Plusieurs clients nous ont signalé avoir reçu un email prétendant provenir de LRob, annonçant l’expiration imminente de leur nom de domaine et réclamant une « action urgente ».
Attention : cet email n’émane pas de LRob. Il s’agit d’une tentative de phishing (hameçonnage) visant à récolter vos données ou votre argent.
À quoi ressemble cet email illégitime ?
Voici deux exemples concrets, dont le premier est fourni par notre cher partenaire Numericatous, qui vous aide à passer à Linux.


Les points notables :
- Expéditeur : une adresse ne se terminant pas par
lrob.fr(ex.hi@mastoturk.org) - Objet : « Rappel : Au sujet de votre-domaine.fr » ou « Rappel : votresite.tld – Suivi de renouvellement »
- Contenu : une fausse date d’expiration du domaine et une mention « Action : Urgente » pour vous pousser à agir sans réfléchir
- Détails qui trahissent : absence de logo et « Lrob » mal orthographié (dans toute communication officielle, LRob s’écrit toujours avec le L et le R en majuscules).
Comment détecter et éviter le phishing : les bons réflexes
- Vérifiez toujours l’adresse email de l’expéditeur, pas seulement le nom affiché (qui peut être faux). Les emails officiels de LRob se terminent toujours par
@lrob.fr. - Ne cliquez sur aucun lien dans un email douteux.
- Rendez-vous directement sur le site officiel en tapant l’adresse www.lrob.fr vous-même et vérifiez directement vos abonnements dans l’espace client.
- Au moindre doute, contactez-nous via le support officiel. Mieux vaut une question de trop qu’un paiement de trop.
- Vérifiez la vraie date d’expiration de votre domaine via notre outil whois.
- Méfiez-vous toujours de l’urgence. Le sentiment de panique est un outil puissant pour pousser à une erreur de jugement.
- Ne payez jamais rien suite à un email tant que vous n’avez pas vérifié qu’il est bien légitime et correspond bien à votre service. Aussi, concernant LRob, les renouvellements passent forcément depuis l’espace client, par CB ou prélèvement bancaire ; ou dans de rares cas (collectivités/chorus), par une facture manuelle précédée d’un devis clair, suite à un échange humain.
Comment ces usurpateurs opèrent-ils ?
Les usurpateurs utilisent votre adresse mail publique (généralement affichée sur votre site) ainsi que les mentions légales et/ou les informations registrar pour tenter de rendre leur filouterie crédible. Cela fait une bonne raison supplémentaire de ne pas afficher votre boîte mail publiquement (en dehors d’une adresse dédiée aux mentions légales) et de préférer un formulaire de contact. Voir : Emails : 6 astuces préventives pour ne jamais recevoir de spam
Dans la plupart des cas relevés, le nom de domaine n’est même pas réservé via LRob, appuyant d’autant plus l’impossibilité qu’un tel mail soit légitime. Là aussi, un rappel qu’il est important de savoir où sont hébergées vos données.
Victime de son succès ?
Si des pirates se donnent la peine d’usurper le nom LRob, c’est que LRob commence à être connu. C’est en quelque sorte la rançon de la gloire. Les attaquants s’appuient sur des données publiques : le nom de l’hébergeur visible dans les mentions légales ou informations d’enregistrement du domaine (whois), et parfois votre adresse email affichée sur votre propre site. Rien de piraté chez LRob ni chez vous — juste de l’exploitation d’informations accessibles à tous.
Vous avez reçu cet email ?
Rien à faire de plus que de le jeter à la corbeille (ou le signaler comme spam pour aider les filtres). Si vous avez cliqué sur un lien ou communiqué des informations, contactez-nous rapidement et changez vos mots de passe.
Merci et bravo à nos clients vigilants qui nous signalent ces tentatives : c’est le bon réflexe ! 👍








Laisser un commentaire
Vous devez vous connecter pour publier un commentaire.