📦 Un SMS de « Colissimo » qui réclame 1,99 € pour débloquer un colis. 🏛️ Un mail des « impôts » qui promet un remboursement. 📞 Un appel avec la voix de votre fille, en larmes, qui a « changé de numéro ». Si l’un de ces trois messages vous dit quelque chose, vous n’êtes pas seul et ce n’est plus un hasard.
📈 Une explosion, pas une tendance
Le phishing reste la première menace numérique signalée en France. C’est surtout le smishing (« SMS » et hameçonnage), l’arnaque par SMS, qui change de dimension : selon les données croisées de l’ANSSI, de Cybermalveillance.gouv.fr et de Signal Spam, les signalements de SMS frauduleux ont bondi de 85 % en un an. Une attaque sur trois ne passe désormais plus par email, mais par SMS, messagerie privée, ou appel vocal généré artificiellement.
📊 Hausse du smishing en un an
Source : ANSSI / Cybermalveillance.gouv.fr / Signal Spam. Les plus de 60 ans représentent près de la moitié des victimes avec préjudice financier, pour une perte moyenne de 1 200 €. Sur le seul volet « faux conseiller bancaire », la Banque de France chiffre le préjudice à environ 380 millions d’euros pour 2024.
🤖 Pourquoi c’est de plus en plus difficile à repérer
Des fuites de données massives ont mis en circulation des millions de numéros de téléphone et d’adresses email. Le « spoofing » permet de falsifier l’expéditeur d’un SMS pour qu’il apparaisse comme venant réellement de votre banque. Et les emails de phishing générés par IA sont aujourd’hui rédigés dans un français plus naturel, avec beaucoup moins de fautes qu’il y a encore deux ans, le signal d’alerte classique (« attention aux fautes d’orthographe ») devient donc moins fiable.
⚠️ En ce moment
Les arnaques les plus fréquentes
📦 Le faux colis en attente (Colissimo, Chronopost, La Poste)
Le SMS annonce un problème de livraison et demande de régler de « petits frais » via un lien menant vers un faux site.
✅ Le réflexe : aucun de ces services ne demande jamais de paiement par SMS ou email pour livrer un colis.
🏛️ Le faux message des impôts, de la CAF ou d’une amende
Un mail promet un remboursement via un lien, ou un SMS menace d’une majoration sous 24 heures.
✅ Le réflexe : les vraies administrations envoient leurs SMS depuis des numéros courts à 5 chiffres (type 38000) ou des lignes fixes (01 à 05), jamais depuis un mobile en 06 ou 07.
📞 « Coucou maman, j’ai changé de numéro »
Un message ou un appel imite un proche en détresse pour obtenir un virement en urgence, parfois avec une voix clonée par IA à partir de quelques secondes d’audio trouvées en ligne.
✅ Le réflexe : en cas de doute, raccrochez et rappelez directement la personne sur son numéro habituel, jamais sur celui qui vous a contacté.
🔍 3 vérifications rapides, avant de cliquer
- 📱 Le numéro de l’expéditeur, un mobile 06/07 pour un message « officiel » est déjà suspect
- 🔗 L’adresse exacte du lien, les fraudeurs achètent des domaines qui imitent les vrais (ex : impots-gouv-fr.com au lieu de impots.gouv.fr). Le petit cadenas HTTPS ne prouve rien : n’importe qui peut l’obtenir gratuitement en quelques secondes
- ⏱️ L’urgence du message, « sous 24h », « compte bloqué », « avant expiration » : une administration française n’a jamais besoin d’une réponse immédiate par SMS
Si un message coche au moins deux de ces cases, la prudence s’impose.
🚨 Que faire face à un message suspect
- Ne cliquez sur aucun lien et n’appelez aucun numéro indiqué dans le message
- Ne répondez jamais, même pour dire « stop »
- Accédez au service concerné en tapant vous-même l’adresse dans votre navigateur
- Signalez : 33700 pour un SMS, signal-spam.fr pour un email
🆕 Depuis 2026, un filtre anti-arnaques national bloque automatiquement l’accès aux sites frauduleux déjà identifiés par les autorités, une protection supplémentaire bienvenue, mais qui ne remplace pas votre vigilance : les fraudeurs créent chaque jour de nouveaux sites pas encore répertoriés.
🆘 Si vous avez déjà cliqué ou donné vos informations
Vous avez seulement cliqué sur le lien : fermez immédiatement la page sans rien saisir, vérifiez qu’aucune application inconnue ne s’est installée, et signalez le message au 33700.
Vous avez saisi vos coordonnées bancaires : contactez immédiatement votre banque pour faire opposition, surveillez vos relevés et déposez plainte.
Vous avez donné vos identifiants : changez immédiatement le mot de passe du compte concerné puis celui de votre messagerie, et signalez les faits sur cybermalveillance.gouv.fr.
🔐 Se protéger durablement
Tapez vous-même l’adresse des sites que vous consultez régulièrement, activez la double authentification partout où c’est proposé, utilisez un gestionnaire de mots de passe, et gardez votre téléphone à jour.
👨👩👧👦 Pour vos proches, les plus de 60 ans restent les plus touchés financièrement. Le plus efficace n’est pas de multiplier les mises en garde ponctuelles, mais de mettre en place une organisation numérique sécurisée et la certitude qu’il est toujours possible d’appeler quelqu’un pour vérifier avant d’agir. C’est précisément le type d’accompagnement que je propose chez Desclicks, sur site ou à distance.
📝 En résumé
Les arnaques par SMS et email n’ont jamais été aussi nombreuses ni aussi crédibles qu’en 2026 et l’IA les rend chaque mois plus difficiles à repérer d’un simple coup d’œil. Le point commun reste inchangé : elles jouent sur l’urgence et la peur. Trois vérifications suffisent la plupart du temps à démasquer une tentative qui sont le numéro, le lien, l’urgence et un seul réflexe protège de tout le reste : en cas de doute, ne cliquez pas, vérifiez par vous-même.