Arnaque par SMS : comment les reconnaître et réagir
Faux SMS La Poste, Ameli, Chronopost... Apprenez à repérer une arnaque SMS en 30 secondes et le protocole exact si vous avez cliqué.

📌 POINTS À RETENIR
- Les arnaques par SMS (smishing) imitent La Poste, Ameli, Chronopost, votre banque — le rendu est souvent très convaincant
- 5 signaux permettent de repérer un faux SMS en moins de 30 secondes
- Si vous avez cliqué : opposition carte bancaire, signalement au 33700, changement de mots de passe
- Ne jamais rappeler un numéro inconnu figurant dans un SMS suspect
⏱️ Temps de lecture : ~6 min
Vous avez reçu un SMS vous annonçant qu'un colis vous attend, que votre carte vitale expire, ou que vous devez régler 1,99 € de frais de livraison. Ça semble urgent. L'expéditeur s'appelle "La Poste" ou "Ameli". Et le lien a l'air officiel.
Sauf que c'est une arnaque.
Une arnaque SMS, c'est quoi exactement ? C'est un message frauduleux conçu pour vous faire cliquer sur un faux site, où vous serez invité à saisir vos coordonnées bancaires ou vos identifiants. En France, des millions de SMS de ce type sont envoyés chaque année — et les escrocs s'améliorent.
Dans cet article, on vous montre comment les repérer en un coup d'œil, avec des exemples réels, et le protocole exact à suivre si vous avez déjà cliqué.
C'est quoi le smishing ?
Le smishing, c'est la contraction de SMS et de phishing. Même principe que l'hameçonnage par e-mail — dont vous pouvez voir tous les signes dans notre guide pour reconnaître un mail de phishing — mais cette fois le piège arrive par texto.
L'idée est simple : usurper l'identité d'un organisme de confiance (La Poste, Ameli, les impôts, votre banque) pour vous faire agir vite, sans réfléchir.
Ce qui rend le smishing particulièrement efficace ? Plusieurs choses :
- On consulte ses SMS dans un contexte mobile, souvent en déplacement, le cerveau en mode "scan rapide"
- Les SMS semblent plus "directs" et moins suspects que les e-mails
- Les numéros expéditeurs peuvent être usurpés (techniquement appelé spoofing)

Selon le site toutsurlacyber.fr, les faux SMS de livraison représentent la grande majorité des cas signalés en France, devant les arnaques à la carte vitale et les faux remboursements fiscaux.
5 signaux pour repérer un faux SMS
Pas besoin d'être ingénieur réseau. Ces 5 indices suffisent.
Signal 1 — Un lien raccourci ou un domaine bizarre
La Poste envoie des SMS depuis laposte.fr. Pas depuis bit.ly/suivi-col1s ou la-postee-fr.com. Avant de cliquer, regardez le lien. S'il contient des chiffres, des tirets superflus ou un domaine que vous ne reconnaissez pas, stoppez tout.
⚠️ ERREUR COURANTE : penser que le nom de l'expéditeur affiché ("Ameli", "La Poste") garantit l'authenticité. N'importe qui peut usurper ce nom grâce au SMS spoofing.
Signal 2 — Une urgence artificielle
"Votre colis sera retourné sous 24h", "Votre carte vitale expire demain", "Action requise immédiatement".
La pression temporelle est la mécanique centrale de toutes les arnaques — online comme offline. Les vrais organismes n'envoient pas de SMS avec des ultimatums de 24h. C'est exactement le type de dark pattern psychologique utilisé pour court-circuiter votre jugement.
Signal 3 — On vous demande de payer quelque chose
1,99 €, 2,50 €, 4 €... Les faux SMS de livraison demandent presque toujours une petite somme pour "libérer" le colis. La vraie La Poste et Chronopost ne vous envoient jamais un SMS pour réclamer des frais de douane par lien.
Signal 4 — Le numéro expéditeur est un numéro court ou inconnu
Les organismes officiels utilisent des numéros courts ou des noms d'expéditeur reconnus. Un SMS qui arrive d'un numéro à 10 chiffres commençant par 06 ou 07, ou d'un numéro étranger, mérite d'être traité avec beaucoup de méfiance.
Signal 5 — Le message contient des fautes ou un français approximatif
Pas toujours vrai — les arnaques 2026 sont souvent bien rédigées — mais une formulation étrange ("Votre paquet à été retenu") reste un signal d'alerte. Si quelque chose "cloche" à la lecture, faites confiance à votre instinct.
💡 ASTUCE : En cas de doute sur un SMS de livraison, allez directement sur le site officiel (laposte.fr, chronopost.fr) et entrez votre numéro de suivi manuellement. Ne cliquez jamais sur le lien du SMS.
Exemples réels de SMS frauduleux
Voici des formulations réelles relevées par les sites de signalement en 2025-2026.
Faux SMS La Poste / Chronopost :
"La Poste : Votre colis n°FR7842 est en attente. Des frais de douane de 2,50€ sont dus. Réglez ici : lp-livraison.com/pay"
Faux SMS Ameli :
"Ameli : Votre nouvelle carte Vitale est prête. Validez vos coordonnées pour la recevoir : ameli-renouvellement.net"
Faux SMS des impôts :
"DGFiP : Un remboursement de 189€ vous est dû. Cliquez ici pour le recevoir avant le 31/07 : impots-remboursement.fr"
Ce que ces exemples ont en commun : un domaine inventé qui ressemble à l'officiel, une action urgente, et soit un paiement, soit une saisie de données personnelles.
Le site iarnaque.fr maintient une liste actualisée des arnaques SMS en cours — utile à consulter si vous avez reçu un message suspect.

