(Sujets connexes à cet article : )
Vous avez reçu un SMS étrange et vous vous demandez s’il s’agit d’une arnaque ? Vous avez raison de vous méfier ! Cette pratique, appelée smishing, est de plus en plus courante et peut avoir de graves conséquences. Dans cet article, nous vous expliquons comment fonctionne une arnaque par SMS, comment la reconnaître et que faire si vous en êtes victime.
L’essentiel à retenir pour déjouer les arnaques par SMS
- Le smishing, ou hameçonnage par SMS, est une technique de fraude où les escrocs se font passer pour des organismes officiels (banque, administration, service de livraison) afin de vous soutirer des informations personnelles ou de l’argent.
- Les cybercriminels créent un sentiment d’urgence ou de peur pour vous pousser à agir sans réfléchir. Selon la plateforme Cybermalveillance.gouv.fr, le hameçonnage reste la menace numéro 1 pour les particuliers, avec plus de 280 000 signalements en 2023.
- Pour reconnaître une arnaque par SMS, soyez attentif aux fautes d’orthographe, aux liens suspects, aux numéros de téléphone inhabituels et aux demandes de renseignements confidentiels. Une entité légitime ne vous demandera jamais vos mots de passe ou codes bancaires par SMS.
- Si vous recevez un SMS suspect, ne cliquez sur aucun lien, ne répondez pas et ne téléchargez aucune pièce jointe. Transférez le message au 33700, la plateforme de signalement des spams vocaux et SMS, puis supprimez-le.
- Si vous êtes victime, contactez immédiatement votre banque pour faire opposition, déposez plainte et changez tous vos mots de passe.
Comment fonctionne le smishing ?
Le smishing (contraction de « SMS » et « phishing ») est une technique de piratage informatique qui utilise les SMS pour dérober des informations personnelles. Les escrocs se font passer pour des entreprises ou des organismes connus (banque, administration, service de livraison, etc.) et vous envoient un message contenant un lien frauduleux. En cliquant sur ce lien, vous êtes redirigé vers un faux site qui ressemble à s’y méprendre au site officiel. Vous êtes alors invité à saisir vos informations personnelles (identifiants, mots de passe, numéros de carte bancaire, etc.). Ces données sont ensuite récupérées par les pirates, qui peuvent les utiliser pour usurper votre identité, effectuer des achats frauduleux ou encore vider votre compte en banque. « Les cybercriminels jouent sur des ressorts psychologiques bien connus : l’urgence, la peur de perdre quelque chose, ou au contraire, l’appât d’un gain inespéré, » explique un expert en cybersécurité de l’ANSSI (Agence nationale de la sécurité des systèmes d’information).
Quels sont les exemples les plus courants de smishing ?
Les escrocs ne manquent pas d’imagination pour vous tromper. Voici les exemples d’arnaque par SMS les plus répandus :
L’arnaque au compte Ameli
Vous recevez un SMS vous informant que votre carte vitale arrive à expiration et que vous devez la renouveler en cliquant sur un lien. Ce lien vous renvoie vers un faux site Ameli qui vous demande de saisir vos informations personnelles et bancaires. La Sécurité Sociale rappelle régulièrement qu’elle « ne demande jamais la communication d’éléments personnels (informations médicales, numéro de sécurité sociale ou coordonnées bancaires) par e-mail ou SMS en dehors de l’espace sécurisé de votre compte ameli. »
L’arnaque au CPF
Un message vous annonce que vos droits à la formation (CPF) vont bientôt expirer et vous incite à les utiliser rapidement en cliquant sur un lien. Vous êtes alors redirigé vers un site frauduleux qui vous demande de renseigner vos identifiants pour vous inscrire à une fausse formation. Depuis 2023, la loi visant à encadrer le démarchage commercial lié au CPF interdit strictement ce type de sollicitation par SMS, appel téléphonique ou courriel.
L’arnaque au colis
Vous recevez un SMS vous indiquant qu’un colis est en attente de livraison et que vous devez payer des frais de douane ou de livraison pour le recevoir. Le message contient un lien vers un faux site de suivi de colis où vous devez renseigner vos coordonnées bancaires. Cette arnaque a connu une explosion depuis l’essor du e-commerce, représentant une part significative des signalements d’arnaque par SMS.
L’arnaque à la carte bancaire
Un message prétendument envoyé par votre banque vous informe d’une activité suspecte sur votre compte et vous demande de confirmer vos informations en cliquant sur un lien. Vous êtes alors redirigé vers un faux site de votre banque qui vous demande de saisir vos identifiants et vos codes de sécurité. Les banques insistent sur le fait qu’elles ne sollicitent jamais d’informations confidentielles via un lien envoyé par SMS.
Comment reconnaître une tentative de smishing ?
Pour éviter de tomber dans le piège, voici quelques indices qui doivent vous alerter :
- L’expéditeur du message : vérifiez le numéro de téléphone de l’expéditeur. S’il s’agit d’un numéro de portable classique (+33 6 ou +33 7) et non d’un numéro court à 5 chiffres, méfiez-vous.
