Smishing : ces faux SMS qui piègent, et comment les repérer

Telephone affichant un SMS suspect, securite mobile
⏱ Lecture : 5 min

« Votre colis est bloqué », « Anomalie sur votre compte, cliquez ici »… Ces SMS, presque tout le monde en reçoit. C’est le smishing : de l’hameçonnage (phishing) par message texte. L’objectif est toujours le même — vous faire cliquer, puis saisir des informations sensibles. Bonne nouvelle : quelques réflexes suffisent à déjouer la quasi-totalité de ces tentatives.

Comment fonctionne l’arnaque

SMS suspect sur un smartphone
Un faux SMS peut imiter n'importe quelle marque.

Le message joue sur l’urgence et la routine. Il imite une entreprise connue — transporteur, administration, banque, opérateur — et contient un lien vers une fausse page, souvent une copie très fidèle du vrai site. Vous y entrez vos identifiants, un numéro de carte ou un code reçu par SMS, et ces données partent directement chez l’escroc.

Certaines variantes réclament un « petit paiement » de quelques euros pour débloquer un colis : le montant est dérisoire, mais il sert surtout à capturer vos coordonnées bancaires. D’autres imitent un opérateur pour vous faire « réactiver » une ligne : méfiance.

Les signaux qui doivent alerter

Se protéger des messages frauduleux
Le bon réflexe : ne pas cliquer, vérifier.

Un lien qui ne correspond pas au site officiel (adresse bizarre, fautes, domaine inconnu) est le premier indice. Méfiez-vous aussi des tournures pressantes, des menaces (« votre compte sera suspendu ») et des demandes d’informations qu’une entreprise sérieuse ne réclame jamais par SMS : mot de passe, code de sécurité, numéro de carte complet.

Un doute sur l’expéditeur ? Ne vous fiez pas au nom affiché : il se falsifie facilement. Ce qui compte, c’est le lien et ce qu’on vous demande de faire.

Les bons réflexes en cas de doute

Service client pour vérifier un message
En cas de doute, passez par le canal officiel.

Ne cliquez sur aucun lien et ne rappelez pas le numéro indiqué. Si vous avez un doute sur un colis ou un compte, passez par le canal officiel que vous connaissez déjà : ouvrez vous-même l’application ou tapez l’adresse du site dans votre navigateur, et vérifiez s’il y a réellement une notification.

Vous pouvez signaler les SMS frauduleux en les transférant au 33700, le service national de lutte contre les spams par SMS, puis supprimer le message. Si un SMS semble venir de nous, écrivez à notre service client en France : nous confirmerons s’il est authentique.

Si vous avez déjà cliqué ou saisi vos données

Pas de panique, mais réagissez vite. Si vous avez communiqué des coordonnées bancaires, contactez immédiatement votre banque pour faire opposition. Si vous avez saisi un mot de passe, changez-le sans attendre — et partout où vous l’utilisiez, car les escrocs testent le même sur plusieurs sites. Activez si possible la double authentification.

Surveillez ensuite vos relevés et vos e-mails : une activité inhabituelle est le signe qu’il faut renforcer vos protections.

Pourquoi un opérateur ne vous piège jamais ainsi

Retenez un principe simple : un opérateur français comme France Téléphone — que vous soyez chez nous pour un forfait mobile, une box internet ou un Forfait Fixe — ne vous demandera jamais un mot de passe ni un code de sécurité par SMS. Nos échanges passent par des canaux officiels, sans pression ni urgence artificielle.

La transparence, c’est aussi ça : des messages clairs, identifiables, qui ne cherchent pas à vous faire cliquer dans la précipitation.

Protéger aussi ses proches

Usage sécurisé du mobile
Protéger ses données au quotidien.

Les personnes les plus vulnérables face au smishing sont souvent celles qui utilisent moins le numérique au quotidien. Prenez trente secondes pour transmettre ces réflexes à vos proches : ne pas cliquer, vérifier par le canal officiel, signaler au 33700. Un rappel régulier vaut mieux qu’une mésaventure.

Pour rester informé des arnaques du moment et des bonnes pratiques, consultez régulièrement nos actualités : mieux vaut connaître les pièges avant de les croiser.

Les variantes qui se répandent

Le smishing se renouvelle en permanence pour passer sous les radars. On voit fleurir de faux messages d’administrations réclamant une « régularisation », de fausses alertes de livraison avec des frais de douane inventés, ou encore de prétendus remboursements qui exigent vos coordonnées bancaires « pour créditer votre compte ». Certaines campagnes usurpent même l’identité de proches, à partir de données récupérées ailleurs, pour rendre le message crédible.

Le point commun de toutes ces variantes reste le même : créer une émotion — peur, urgence, appât du gain — qui court-circuite la réflexion. Dès qu’un message vous pousse à agir vite et à cliquer, considérez-le comme suspect par défaut. Prenez le temps de respirer, de relire, et de vérifier par vous-même via un canal officiel. Les escrocs misent sur la précipitation ; votre meilleure arme est justement de ralentir. Ce simple réflexe — ne jamais agir dans l’urgence imposée par un inconnu — neutralise l’immense majorité de ces tentatives, quelle que soit leur forme.

En bref

  • Le smishing = hameçonnage par SMS, jouant sur l’urgence et l’imitation.
  • Ne cliquez jamais sur le lien ; passez par l’application ou le site officiel.
  • Signalez au 33700 ; en cas de saisie bancaire, faites opposition sans attendre.
Chez France Téléphone

Nous ne demandons jamais de mot de passe ni de code par SMS. Un doute sur un message ? Écrivez-nous.

Contacter le service client →

Partager :
Espace pro

Vous êtes une entreprise ou un revendeur ?

Rejoignez le réseau de partenaires France Téléphone et proposez nos offres mobile, BleuBox et Forfait Fixe à vos clients.

Devenir partenaire →