un sondage SurveyMonkey. L'ANTAI précise par exemple que ses courriels proviennent de nepasrepondre_noreply@antai.fr et qu'elle n'envoie jamais de SMS. Tout message de ces marques passant par member@surveymonkeyuser.com est une usurpation.

Pourquoi ces emails arrivent-ils en boîte de réception et pas en spam ?

Parce qu'ils sont envoyés depuis un domaine authentique (surveymonkeyuser.com) qui passe les contrôles d'authentification SPF, DKIM et DMARC. Les filtres anti-spam font confiance à ce domaine réputé, ce qui rend ces messages particulièrement difficiles à bloquer. C'est précisément ce qui fait l'efficacité de la technique.

Comment reconnaître à coup sûr ces faux emails ?

L'expéditeur affiche member@surveymonkeyuser.com et la mention « via SurveyMonkey ». Le champ Reply-To pointe vers un domaine inconnu et souvent récemment créé. Le message crée un sentiment d'urgence, contient un lien à cliquer, parfois des fautes, et se présente comme un « sondage » personnel à ne pas transférer. Aucun organisme officiel ne fonctionne ainsi.

J'ai cliqué et saisi mes informations, que dois-je faire ?

Si vous avez saisi vos données de carte, contactez immédiatement votre banque pour faire opposition. Si vous avez saisi un identifiant et un mot de passe (Office 365, messagerie, compte marchand), changez-le aussitôt partout où il est utilisé et activez la double authentification. Conservez les preuves et signalez sur cybermalveillance.gouv.fr.

Comment signaler ces emails frauduleux ?

Transférez l'email à Signal Spam, signalez sur cybermalveillance.gouv.fr et sur Pharos (internet-signalement.gouv.fr). Vous pouvez aussi le signaler à SurveyMonkey afin que le compte frauduleux soit fermé. Supprimez ensuite le message sans cliquer.

SOURCES ET VÉRIFICATION

Références institutionnelles
Pour signaler ou vérifier :
· Cybermalveillance.gouv.fr
· Signal Spam
· Pharos — Ministère de l'Intérieur
· 33700 — signalement des SMS frauduleux (France, gratuit)

Source officielle de l'outil détourné :
· SurveyMonkey — Avoiding Scams (page officielle anti-arnaque)

Sources officielles des marques usurpées :
· ANTAI — Attention aux SMS et sites frauduleux
· Service-public.fr

Pour vérifier votre situation :
· Info Escroqueries — 0 805 805 817 (numéro vert national)
· Code monétaire et financier — Article L133-18 (opérations non autorisées)

Associations et médiation :
· UFC Que Choisir
· 60 Millions de Consommateurs

Méthodologie et avertissement éditorial : Cette fiche est rédigée à partir de signalements publics agrégés transmis à l'Observatoire Secours.org et de l'analyse technique publique du détournement de SurveyMonkey comme vecteur d'hameçonnage. SurveyMonkey est une plateforme légitime dont l'infrastructure d'envoi est détournée par des escrocs : elle est distincte et sans aucun lien avec l'escroquerie, et le reconnaît sur sa propre page de prévention. Les marques citées (ANTAI, Netflix, CAF, La Banque Postale, Caisse d'épargne, Crédit Agricole, EDF, Mondial Relay, Amazon Prime, Microsoft) sont mentionnées comme victimes d'usurpation, distinctes et sans lien avec l'escroquerie. Seule l'adresse member@surveymonkeyuser.com, marqueur public et structurel de ce vecteur, est reproduite ; aucune donnée personnelle des personnes ayant signalé ces cas, aucun nom ou adresse email de victime, aucun pseudonyme de contributeur de plateforme communautaire n'a été reproduit. La qualification pénale des faits relève des seules autorités compétentes.
UN DOUTE PERSISTE ?
Notre service indépendant vérifie votre situation en temps réel et vous guide pas à pas.
VÉRIFIER MAINTENANT →