Arnaque SMS colis : comment la reconnaître et l'éviter
Faux colis, faux remboursements, sites marchands frauduleux : repérez les signaux d'alerte, vérifiez un site et réagissez vite si vous avez cliqué.

Sommaire
Vous recevez un SMS : « Votre colis n'a pas pu être livré, réglez 1,99 € de frais ici. » Avant de cliquer, méfiez-vous. Ces messages — qu'on appelle « smishing » — visent à voler vos coordonnées bancaires ou vos identifiants. Voici comment repérer ces arnaques, vérifier un site marchand et réagir vite si vous êtes déjà tombé dans le piège.
Pourquoi les arnaques par SMS fonctionnent si bien
Le SMS inspire confiance : on l'associe à des messages personnels, on l'ouvre presque toujours. Les escrocs exploitent cette habitude et jouent sur deux ressorts puissants : l'urgence (« dernier avis avant retour ») et la banalité (un colis qu'on attend vraiment, un remboursement plausible). Avec des envois massifs, il suffit qu'une petite fraction des destinataires morde à l'hameçon.
Les scénarios les plus courants sont toujours les mêmes :
- Le faux colis : un transporteur prétend ne pas avoir pu livrer et réclame des « frais » de quelques euros.
- Le faux remboursement : impôts, Assurance Maladie, mutuelle ou banque vous annoncent un trop-perçu à récupérer.
- La fausse alerte de sécurité : « une connexion suspecte a été détectée sur votre compte, confirmez vos informations ».
- Le faux problème de carte Vitale ou de compte CPF.
Aucun organisme sérieux ne vous demandera jamais vos coordonnées bancaires complètes ou votre mot de passe par SMS.
Les signaux d'alerte d'un SMS frauduleux
Un seul de ces signaux doit déjà vous alerter. Plusieurs réunis ne laissent aucun doute.
| Signal d'alerte | Ce que ça révèle |
|---|---|
| Sentiment d'urgence (« sous 24 h », « dernier avertissement ») | Vous empêcher de réfléchir |
| Demande de paiement de quelques euros | Capter vos données de carte bancaire |
| Lien avec une adresse étrange (suite de lettres, domaine inconnu) | Site frauduleux maquillé |
| Fautes d'orthographe, formulation maladroite | Message non officiel |
| Numéro d'expéditeur inhabituel (mobile, numéro long, étranger) | Envoi de masse non vérifié |
| Demande de données personnelles ou bancaires | Objectif final de l'arnaque |
| Vous n'attendez aucun colis ni remboursement | Message envoyé au hasard |
Le réflexe qui sauve : ne jamais cliquer depuis le SMS
Même si le message semble crédible, ne passez jamais par le lien fourni. Pour vérifier un colis, ouvrez l'application officielle du transporteur ou tapez vous-même son adresse dans le navigateur. Pour un remboursement, connectez-vous directement à votre espace impots.gouv.fr ou ameli.fr. Vous constaterez presque toujours qu'aucune action n'est réellement attendue.
Comment vérifier un site marchand avant d'acheter
Les faux SMS renvoient souvent vers de faux sites de vente, mais on peut aussi en croiser via une publicité ou un prix « trop beau pour être vrai ». Quelques vérifications simples permettent de trier le bon grain de l'ivraie.
- Lisez l'adresse exacte dans la barre du navigateur. Méfiez-vous des variantes (« amaz0n », « -officiel », domaines en .shop ou .top inconnus). Le cadenas HTTPS indique seulement que la connexion est chiffrée, pas que le site est honnête.
- Cherchez les mentions légales : raison sociale, numéro SIRET ou RCS, adresse postale, contact. Leur absence est un très mauvais signe.
- Vérifiez les conditions générales de vente, la politique de retour et les délais de livraison. Un site sérieux les affiche clairement.
- Comparez les prix : une réduction massive sur un produit recherché est l'appât classique.
- Lisez les avis en dehors du site, sur un moteur de recherche, en tapant le nom du site suivi de « avis » ou « arnaque ».
- Regardez les moyens de paiement : fuyez les sites qui n'acceptent que le virement bancaire ou les cartes cadeaux, sans solution sécurisée.
Vous avez cliqué ou payé : que faire maintenant ?