- Le ton du message : les SMS frauduleux ont souvent un caractère urgent et anxiogène. Ils vous incitent à agir rapidement pour ne pas perdre un avantage ou pour éviter une sanction.
- Les fautes d’orthographe : les messages des escrocs contiennent souvent des fautes d’orthographe, de grammaire ou de syntaxe.
- Le lien hypertexte : ne cliquez jamais sur un lien suspect. Pour vérifier l’authenticité d’un lien, vous pouvez le copier-coller dans votre navigateur sans l’ouvrir. Vous verrez alors l’adresse complète du site.
- La demande d’informations confidentielles : ne communiquez jamais vos informations personnelles ou bancaires par SMS. Aucun organisme sérieux ne vous demandera ce type d’informations par ce canal.
Que faire si vous êtes victime de smishing ?
Si vous avez cliqué sur un lien frauduleux et renseigné vos informations personnelles, voici les démarches à suivre :
- Contactez votre banque : si vous avez communiqué vos informations bancaires, contactez immédiatement votre banque pour faire opposition à votre carte et bloquer les éventuelles transactions frauduleuses.
- Changez vos mots de passe : si vous avez renseigné des identifiants et des mots de passe, modifiez-les sans tarder sur tous les sites où vous les utilisez.
- Déposez plainte : rendez-vous au commissariat de police ou à la gendarmerie pour déposer plainte. Vous pouvez également effectuer une pré-plainte en ligne sur le site du service public. Pensez à conserver le SMS frauduleux comme preuve.
- Signalez l’arnaque : transférez le SMS frauduleux au numéro 33700. Ce service gratuit permet de lutter contre le spam par SMS. Vous pouvez également signaler l’escroquerie sur la plateforme Pharos du ministère de l’Intérieur.
Le saviez-vous ?
Le numéro 33700 est une plateforme de signalement des spams vocaux et SMS mise en place par les opérateurs télécoms, la Fédération Française des Télécoms et le gouvernement. En 2023, des millions de signalements ont été traités grâce à ce dispositif, contribuant à bloquer des milliers de numéros utilisés pour des arnaques.
Comment se prémunir du smishing ?
Pour vous protéger des arnaques par SMS, voici quelques bonnes pratiques à adopter :
- Ne cliquez jamais sur les liens : en cas de doute, ne cliquez jamais sur un lien contenu dans un SMS. Rendez-vous directement sur le site officiel de l’organisme concerné en tapant son adresse dans votre navigateur.
- Ne communiquez jamais vos informations personnelles : ne donnez jamais vos identifiants, mots de passe ou coordonnées bancaires par SMS.
- Installez un antivirus : un antivirus sur votre smartphone peut vous aider à détecter les sites frauduleux et à vous protéger des logiciels malveillants.
- Mettez à jour vos applications : les mises à jour contiennent souvent des correctifs de sécurité qui vous protègent des dernières menaces.
- Activez l’authentification à deux facteurs (2FA) : Lorsque c’est possible, activez cette sécurité supplémentaire sur vos comptes en ligne. Elle nécessite une deuxième forme de vérification (comme un code envoyé sur votre téléphone) en plus de votre mot de passe, rendant l’accès à vos comptes beaucoup plus difficile pour les pirates.
| Type d’arnaque | Indice principal | Action à mener |
|---|---|---|
| Ameli | « Votre carte vitale expire » | Ignorer, se connecter à son compte Ameli officiel |
| CPF | « Vos droits à la formation expirent » | Ignorer, signaler au 33700 |
| Colis | « Payez des frais pour recevoir votre colis » | Vérifier le numéro de suivi sur le site officiel du transporteur |
| Banque | « Activité suspecte sur votre compte » | Contacter son conseiller bancaire via les canaux habituels |
L’arnaque par SMS en bref
Qu’est-ce que le smishing ?
Le smishing est une technique de hameçonnage (phishing) qui utilise les SMS pour tromper les utilisateurs et leur voler des informations personnelles ou financières. L’objectif est de vous faire cliquer sur un lien malveillant ou de vous faire appeler un numéro surtaxé.
Comment les escrocs obtiennent-ils mon numéro ?
Votre numéro de téléphone peut provenir de fuites de données sur des sites web où vous êtes inscrit, de bases de données vendues illégalement sur le dark web, ou être simplement généré de manière aléatoire par des logiciels.
Puis-je être piraté simplement en ouvrant le SMS ?
Non, le simple fait de lire un SMS n’est pas dangereux. Le risque survient lorsque vous interagissez avec son contenu : en cliquant sur le lien, en téléchargeant une pièce jointe ou en répondant au message.
En conclusion, la vigilance est votre meilleure alliée contre l’arnaque par SMS. En adoptant les bons réflexes, vous réduirez considérablement les risques de vous faire piéger. N’hésitez pas à partager ces conseils avec votre entourage pour les sensibiliser à cette menace grandissante.