Qu'est-ce que le « smishing » ? Définition, exemples et conseils de protection.

  • Le « smishing » désigne les tentatives d'hameçonnage par SMS ou messages mobiles

  • Les fraudeurs utilisent des liens frauduleux, des messages d'alerte et des noms réputés

  • Les messages de « smishing » peuvent détourner des fonds, des mots de passe ou des informations personnelles

  • Une protection Mac permet de réduire les risques liés aux liens et aux téléchargements non sécurisés

En quoi consiste le « smishing »?

Le « smishing » désigne une forme d'phishing par SMS, une technique frauduleuse reposant sur l'envoi de messages courts. Les fraudeurs utilisent les SMS, iMessage ou d'autres messageries instantanées pour inciter les utilisateurs à cliquer sur des liens, à divulguer des informations confidentielles, à envoyer des fonds ou à télécharger des fichiers dangereux.

Un message de « smishing » suscite généralement un sentiment d’urgence, en prétendant, par exemple, que votre compte présente un problème, qu’une livraison n’a pas abouti ou qu’une facture n’a pas été réglée. L’objectif est de vous pousser à agir rapidement avant que vous n’ayez le temps de vérifier l’authenticité du message. Si elle aboutit, une attaque de « smishing » peut entraîner le vol de mots de passe, une fraude financière, une usurpation d’identité ou une infection par un logiciel malveillant.

Fraudes liées aux livraisons

De faux SMS de livraison vous informent d'un problème concernant votre colis. Ils peuvent vous demander de cliquer sur un lien, de mettre à jour votre adresse ou de payer de modestes frais de réexpédition.

Alertes bancaires

Ces SMS prétendent vous avertir d’une fraude, d’une activité suspecte ou d’un paiement important. Les escrocs tentent de vous inciter à confirmer vos coordonnées bancaires, à composer un faux numéro d’assistance ou à cliquer sur un lien malveillant.

Fraudes routières

Les fraudeurs envoient des SMS prétendant que vous devez vous acquitter de frais de péage, de stationnement ou liés à une contravention. Le montant est souvent modeste, mais le lien est conçu pour récupérer vos informations de paiement.

Arnaques aux gains

Certains messages vous informent que vous avez gagné un prix, une remise, un bon d’achat ou une récompense de fidélité. L’arnaque consiste généralement à vous demander des informations personnelles ou un paiement avant que vous ne puissiez « récupérer » votre prix.

Messages professionnels

Les fraudeurs peuvent se faire passer pour un responsable, un recruteur, un technicien informatique ou un collègue. Leur objectif est souvent de récupérer des identifiants de connexion, de solliciter des paiements ou d’inciter les employés à suivre de fausses instructions.

Comment fonctionne l'hameçonnage par SMS ?

Le « smishing » consiste à faire passer un SMS pour un message intéressant, urgent ou familier. Celui-ci étant généralement bref, les fraudeurs misent sur l'effet de surprise, des noms connus et la pression pour inciter les destinataires à cliquer avant de vérifier.

1

Les fraudeurs élaborent un leurre

Le message présente une raison crédible d’agir, comme une livraison ratée, une alerte bancaire, des frais de péage impayés, un remboursement fictif, une offre d’emploi ou un avertissement concernant un compte.

2

Ils masquent le risque

Le SMS peut contenir un lien abrégé, un logo contrefait ou une adresse de site Web ressemblante. Certains messages vous demandent également de répondre, d’appeler un faux numéro d’assistance ou de télécharger une app d'apparence authentique.

3

Ils vous incitent à agir

La tentative de fraude génère un sentiment d’urgence, notamment grâce à des expressions comme « dernier avertissement », « compte bloqué », « échec du paiement » ou « vérification nécessaire ». Cette pression vous incite à cliquer urgemment sur le lien.

4

Des informations personnelles sont volées

Un faux site Internet peut vous demander des mots de passe, des numéros de carte bancaire, des codes à usage unique, des données personnelles ou votre Apple ID. La page peut être particulièrement convaincante.

5

La fraude se poursuit

Les fraudeurs peuvent utiliser les informations volées pour accéder à des comptes, effectuer des achats frauduleux, dérober des fonds ou commettre une usurpation d’identité. Dans certains cas, ils utilisent également des comptes ou des numéros de téléphone compromis afin de cibler d’autres victimes à l’aide de techniques similaires.

Quelques exemples concrets d'attaques par « smishing »

Le « smishing » est fréquent, car les fraudeurs peuvent envoyer des SMS en masse et leur donner un aspect authentique. Des rapports officiels récents montrent que les tentatives de fraude par SMS imitent souvent des marques, des services et des organismes de confiance.

Rapport sur les fraudes par SMS de la FTC — 2024

La FTC a indiqué qu’en 2024, les consommateurs avaient perdu 470 millions de dollars (environ 400 millions d'euros) suite à des fraudes ayant débuté par un SMS. Parmi les motifs les plus courants figuraient des problèmes de livraison de colis, de fausses alertes concernant des escroqueries, des frais de péage impayés, des gains fictifs et de fausses offres d'emploi. Cela souligne à quel point le « smishing » peut exploiter des situations quotidiennes afin de susciter une réponse rapide de la part des victimes.

SMS concernant des frais de péage — 2024

En 2024, l’IC3 du FBI a publié une alerte concernant des SMS prétendant provenir de services de péage routier. Ces messages affirmaient que le destinataire était redevable de frais et comportaient un lien pour effectuer le paiement. L’IC3 a indiqué avoir reçu plus de 2 000 plaintes, et l'escroquerie semblait se propager d’un État à l’autre.