Pas de panique, mais agissez vite. Plus vous réagissez tôt, plus vous limitez les dégâts.
- Vous avez seulement cliqué : ne saisissez rien, fermez la page, supprimez le SMS et mettez à jour votre téléphone.
- Vous avez saisi vos données bancaires : contactez immédiatement votre banque pour faire opposition sur votre carte et surveillez vos relevés. Demandez si une procédure de contestation (« chargeback ») est possible.
- Vous avez communiqué un mot de passe : changez-le aussitôt, ainsi que sur tous les comptes où vous utilisiez le même.
- Signalez le SMS en le transférant au 33700 (gratuit) et le site frauduleux sur internet-signalement.gouv.fr.
- Déposez plainte au commissariat ou en ligne, surtout si vous avez subi un préjudice financier. Le récépissé sera utile face à votre banque.
- Faites-vous accompagner via cybermalveillance.gouv.fr, qui propose des conseils et un diagnostic gratuits.
Quelques habitudes pour ne plus tomber dans le piège
La meilleure défense reste la routine. Prenez le réflexe de toujours passer par les canaux officiels — application, site tapé à la main, numéro de téléphone connu — plutôt que par un lien reçu. Activez la double authentification sur vos comptes sensibles, ne réutilisez pas le même mot de passe partout, et parlez-en autour de vous : les personnes les plus ciblées sont souvent celles qui connaissent le moins ces arnaques.
Un doute persiste ? Mieux vaut ignorer un message légitime que d'en payer un faux. Les organismes officiels vous laisseront toujours le temps de vérifier.
Cet article a une visée informative. Les démarches et protections évoquées peuvent évoluer : en cas de litige, vérifiez vos droits auprès de sources officielles (service-public.fr, cybermalveillance.gouv.fr) ou consultez un professionnel.
Questions fréquentes
Que faire si j'ai juste cliqué sur le lien sans rien saisir ?
Le simple fait d'ouvrir une page n'installe généralement rien sur un téléphone à jour. Ne saisissez aucune donnée, fermez la page et supprimez le SMS. Par précaution, vérifiez vos relevés bancaires dans les jours qui suivent et faites les mises à jour de votre téléphone.
Les SMS de La Poste ou Chronopost demandant 1 ou 2 € sont-ils légitimes ?
Non, dans l'immense majorité des cas. Les transporteurs ne réclament pas de petits frais de douane ou de réexpédition par SMS avec un lien de paiement. Ce faible montant sert à capter vos coordonnées bancaires. En cas de doute, connectez-vous directement au site officiel du transporteur.
Comment signaler un SMS frauduleux ?
Transférez gratuitement le message au 33700, le numéro officiel de signalement des spams par SMS. Vous pouvez aussi signaler le site sur internet-signalement.gouv.fr et obtenir de l'aide sur cybermalveillance.gouv.fr.
Puis-je être remboursé si j'ai payé sur un faux site marchand ?
C'est possible. Contactez immédiatement votre banque pour demander une opposition et, le cas échéant, une procédure de « chargeback » si vous avez payé par carte. Déposez plainte : la preuve du dépôt facilite les démarches auprès de la banque.
Cet article vous a-t-il été utile ?
Plus dans Pratique
Continuer la lecture

Meilleure banque en ligne : comparatif néobanques 2024
Banques en ligne ou néobanques ? Comparatif des frais, cartes et services pour choisir le compte adapté à votre profil et à vos besoins réels.

RSA 2025 : montant, conditions et démarches pour en bénéficier
RSA 2025 : montant selon la composition du foyer, plafonds de ressources, nouvelles obligations d'activité et démarches à la CAF. Le guide complet pour faire valoir vos droits.

Demande de passeport : la procédure complète pas à pas
Pré-demande ANTS, timbre fiscal, rendez-vous en mairie, pièces et délais : suivez notre guide pas à pas pour réussir votre demande de passeport biométrique.

Préavis de démission : durée et calcul selon votre statut
Combien de temps de préavis devez-vous respecter en cas de démission ? Barème par statut (employé, cadre, période d'essai), exemples de calcul et cas de dispense.