Nos articles sur Société

Arnaques SMS : Colissimo, banques, contraventions... comment les démasquer ?

Il arrive fréquemment de recevoir des SMS sur son téléphone portable : certains sont malveillants, et ont pour but de vous arnaquer. Voici comment les démasquer.

Bien-sûr, recevoir et envoyer des SMS fait partie du quotidien de nombreux Français. Bien que ces derniers se tournent de plus en plus vers d'autres applications de messageries (Whatsapp, Messenger, Discord...), les SMS sont encore fréquents et largement utilisés.

Et malheureusement, il arrive que des personnes peu scrupuleuses abusent des SMS afin de tenter d'escroquer des gens. Les modes opératoires sont multiples, et vous avez forcément reçu des messages de ce type. Voyons comment les débusquer afin d'éviter de tomber dans le panneau.

Comment reconnaître les SMS d'arnaque ?

Tout d'abord, partons d'un principe simple : il est extrêmement rare qu'une entreprise ou une institution vous envoie un lien par SMS. Par principe, il vaut mieux ne pas cliquer. Voici les signaux suspects devant vous alerter, permettant de débusquer les SMS d'arnaque :

  • S'il est envoyé depuis un simple numéro de portable, et non une ligne fixe ou courte (à 4 ou 5 chiffres).
  • Si l'adresse internet évoque une adresse officielle, n'hésitez pas à la chercher sur Google leur véritable adresse. Exemple : si le SMS se fait passer pour le service en charge de percevoir les contraventions, allez chercher leur véritable site internet (en l'occurence, antai.gouv.fr/ et rien d'autre).
  • La logique, tout simplement : si vous n'attendez pas de colis, Chronopost n'a pas de raison de vous envoyer de SMS. Si vous ne vous êtes pas déplacé en voiture en Île-de-France, pas de raison d'avoir reçu de contravention liée à la vignette Crit'air, etc.
  • Peu importe le contexte, ne donnez jamais, jamais vos codes de double authentification, quand bien même votre interlocuteur a l'air sérieux et a des informations sur vous.
  • Vérifiez éventuellement si la personne se présentant comme faisant partie de votre banque l'est bien réellement : dans le doute, appelez immédiatement votre conseiller bancaire. Il n'y a aucune raison qu'il ou elle ait un remplaçant au pied levé ; s'il l'était, il devrait connaître le nom de votre conseiller bancaire, puisqu'il le remplacerait, ou à défaut de votre agence et aurait accès à ces informations. N'hésitez pas à demander à votre interlocuteur ces informations.

Afin de mieux tromper les gens, les escrocs se font en général plutôt passer pour des institutions ou des entreprises de confiance : La Poste, les impôts, une banque, un opérateur de téléphonie...

Le principe est simple : avec un faux message formel, il s'agit d'attirer la personne sur un lien ressemblant à un site officiel, avec une adresse qui peut l'évoquer, mais sans en être un. La raison est souvent le paiement d'une faible somme d'argent. La personne entre ensuite ces coordonnées personnelles, que l'escroc pourra ensuite utiliser. Avec ces informations, d'autres escrocs vont acheter vos données personnelles et les utiliser pour se faire passer pour votre conseiller bancaire, et ainsi tromper la double authentification. En clair, une personne va se faire passer pour votre conseiller bancaire, en vous donnant des informations justes, dans le but de vous mettre en confiance. Il va ensuite faire un paiement sur Internet, et vous convaincra de vous donner le code reçu par mail ou SMS : la double authentification. Vous vous retrouvez alors à la merci de l'escroc, qui peut effectuer un paiement important avec votre carte.

Si vous êtes victime de ce type d'escroquerie, il vous est possible d'obtenir un remboursement, à condition toutefois de ne pas avoir fourni de code de double authentification.

Comme le précise Signal-Arnaques, si vous êtes victimes de ce genre d'arnaque et que vous avez fait l'erreur de donner votre code de double authentification, ne l'indiquez pas à votre banque. C'est à elle de prouver que vous avez fourni ce code, et donc que vous n'êtes pas éligible à un remboursement (source).