Aller au contenu

Smishing (faux SMS bancaire)

Définition

Le smishing est une arnaque par SMS qui imite un organisme de confiance (souvent une banque) pour pousser la victime à cliquer sur un lien frauduleux ou à communiquer des informations sensibles.

Comment ça fonctionne

L'attaquant envoie un SMS qui semble provenir de votre banque, annonçant un problème urgent (carte bloquée, virement suspect). Le message contient un lien vers un faux site qui imite l'interface bancaire, où la victime saisit ses identifiants ou son code de carte, immédiatement récupérés par l'attaquant.

Techniques psychologiques utilisées

UrgenceAutoritéPeur

Signaux d'alerte

  • Message non sollicité annonçant un problème urgent
  • Lien raccourci ou domaine qui ne correspond pas au site officiel de la banque
  • Demande de saisir un mot de passe ou un code depuis un lien SMS
  • Délai très court imposé ("sous 30 minutes")

Comment vérifier

Ne cliquez jamais sur le lien reçu. Ouvrez l'application officielle de votre banque ou appelez le numéro figurant au dos de votre carte pour vérifier.

Que faire

Supprimez le SMS. Si vous avez un doute sur votre compte, contactez votre banque via un canal officiel, jamais via le lien reçu.

Que faire si vous avez déjà été victime

Contactez immédiatement votre banque pour bloquer votre carte/compte, changez vos mots de passe, et signalez l'arnaque sur signal-arnaques.com ou cybermalveillance.gouv.fr.

Testez-vous

Découvrez à quoi ressemble une tentative de smishing (faux sms bancaire) et entraînez-vous à la repérer.

Catégorie

Cette technique appartient à la catégorie ingénierie sociale. Aucune de ces techniques n'exploite une faille informatique. Elles exploitent une réaction humaine normale face à un message urgent qui semble venir d'une source de confiance. C'est pourquoi un antivirus ne les arrête pas, et pourquoi le réflexe de vérification est la seule protection réellement efficace.

Références