Les arnaques par SMS continuent d’évoluer et ciblent des publics variés chaque année. Les techniques vont du faux colis aux amendes frauduleuses en passant par le CPF falsifié.
Ce dossier décrit les mécanismes, les indices pour identifier un smishing, et les gestes utiles. Poursuivez la lecture pour accéder aux conseils pratiques et à la rubrique A retenir :
A retenir :
- Lien étranger, urgence apparente, expéditeur non identifié format vraisemblable
- Imitation ANTAI, demande de paiement immédiat, pression temporelle forte
- CPF falsifié, inscriptions non sollicitées, organismes douteux, perte de droits
- Usurpation d’identité par message personnalisé, ciblage via réseaux sociaux
Après les signaux, Faux colis et smishing : repérer les faux messages de livraison
Indicateurs techniques des faux colis
Ce point relie l’observation des SMS aux indices techniques à vérifier avant de cliquer sur un lien. Vérifiez l’expéditeur, l’URL et la formulation, ces éléments trahissent souvent l’escroquerie par texto.
Selon BDM, les envois massifs augmentent lors des périodes commerciales et lors des fêtes. Cette montée exploitable favorise la prolifération du smishing et des faux colis.
Indicateur
Exemple de SMS
Action recommandée
Expéditeur non officiel
« Livraison DHL: suivez ici http://dlh-trk.example »
Ne pas cliquer et vérifier le suivi sur le site officiel
URL tronquée
« Suivez votre colis: bit.ly/xxxx »
Ouvrir le navigateur et taper l’adresse officielle du transporteur
Orthographe approximative
« votre colis est en attente d’instruction »
Se méfier et contacter le service client par canal officiel
Pression temporelle
« Action requise sous 24h »
Ignorer l’urgence et confirmer via l’application du transporteur
Signes récurrents observés par les victimes incluent des fautes d’orthographe et des demandes de paiement. Ces détails, pris ensemble, constituent souvent un signal d’alerte tangible.
Signes à vérifier:
- Adresse du lien différente du domaine officiel
- Demande d’informations personnelles ou bancaires
- Pression pour agir rapidement sans vérification
- Fautes d’orthographe et formulation maladroite
« J’ai cliqué sur un lien pour suivre un colis et j’ai presque donné mes codes sans vérifier »
Marie D.
Ensuite, Amendes frauduleuses et messages bancaires : mécanismes et réponses
Fonctionnement des faux avis d’amende
Ce passage prolonge la détection des faux colis pour aborder les amendes frauduleuses et leur psychologie. Les messages exploitent l’urgence et la peur d’une sanction financière pour pousser à agir vite.
Selon Cybermalveillance.gouv.fr, les messages qui prétendent venir d’ANTAI ou d’un service public cherchent souvent des coordonnées bancaires. Les fraudeurs imitent les logos et les formulations pour gagner en crédibilité.
Procédure immédiate:
- Ne jamais fournir de coordonnées bancaires par SMS
- Vérifier l’avis sur le site officiel de l’ANTAI
- Contacter l’organisme via son numéro officiel
- Conserver le message et signaler la tentative
« Mon compte a affiché une prétendue contravention, j’ai confirmé via le site officiel avant de répondre »
Julien P.
Selon Moncompteformation.gouv.fr, la vigilance reste essentielle car les escrocs multiplient les canaux. La vérification directe auprès de l’organisme évite souvent une perte financière significative.
Enfin, Escroquerie au CPF : instructions pour protéger ses droits
Mécanismes d’usurpation au CPF
La section précédente sur les amendes prépare l’examen des méthodes visant le CPF et le vol de droits à la formation. Les escrocs contactent par téléphone ou SMS pour obtenir numéro de sécurité sociale et mot de passe.
Selon Cybermalveillance.gouv.fr, certaines campagnes visent à inscrire les victimes à des formations frauduleuses. Les pertes peuvent atteindre plusieurs centaines à milliers d’euros selon les cas recensés.
Technique
Moyen
Objectif
Indicateur
Appel téléphonique
Numéro usurpé, discours convaincant
Obtenir numéro de sécurité sociale
Demande d’informations confidentielles
Message SMS
Lien vers formulaire
Créer compte avec mail contrôlé par l’escroc
URL non officielle
Publicité ciblée
Réseaux sociaux, spam
Inciter au remplissage de formulaire
Promesse trop avantageuse
Phishing par email
Faux site Mon Compte Formation
Récupérer identifiants et modifier coordonnées
Adresse mail étrangère
Étapes de signalement:
- Changer immédiatement les mots de passe compromis
- Consulter l’historique du compte CPF pour repérer anomalies
- Conserver toutes les preuves d’inscription ou factures
- Déposer plainte et contacter les plateformes d’aide
« Après piratage, j’ai perdu des crédits formation avant de pouvoir réagir rapidement »
Élodie M.
Pour conclure cette partie pratique, contactez Mon Compte Formation via son site officiel en cas de doute. Agir vite permet souvent de limiter le préjudice et de rétablir les droits.
« L’expérience de terrain montre que la prévention reste la meilleure défense contre la fraude en ligne »
Sébastien R.
Source : Cybermalveillance.gouv.fr, « Smishing et conseils », Cybermalveillance.gouv.fr ; Blog du Modérateur, « Les 5 arnaques par SMS », BDM ; Caisse des dépôts, « Campagnes d’escroqueries au CPF », Cybermalveillance.gouv.fr.