
Votre téléphone vibre.
« Votre colis n’a pas pu être livré. Veuillez régler 1,99 € pour reprogrammer la livraison. »
Quelques heures plus tard :
« Une opération inhabituelle a été détectée sur votre compte. Vérifiez immédiatement votre identité. »
Puis, quelques jours après :
« Vous avez une amende impayée. Dernier rappel avant majoration. »
Ces messages ont un point commun : ils cherchent à vous faire agir avant que vous ayez le temps de réfléchir.
Les SMS frauduleux peuvent aujourd’hui imiter une banque, un transporteur, une administration ou une entreprise connue. Certains sont grossiers, mais d’autres sont suffisamment crédibles pour tromper même une personne habituée à Internet.
Alors, comment reconnaître un faux SMS ? Que faire lorsqu’on reçoit un lien suspect ? Et surtout, comment réagir si l’on a déjà cliqué ?
Voici les 10 signes qui doivent vous mettre la puce à l’oreille.
Qu’est-ce qu’un SMS frauduleux ?
Un SMS frauduleux est un message conçu pour vous tromper afin de vous pousser à effectuer une action au bénéfice d’un escroc.
Cette technique est souvent appelée smishing, contraction de SMS et phishing.
Le fraudeur peut chercher à vous faire :
- cliquer sur un lien ;
- saisir vos identifiants ;
- communiquer des coordonnées bancaires ;
- fournir un code de sécurité ;
- télécharger un fichier ou une application ;
- appeler un faux service client ;
- effectuer un paiement.
Le message est généralement construit autour d’un prétexte suffisamment crédible pour provoquer une réaction immédiate.
Et c’est justement cette réaction que nous allons apprendre à éviter.
1. Le message crée un sentiment d’urgence
C’est probablement l’un des signes les plus fréquents.
Le SMS vous annonce :
« Dernier rappel. »
« Votre compte sera bloqué aujourd’hui. »
« Vous disposez de 24 heures. »
« Votre colis sera retourné. »
Pourquoi cette urgence ?
Parce qu’un fraudeur ne veut surtout pas que vous preniez dix minutes pour vérifier son histoire.
Le réflexe BigAstuces
Plus un message vous pousse à agir immédiatement, plus vous devez faire exactement l’inverse :
ne cliquez pas et prenez le temps de vérifier.
Un vrai problème ne disparaîtra pas parce que vous avez consacré deux minutes à ouvrir l’application officielle du service concerné.
2. On vous réclame une petite somme inhabituelle
Voici un scénario particulièrement efficace.
Votre colis ne peut pas être livré.
Il manque simplement :
1,49 €
ou
2,99 €.
La somme est suffisamment petite pour que vous pensiez :
« Bon, ce n’est que deux euros. »
Mais les deux euros ne sont pas nécessairement le véritable objectif.
Le faux site peut surtout chercher à récupérer les informations que vous saisissez pour effectuer le paiement.
Ne raisonnez donc jamais uniquement en fonction du montant.
Une demande de 1 € peut mériter autant de vérifications qu’une demande de 100 €.
3. Le lien semble étrange
Un SMS contient un lien ressemblant vaguement au nom d’une entreprise connue.
Soyez prudent.
Les fraudeurs peuvent utiliser :
- des noms très proches d’un domaine officiel ;
- des fautes discrètes ;
- des tirets supplémentaires ;
- des sous-domaines trompeurs ;
- des adresses complètement différentes ;
- des liens raccourcis qui masquent la destination.
Ne vous contentez pas de reconnaître un mot connu dans l’adresse.
Et surtout, vous n’avez généralement aucune obligation de passer par le lien du SMS.
Si le message prétend venir de votre banque, ouvrez vous-même l’application bancaire.
S’il parle d’un colis, utilisez l’application ou le site officiel du transporteur en y accédant par vos moyens habituels.
C’est beaucoup plus sûr.