Vous avez cliqué ? Le protocole exact
Pas de panique — mais agissez vite. Voici ce que vous devez faire selon ce qui s'est passé.
Étape 1 — Vous avez cliqué mais rien saisi
Ouf. Fermez l'onglet immédiatement. Ne revenez pas sur ce site. Si vous étiez sur Android, scannez votre téléphone avec votre antivirus (ou activez Google Play Protect). Sur iPhone, le risque est très limité si vous n'avez rien téléchargé ni accordé d'accès.
Étape 2 — Vous avez entré vos coordonnées bancaires
C'est là que ça devient urgent :
- Appelez votre banque immédiatement et demandez la mise en opposition de votre carte. Le numéro figure au dos de votre carte.
- Surveillez vos relevés de compte dans les jours qui suivent.
- Si des débits frauduleux apparaissent, contestez-les auprès de votre banque — vous êtes protégé par la réglementation européenne sur les paiements.
Étape 3 — Vous avez communiqué vos identifiants (e-mail, mot de passe...)
- Changez immédiatement votre mot de passe sur le service concerné.
- Changez aussi le mot de passe de votre boîte mail si vous utilisez le même mot de passe partout.
- Activez la double authentification sur vos comptes critiques — si ce n'est pas encore fait, notre explication sur la 2FA vous montre comment faire en 5 minutes.
Étape 4 — Signalez le SMS
Deux canaux officiels :
- 33700 : transférez le SMS frauduleux à ce numéro gratuit, signalé par Ariase comme le réflexe anti-smishing numéro un en France.
- signal-spam.fr ou phishing-initiative.fr pour les signalements en ligne.
Étape 5 — Portez plainte si vous avez subi un préjudice
Si de l'argent a été volé, déposez plainte au commissariat ou à la gendarmerie (ou en ligne sur pre-plainte-en-ligne.gouv.fr). Conservez le SMS comme preuve.
En résumé — le protocole en 30 secondes
Cliqué sans rien saisir → fermez l'onglet, scannez le téléphone. Coordonnées bancaires saisies → opposition carte immédiate (numéro au dos de votre carte). Identifiants saisis → changez les mots de passe + activez la 2FA. Dans tous les cas → transférez le SMS au 33700.
Ce type d'arnaque s'inscrit dans un schéma plus large : les escrocs exploitent les mêmes mécanismes psychologiques que ceux qui rendent les dark patterns si efficaces — urgence, autorité, peur. En connaître le fonctionnement, c'est s'en protéger.
Un dernier conseil : si vous avez un doute sur la sécurité de vos comptes en ligne, jetez un œil à notre guide sur la double authentification. C'est la mesure qui offre le meilleur rapport protection/effort.
FAQ — Arnaque SMS
C'est quoi le smishing ?
Le smishing est une arnaque par SMS (contraction de SMS + phishing). Les escrocs se font passer pour La Poste, Ameli ou votre banque et vous envoient un lien vers un faux site pour voler vos données bancaires ou vos identifiants. Le principe est identique au phishing par e-mail, mais le canal SMS inspire plus facilement confiance.
Que faire si j'ai cliqué sur un lien dans un SMS frauduleux ?
Agissez rapidement dans cet ordre : ne saisissez aucune information si ce n'est pas fait, mettez votre carte bancaire en opposition si vous avez entré des données de paiement, changez vos mots de passe concernés, signalez le SMS en le transférant au 33700 (numéro gratuit), et déposez plainte si vous avez subi un préjudice financier.
Comment reconnaître un faux SMS La Poste ou Chronopost ?
Un vrai SMS de La Poste ou Chronopost ne vous demande jamais de payer des frais de livraison via un lien. Si le message contient un lien raccourci ou un domaine suspect, une urgence artificielle ("sous 24h"), ou vous demande vos coordonnées bancaires, c'est une arnaque à 99%. En cas de doute, allez directement sur laposte.fr et entrez votre numéro de suivi.
Peut-on se faire pirater juste en ouvrant un SMS ?
Ouvrir un SMS est sans danger — aucun code malveillant ne s'exécute à la simple lecture. Le risque commence quand vous cliquez sur le lien contenu dans le message, et surtout si vous entrez des informations sur le site frauduleux. Ne cliquez jamais sur un lien dans un SMS non sollicité, même si l'expéditeur semble connu.
Conclusion
Les arnaques par SMS sont de plus en plus sophistiquées, mais leurs mécanismes restent toujours les mêmes : urgence, usurpation d'identité, lien frauduleux.
Ce qu'il faut retenir :
- Un lien dans un SMS de livraison = signal d'alerte systématique. Allez toujours sur le site officiel en tapant l'URL vous-même.
- Si vous avez cliqué et saisi des données : opposition carte + changement de mot de passe + signalement au 33700. Dans cet ordre, dans les minutes qui suivent.
- La 2FA est votre meilleur filet de sécurité : même si un escroc récupère votre mot de passe, il ne pourra pas se connecter sans le second facteur.
Et la prochaine fois qu'un SMS vous annonce que votre colis attend 2,50 € pour être livré — vous saurez exactement quoi en faire.

Auteur
Julien Moreau
Expert informatique & technologie depuis 14 ans. Ancien ingénieur système, je rends les sujets tech complexes accessibles à tous les curieux du numérique.
Voir le profil de Julien