Comment reconnaître un faux SMS (et que faire)
Les arnaques par SMS explosent en France
Vous avez reçu un SMS bizarre vous parlant d'un colis en attente, d'une amende à payer ou d'un problème avec votre carte Vitale ? Méfiez-vous, il s'agit très probablement d'une arnaque.
Ces faux SMS, que l'on appelle aussi "smishing" (contraction de SMS et phishing), sont devenus extrêmement courants. En France, des millions de ces messages frauduleux sont envoyés chaque jour.
L'objectif des escrocs est toujours le même : vous faire cliquer sur un lien pour voler vos informations personnelles (identifiants, mots de passe, numéro de carte bancaire). Dans ce guide, je vous apprends à les reconnaître immédiatement et à vous protéger.
Les 5 signes qui ne trompent pas
Bonne nouvelle : les faux SMS ont presque toujours les mêmes caractéristiques. Apprenez à les repérer et vous ne vous ferez plus jamais piéger.
Signe n°1 : Un numéro d'expéditeur inhabituel
Les vrais SMS de votre banque, de la Sécurité sociale ou de La Poste proviennent de numéros courts (5 à 6 chiffres) ou affichent directement le nom de l'organisme.
Un faux SMS provient souvent d'un numéro de téléphone portable classique commençant par 06 ou 07. Parfois, c'est un numéro étranger commençant par +44, +34 ou un autre indicatif international. C'est un signal d'alerte immédiat.
Signe n°2 : Un sentiment d'urgence
Le message essaie de vous faire paniquer. "Dernier rappel", "Action requise immédiatement", "Votre compte sera suspendu dans 24h", "Régularisez sous peine de majoration"…
Les vrais organismes officiels ne vous menacent jamais par SMS. Si vous avez vraiment une amende ou un problème, vous recevrez un courrier postal.
Signe n°3 : Un lien bizarre
Le SMS contient un lien sur lequel on vous demande de cliquer. Regardez-le attentivement sans cliquer dessus. L'adresse semble étrange : des lettres et des chiffres au hasard, un nom de domaine inconnu, ou une imitation approximative d'un vrai site.
Par exemple : ameli-remboursement-fr.com au lieu de ameli.fr, ou laposte-suivi.info au lieu de laposte.fr. Les escrocs créent des adresses qui ressemblent aux vraies, mais qui ne le sont pas.
Signe n°4 : Des fautes d'orthographe
Beaucoup de faux SMS contiennent des fautes d'orthographe ou de grammaire, des formulations maladroites, ou des accents manquants. Un organisme officiel français relit ses communications et ne laisse pas passer ce genre d'erreurs.
Attention toutefois : certains faux SMS sont de mieux en mieux rédigés. L'absence de fautes ne garantit donc pas qu'un SMS est authentique.
Signe n°5 : On vous demande des informations personnelles
Le SMS vous demande de fournir votre numéro de carte bancaire, votre mot de passe, votre numéro de Sécurité sociale ou d'autres données personnelles. C'est le signe le plus flagrant.
Aucun organisme légitime ne vous demandera jamais ces informations par SMS. Ni votre banque, ni la Sécurité sociale, ni les impôts, ni La Poste. Jamais.
Les exemples les plus courants d'arnaques par SMS
Voici les faux SMS que vous risquez le plus de recevoir. Apprenez à les reconnaître pour ne pas tomber dans le piège.
Le faux colis
"Votre colis est en attente de livraison. Veuillez confirmer vos informations de livraison via : [lien]"
C'est l'arnaque la plus répandue. Elle fonctionne parce que beaucoup de gens commandent en ligne et attendent effectivement un colis. Le lien mène vers un faux site de La Poste ou Colissimo qui vous demande de payer des frais de livraison fictifs.
Comment le repérer : La Poste et les transporteurs ne demandent jamais de payer par SMS. Si vous attendez un colis, suivez-le directement sur le site officiel du transporteur avec votre numéro de suivi.
La fausse amende
"ANTAI : Vous avez un retard de paiement d'amende de 35€. Régularisez avant majoration : [lien]"
Ce faux SMS joue sur la peur d'une sanction. L'ANTAI (Agence Nationale de Traitement Automatisé des Infractions) existe réellement, ce qui rend l'arnaque crédible.
Comment le repérer : L'ANTAI n'envoie jamais de SMS pour vous signaler une amende. Les contraventions sont envoyées uniquement par courrier postal. Le site officiel est amendes.gouv.fr.
Le faux Ameli (Sécurité sociale)
"Assurance Maladie : Votre nouvelle carte Vitale est disponible. Complétez votre demande : [lien]"
Cette arnaque est particulièrement vicieuse car elle cible souvent les personnes âgées qui s'inquiètent pour leur couverture santé. Le faux site demande vos informations personnelles et parfois même votre numéro de carte bancaire.