4. Le SMS vous demande des informations sensibles
Un message vous demande de confirmer :
- votre mot de passe ;
- vos coordonnées bancaires ;
- un code de sécurité ;
- vos identifiants ;
- certaines informations personnelles sensibles.
Arrêtez-vous.
Même lorsque la demande semble plausible, vérifiez-la directement auprès du service concerné par un canal officiel.
Reconnaître les tentatives de phishing fait partie des réflexes essentiels pour protéger ses données personnelles.
Attention aux codes reçus par SMS
Un fraudeur peut déjà posséder certaines informations vous concernant et essayer de se connecter à l’un de vos comptes.
Vous recevez alors un véritable code de confirmation.
Puis quelqu’un vous demande de lui transmettre ce code.
Ne le faites pas.
Un code de connexion ou de validation est destiné à l’action que vous réalisez vous-même, pas à un inconnu qui vous le réclame.
5. Vous n’attendiez absolument pas ce message
Vous recevez un SMS :
« Votre colis est en attente. »
Mais vous n’avez rien commandé.
C’est un excellent indice.
Cependant, les escrocs jouent sur les probabilités.
Beaucoup de personnes attendent régulièrement un colis.
Il suffit donc d’envoyer énormément de messages pour tomber sur quelqu’un qui attend réellement une livraison ce jour-là.
C’est ce qui rend l’arnaque convaincante.
Même si vous attendez effectivement un colis, cela ne prouve pas que le SMS est authentique.
Vérifiez votre commande depuis le site ou l’application où vous avez réellement effectué l’achat.
6. Le message comporte des formulations inhabituelles
Les SMS frauduleux peuvent contenir :
- fautes d’orthographe ;
- phrases étranges ;
- ponctuation inhabituelle ;
- traduction maladroite ;
- mise en page bizarre.
Cela doit attirer votre attention.
Mais attention à ne pas utiliser cette règle à l’envers.
Un SMS parfaitement écrit peut également être frauduleux.
Les fraudeurs disposent aujourd’hui d’outils permettant de produire des textes très crédibles.
L’absence de fautes ne constitue donc absolument pas une preuve d’authenticité.
7. L’expéditeur semble officiel… mais quelque chose ne colle pas
C’est un piège important.
Vous pourriez penser :
« Le message apparaît sous le nom de l’entreprise, donc il est forcément vrai. »
Ce n’est pas une garantie suffisante.
Des techniques existent pour rendre l’origine apparente d’un message trompeuse, et certains téléphones peuvent regrouper des SMS d’une manière qui renforce l’impression de légitimité.
Ne faites donc jamais confiance uniquement au nom affiché.
Analysez le contenu et la demande.
Et lorsqu’une action importante est requise, vérifiez directement auprès de l’organisme concerné.
8. Le message menace d’une conséquence disproportionnée
Autre technique classique :
« Payez immédiatement sous peine de poursuites. »
« Votre compte sera définitivement fermé. »
« Dernière chance avant majoration. »
L’objectif reste le même : provoquer de la peur.
Plus vous êtes inquiet, moins vous réfléchissez.
Face à une menace importante, vérifiez l’information indépendamment du message.
S’il s’agit prétendument d’une administration, utilisez ses canaux officiels.
S’il s’agit de votre banque, contactez-la via son application ou un numéro officiel que vous connaissez ou avez obtenu indépendamment du SMS.
Ne laissez pas le fraudeur choisir lui-même votre moyen de vérification.
9. On vous demande d’installer quelque chose
Un SMS vous invite à télécharger :
- une application ;
- un fichier ;
- un outil de sécurité ;
- une « mise à jour » ;
- un logiciel permettant de résoudre le problème.
Soyez extrêmement prudent.
N’installez pas une application simplement parce qu’un SMS inattendu vous le demande.
Passez par les boutiques officielles et vérifiez vous-même l’existence du service.
