weakestlink

← Tous les cours

Nano-leçon · généralement 2 à 3 minutes

Smishing — faux SMS

SMS de colis, de banque et d'identification qui cherchent à vous piéger — apprenez à repérer le piège.

« Votre colis est en attente »

« Votre colis est en attente — payez 2 € de douane. » Vous connaissez ? La plupart des gens l'ont déjà reçu. Le smishing est une arnaque par SMS : le message ressemble à celui de La Poste, de votre banque ou d'un service d'identification, et le lien mène vers une fausse page.

Messages typiques

  • « Votre colis est en attente — payez de petits frais ici. » (faux La Poste/douane)
  • « Activité suspecte sur votre compte — confirmez votre identité. »
  • « Gagnez de l'argent facilement depuis chez vous » — les fausses offres d'emploi ou de missions sont l'appât le plus fréquent.

Où le lien mène-t-il réellement ?

Protocolehttps:// Domaineidentite-verifier.com /confirmerChemin
Protocole
La façon dont la page est chargée (http ou https).
Domaine
L'endroit réel où se trouve la page. C'est ce que vous devez lire.
Chemin
La page précise sur le domaine.

Un lien reçu par SMS peut pointer vers identite-verifier.com — ce n'est pas un service officiel. Aucun organisme d'identification ne vous demandera jamais de vous connecter via un lien reçu par SMS.

Comment le repérer

  • Inattendu — vous n'attendiez ni colis, ni facture, ni message de votre banque.
  • Urgence — « avant ce soir », « compte bloqué », « dernière chance ».
  • Demande de connexion ou de paiement — mot de passe, identifiants, numéro de carte ou « petits frais ».
  • Le nom de l'expéditeur ne prouve rien — n'importe qui peut afficher « La Poste » dans un SMS ; cela peut être falsifié.

Nouvelles techniques en ce moment

  • « Mauvais numéro » — un inconnu sympathique écrit « c'est bien Marie ? » et vous entraîne dans une conversation qui finit par de faux investissements.
  • Codes QR — un SMS (ou un courrier papier) contenant un QR code mène vers la fausse page, en contournant les filtres.
  • « Votre colis n'a pas pu être livré — reprogrammez la livraison » est la technique la plus répandue en ce moment.

À faire

ne cliquez jamais sur les liens dans des SMS inattendus. Allez directement dans l'application ou saisissez l'adresse vous-même dans le navigateur. Votre banque ou un service d'identification ne vous demanderont jamais de vous connecter via un lien reçu par SMS.

À retenir

Un SMS inattendu avec un lien et un soupçon d'urgence, c'est du smishing jusqu'à preuve du contraire.

Ce que dit la recherche

Les pertes liées aux arnaques par SMS ont atteint 470 millions de dollars (plus de 430 millions d'euros) en 2024 — soit 5 fois le niveau de 2020 — alors même que moins de personnes les signalent (l'arnaque coûte donc encore plus cher). Les appâts les plus fréquents restent les faux messages de colis, les fausses offres d'emploi/« missions » et les faux frais de péage.

FTC 2025 (text-scam data) · APWG Q4 2024.

Question 1 sur 3

Vous attendez effectivement un colis — et le SMS arrive : « Votre colis est bloqué en douane : payez 2 € » avec un lien. Que faites-vous ?

Question 2 sur 3

SMS : « Activité suspecte — confirmez votre identité » avec un lien. Que faites-vous ?

Question 3 sur 3

Un nouveau SMS apparaît dans le même fil que vos messages authentiques de « La Poste ». Cela signifie-t-il qu'il est authentique ?

Bien joué !

Vous avez suivi l'une des formations de base — offertes gratuitement à tous.

Avec un compte gratuit :

  • Vos points, votre progression et votre attestation de formation sont conservés.
  • Vous recevez des formations adaptées à votre rôle — pas seulement les formations de base.
  • Nous envoyons la formation au moment où vous en avez besoin — par exemple en suivi d'un test de phishing.