Comprendre · Smishing
Le smishing : l'arnaque par SMS
Le SMS frauduleux exploite la confiance accordée aux messages courts. Il renvoie presque toujours vers une fausse page.
Exemples courants
Quatre modèles très répandus.
Faux avis de colis
« Votre colis n'a pas pu être livré, des frais sont requis pour la reprogrammation : [lien]. » Le lien vole des coordonnées bancaires ou installe une application piégée.
Fausse mise à jour d'assurance maladie
« Votre carte expire, mettez à jour vos informations pour continuer à être remboursé. » Objectif : vol d'identité et de données personnelles.
Faux remboursement d'impôt
« Un remboursement vous est dû, cliquez pour le recevoir. » L'administration fiscale ne rembourse jamais via un lien envoyé par SMS.
Fausse amende
« Une contravention est en attente, paiement sous 72 h sinon majoration. » Les avis officiels arrivent par courrier.
Reconnaître
Quatre indices.
- URL qui n'est pas le domaine officiel : un tiret, un sous-domaine ou une extension inhabituelle suffit à révéler la fraude.
- Urgence associée à un montant précis, qui crée une crédibilité artificielle.
- Demande de données bancaires par SMS : jamais le fait d'une institution officielle.
- Numéro d'expéditeur inconnu ou usurpant un numéro officiel.
En cas de doute : ne pas cliquer, se rendre directement sur le site officiel ou l'application concernée, et signaler le message au 33700. Consultez notre guide pour choisir où signaler une arnaque selon ses conséquences.
Le module Anti-fraude SMS repère les liens et formulations caractéristiques du smishing et vous alerte.