Un message qui prétend :
« Votre téléphone est infecté, installez immédiatement cette application »
n’a aucune raison de recevoir votre confiance simplement parce qu’il emploie un ton alarmant.
10. L’offre est beaucoup trop belle pour être vraie
Tous les SMS frauduleux ne reposent pas sur la peur.
Certains utilisent l’envie.
« Félicitations, vous avez gagné un smartphone ! »
« Votre remboursement de 347 € est disponible. »
« Vous avez été sélectionné pour recevoir un cadeau. »
Avant de cliquer, demandez-vous :
Ai-je réellement participé à quelque chose ?
Pourquoi cette entreprise me donnerait-elle ce cadeau ?
Pourquoi dois-je fournir ma carte bancaire pour recevoir un objet prétendument gratuit ?
Une excellente nouvelle inattendue mérite parfois autant de méfiance qu’une mauvaise nouvelle inattendue.
Les SMS frauduleux les plus courants
Les scénarios changent régulièrement, mais certains thèmes reviennent fréquemment.
Le faux colis
Le message prétend qu’une livraison nécessite une action.
Objectif : vous faire cliquer ou payer une petite somme.
La fausse banque
Une opération suspecte aurait été détectée.
Objectif : récupérer vos identifiants ou vous pousser à contacter un faux conseiller.
La fausse administration
Amende, remboursement, document à mettre à jour…
Objectif : exploiter la crédibilité d’un organisme public.
Le faux abonnement
Votre paiement aurait échoué et votre service serait bientôt suspendu.
Le faux remboursement
Une somme d’argent vous attend.
Il suffit évidemment de communiquer quelques informations pour la récupérer…
Le faux problème de sécurité
Votre compte aurait été piraté.
Ironiquement, le véritable danger est parfois justement de suivre les instructions du SMS.
Comment vérifier un SMS sans cliquer sur son lien ?
C’est très simple.
Supposons que vous receviez :
« Votre banque a détecté une opération inhabituelle. »
Ne cliquez pas.
Ouvrez directement l’application officielle de votre banque.
Vérifiez vos opérations et notifications.
Même principe pour un transporteur.
Vous attendez un colis ?
Retournez sur le site marchand où vous avez passé votre commande et consultez le suivi depuis votre espace client.
L’idée est fondamentale :
Ne vérifiez pas une information suspecte en utilisant les coordonnées fournies par celui qui vous l’envoie.
Utilisez une source indépendante et officielle.
Que faire lorsqu’on reçoit un SMS frauduleux ?
Vous avez identifié un message suspect.
Première chose :
ne cliquez pas.
Ensuite :
- ne répondez pas ;
- ne communiquez aucune information ;
- ne téléphonez pas au numéro fourni dans le message ;
- utilisez les fonctions de signalement disponibles sur votre téléphone ou auprès des services compétents ;
- bloquez l’expéditeur lorsque cela est approprié ;
- supprimez le message après avoir effectué les éventuelles démarches nécessaires.
En France, des dispositifs officiels existent pour signaler différents types de messages frauduleux. Utilisez toujours les informations actualisées des organismes officiels, car les procédures peuvent évoluer.
J’ai cliqué sur un SMS frauduleux : est-ce grave ?
Pas nécessairement.
Cliquer sur un lien ne signifie pas automatiquement que tous vos comptes ont été piratés.
Ce qui compte maintenant est ce qui s’est passé après.
Vous avez seulement ouvert la page
Fermez-la.
Ne téléchargez rien et ne saisissez aucune information.
Maintenez votre appareil et votre navigateur à jour et restez attentif à tout comportement inhabituel.
Vous avez saisi un mot de passe
Changez immédiatement ce mot de passe depuis le véritable site ou l’application officielle.
S’il est utilisé sur d’autres comptes, changez-le également sur ceux-ci.
Activez la double authentification lorsqu’elle est disponible.
Vous avez communiqué vos coordonnées bancaires
Contactez rapidement votre banque via ses coordonnées officielles pour expliquer la situation et suivre ses instructions.