Comment le repérer : L'Assurance Maladie ne demande jamais de renouveler sa carte Vitale par SMS. Le site officiel est ameli.fr (et rien d'autre).
La fausse banque
"[Nom de votre banque] : Un virement suspect a été détecté sur votre compte. Confirmez votre identité immédiatement : [lien]"
Ce message joue sur la peur de perdre son argent. Le lien mène à un faux site bancaire qui ressemble trait pour trait au vrai. Si vous entrez vos identifiants, les escrocs accèdent directement à votre compte.
Comment le repérer : Votre banque ne vous enverra jamais de lien par SMS pour vous connecter. En cas de doute, appelez votre conseiller bancaire via le numéro inscrit sur votre carte bancaire ou sur vos relevés.
La fausse Carte Vitale
"Votre carte Vitale arrive à expiration. Pour la renouveler, veuillez mettre à jour vos informations : [lien]"
Variante de l'arnaque Ameli, ce message prétend que votre carte Vitale expire et qu'il faut la renouveler en ligne. Le faux site demande vos données personnelles et souvent un paiement pour les "frais d'envoi".
Comment le repérer : La carte Vitale n'expire pas et ne se renouvelle pas par Internet. Toute démarche liée à votre carte Vitale se fait auprès de votre caisse d'Assurance Maladie ou en pharmacie.
Comment signaler un faux SMS
En signalant les faux SMS, vous aidez à protéger les autres. C'est un geste simple et rapide.
Le numéro 33700
C'est le numéro officiel mis en place par le gouvernement pour signaler les SMS frauduleux. Voici comment faire :
Étape 1 : Ne cliquez sur aucun lien dans le SMS suspect.
Étape 2 : Transférez le SMS au 33700. Pour cela, appuyez longuement sur le message, sélectionnez "Transférer", et envoyez-le au numéro 33700.
Étape 3 : Vous recevrez un accusé de réception vous demandant d'envoyer le numéro de l'expéditeur. Envoyez-le.
Étape 4 : Supprimez le SMS frauduleux de votre téléphone.
Le site internet-signalement.gouv.fr
Si l'arnaque est plus élaborée (vous avez visité un faux site, par exemple), vous pouvez aussi la signaler sur la plateforme officielle internet-signalement.gouv.fr (aussi connue sous le nom PHAROS). Votre signalement sera traité par les services de police spécialisés.
Que faire si vous avez cliqué sur un lien ?
Pas de panique. Avoir cliqué sur le lien ne signifie pas forcément que vous êtes en danger. Tout dépend de ce que vous avez fait ensuite.
Si vous avez juste cliqué sur le lien (sans rien remplir)
Le risque est faible. Fermez immédiatement la page. Videz l'historique et le cache de votre navigateur. Par précaution, lancez un scan antivirus sur votre appareil.
Si vous avez entré des informations personnelles
Agissez rapidement :
Si vous avez donné votre numéro de carte bancaire : appelez immédiatement votre banque pour faire opposition. Le numéro de la carte se trouve au dos de celle-ci. Vous pouvez aussi appeler le 0 892 705 705 (serveur interbancaire, 24h/24).
Si vous avez donné un mot de passe : changez-le immédiatement sur le site concerné. Si vous utilisez le même mot de passe sur d'autres sites (ce qu'il ne faut jamais faire, mais c'est très fréquent), changez-le aussi sur ces sites.
Si vous avez donné votre numéro de Sécurité sociale : contactez votre caisse d'Assurance Maladie pour les prévenir.
Portez plainte si nécessaire
Si vous avez subi un préjudice financier (prélèvement frauduleux, achat non autorisé…), portez plainte. Vous pouvez le faire en ligne sur pre-plainte-en-ligne.gouv.fr ou en vous rendant au commissariat ou à la gendarmerie de votre commune.
Conservez des preuves : faites des captures d'écran du SMS, du faux site, et de tout échange lié à l'arnaque.
Besoin d'aide après un faux SMS ?
Vous avez cliqué sur un lien suspect et vous n'êtes pas sûr(e) de ce qui s'est passé ? Votre téléphone ou votre ordinateur se comporte bizarrement depuis ? Ne restez pas dans l'inquiétude.
Je suis Thomas, dépanneur informatique au Cannet. Je peux vérifier votre appareil, supprimer les logiciels malveillants éventuels, sécuriser vos comptes et vous apprendre les bons réflexes pour ne plus vous faire piéger.
La sécurité informatique, ça s'apprend, et il n'y a aucune honte à demander de l'aide. Contactez-moi, je suis là pour vous protéger.