Fraudes aux colis USPS — 2025

En 2025, le Service d’inspection postale des États-Unis (USPS) a mis en garde contre des tentatives de « smishing » liées au suivi des colis. Ces faux SMS font souvent état d’un problème de livraison et tentent de recueillir des informations personnelles ou financières. Ces tentatives fonctionnent, car de nombreuses personnes attendent des colis et sont susceptibles de cliquer sur un lien sans vérification préalable.

Risques et conséquences
de l'hameçonnage par SMS

Le principal risque est qu'un message vous pousse à fournir de précieuses informations aux fraudeurs. Un simple clic, une réponse ou un paiement peut avoir des conséquences graves sur votre compte, vos finances ou votre appareil.

Vol d'informations

Les messages de « smishing » peuvent permettre de récupérer des mots de passe, des numéros de carte bancaire, des adresses, des numéros de Sécurité sociale, des identifiants Apple ID ou des codes à usage unique via de faux formulaires ou des sites Web contrefaits.

Pertes financières

De faux frais de péage, de livraison, des alertes bancaires, des lots et des offres d'emploi fictifs peuvent mener au vol d'informations de carte bancaire, à des fraudes bancaires, à des escroqueries de paiement ou à des virements destinés à des criminels.

Prise de contrôle d'un compte

Si des fraudeurs parviennent à mettre la main sur vos mots de passe ou vos codes de vérification, ils sont susceptibles d'accéder à vos comptes de messagerie, bancaires, d'achats et de stockage en ligne, de réseaux sociaux ou professionnels.

Téléchargements dangereux

Certains liens contenus dans les SMS frauduleux mènent à des apps, des profils, des pièces jointes ou des fichiers frauduleux. Ceux-ci peuvent compromettre votre appareil ou vous exposer à des escroqueries encore plus dangereuses.

Qui sont les cibles privilégiées
des tentatives de « smishing » ?

Toute personne possédant un téléphone peut recevoir des SMS frauduleux, mais le risque est plus élevé lorsque le message semble pertinent, familier ou lié à un service que vous utilisez déjà.

Comment vous protéger
contre le « smishing » ?

Vous ne pourrez peut-être pas bloquer l'ensemble des SMS frauduleux, mais vous pouvez éviter les actions risquées que les fraudeurs souhaitent vous faire commettre. La meilleure approche consiste à prendre le temps de la réflexion, à vérifier les informations fournies et à ne jamais cliquer sur les liens contenus dans des messages inattendus.

Ne cliquez pas sur les liens

Évitez de cliquer sur les liens contenus dans des messages inattendus, même si ceux-ci vous semblent familiers. Ouvrez l'app officielle ou le site Web de l'entreprise, ou découvrez comment vérifier les liens suspects en toute sécurité.

Ne répondez pas

En répondant, vous confirmez que votre numéro est actif. Utilisez la fonction de signalement des messages indésirables de votre téléphone, bloquez l'expéditeur ou transférez les SMS indésirables à votre opérateur, le cas échéant.

Vérifiez l'expéditeur

Les fraudeurs peuvent falsifier des noms, des numéros et des fils de discussion. Méfiez-vous des numéros inconnus, des liens suspects, des fautes d'orthographe et des messages à caractère urgent.

Ne communiquez jamais aucun code

N'envoyez pas de mots de passe à usage unique, de codes d'authentification multifacteur (MFA), de codes de carte bancaire ou de liens de récupération par SMS. Les entreprises sérieuses ne vous demandent jamais de tels renseignements.

Signalez le message

Signalez les SMS de « smishing » à l'entreprise dont le nom est usurpé, à votre opérateur téléphonique, au service de sécurité de votre entreprise ou à l'autorité locale chargée de la protection des consommateurs ou de la lutte contre la cybercriminalité.

Comment Intego peut-il vous aider en cas de réception de SMS contenant des liens suspects ?

Les tentatives de « smishing » débutent par un SMS ; Intego ONE ne peut pas empêcher les SMS frauduleux d’atteindre votre téléphone. Il peut toutefois vous aider à protéger le Mac que vous utilisez pour consulter vos comptes, ouvrir des liens, télécharger des fichiers et rétablir le fonctionnement de votre appareil après la réception de messages suspects.

Détection des logiciels malveillants

Un lien malveillant peut déclencher un téléchargement furtif. La protection antivirus d’Intego permet de détecter les logiciels malveillants connus sur Mac et les fichiers dangereux avant qu’ils ne mettent vos données en danger.

Contrôle des connexions

Le pare-feu d’Intego vous permet de contrôler les apps autorisées à se connecter à Internet et à d’autres réseaux, ce qui facilite la détection et le blocage des connexions inattendues.

Vérification des fichiers suspects

Après avoir cliqué sur un lien suspect, vous pouvez analyser votre Mac à la recherche de fichiers dangereux, de téléchargements frauduleux ou d’autres menaces que vous auriez pu ouvrir par inadvertance.

Analyse post-clic

Les outils SmartClean vous permettent de passer en revue les apps installées et les processus en cours d'exécution lorsque vous constatez un comportement inhabituel de votre Mac après la réception d'un lien suspect par SMS.

Foire aux questions

Intego

Fiable. Éprouvé. Performant.

Mû par l'innovation depuis plus de 25 ans, Intego fournit des solutions de cybersécurité avancées conçues pour protéger ce qui importe le plus : vos données, votre vie privée et vos appareils.

Grâce à son antivirus, son pare-feu, son VPN et ses outils d'optimisation système primés, Intego associe une puissante protection à la simplicité et à la fiabilité chères aux utilisateurs d'ordinateurs Mac et PC.

Money Back Guarantee Image

Bénéficiez d'une protection complète et de performances optimales pour votre ordinateur