Surveillez vos opérations.
Vous avez installé une application ou un fichier suspect
N’utilisez pas cette application et ne lui accordez pas davantage d’autorisations.
Faites vérifier l’appareil avec les fonctions de sécurité appropriées et, si nécessaire, demandez l’aide d’un professionnel compétent.
J’ai donné un code reçu par SMS : que faire ?
Agissez rapidement.
Le code peut avoir servi à valider une connexion ou une opération.
Connectez-vous au service concerné depuis son application ou son site officiel.
Vérifiez :
- les connexions récentes si cette fonction existe ;
- les opérations ;
- les coordonnées enregistrées ;
- les appareils autorisés ;
- les paramètres de sécurité.
Changez le mot de passe si nécessaire et contactez le service concerné lorsqu’une opération suspecte apparaît.
Ne minimisez pas la situation simplement parce que vous n’avez communiqué « qu’un code ».
Comment protéger ses proches des SMS frauduleux ?
Un excellent réflexe consiste à établir une règle familiale très simple :
« Si un SMS demande de l’argent, un mot de passe, un code ou crée un sentiment d’urgence : on ne fait rien avant d’avoir vérifié. »
Cette règle est particulièrement utile pour les personnes moins à l’aise avec le numérique.
Expliquez également qu’un message frauduleux peut :
- connaître leur prénom ;
- sembler venir d’une entreprise connue ;
- être parfaitement écrit ;
- arriver au moment où elles attendent réellement un colis.
Il ne faut donc pas avoir honte de demander un second avis.
Les arnaques sont justement conçues pour paraître crédibles.
Les 5 secondes qui peuvent vous éviter une arnaque
Avant de cliquer sur un SMS, prenez l’habitude de poser ces cinq questions :
1. Attendais-je ce message ?
2. Pourquoi veut-on que j’agisse immédiatement ?
3. Me demande-t-on de l’argent ou des informations ?
4. Puis-je vérifier directement dans l’application officielle ?
5. Est-ce que je cliquerais quand même si le message n’était pas urgent ?
Cette mini-checklist ne prend presque aucun temps.
Et elle casse précisément ce sur quoi repose l’arnaque :
la réaction impulsive.
Le défi BigAstuces : transmettez une règle à votre entourage
Aujourd’hui, ne changez aucun réglage.
Faites quelque chose de plus simple.
Choisissez une personne de votre entourage et donnez-lui cette règle :
« Un SMS urgent avec un lien ? Ne clique pas. Va directement sur l’application officielle. »
Parents, grands-parents, enfants devenus autonomes avec leur smartphone…
Ce petit conseil peut réellement éviter une mauvaise surprise.
Et si quelqu’un vous demande un jour :
« J’ai reçu ça, tu crois que c’est vrai ? »
Ne vous moquez surtout pas.
Regardez le message ensemble et vérifiez-le.
En résumé : comment reconnaître un SMS frauduleux ?
Un SMS frauduleux cherche généralement à vous faire agir rapidement.
Méfiez-vous particulièrement lorsque :
- le message crée une urgence ;
- une petite somme vous est réclamée ;
- le lien paraît inhabituel ;
- des informations sensibles sont demandées ;
- vous n’attendiez pas le message ;
- la formulation paraît étrange ;
- l’identité affichée semble officielle mais la demande est inhabituelle ;
- vous êtes menacé d’une conséquence immédiate ;
- on vous demande d’installer quelque chose ;
- une récompense paraît trop belle pour être vraie.
Et retenez surtout une règle BigAstuces :
Ne cliquez pas pour vérifier. Vérifiez pour savoir si vous devez cliquer.
Lorsqu’une banque, un transporteur, une administration ou une entreprise semble vous contacter, passez directement par ses canaux officiels.
Ces quelques secondes supplémentaires constituent souvent votre meilleure protection.


