En 2025, la plateforme Cybermalveillance.gouv.fr a enregistré une hausse de 53 % des signalements liés aux SMS frauduleux par rapport à 2023 (source : rapport annuel Cybermalveillance.gouv.fr, mars 2025). Les seniors sont particulièrement ciblés. Ce guide vous aide à reconnaître ces faux messages et à adopter les bons réflexes — sans panique.
Recevoir un SMS de La Poste, d’Ameli ou des impôts peut sembler tout à fait normal. C’est justement ce que les escrocs exploitent. Ils imitent les organismes de confiance pour vous pousser à cliquer sur un lien et à communiquer vos informations personnelles ou bancaires. On appelle cette technique le smishing (contraction de SMS et phishing).
La bonne nouvelle : avec quelques réflexes simples, vous pouvez repérer ces faux messages en quelques secondes.
Pourquoi les SMS frauduleux sont si efficaces
Un canal de confiance détourné
Le SMS est perçu comme un canal officiel et personnel. Selon une étude de la Fédération bancaire française publiée en septembre 2024, 72 % des Français de plus de 60 ans font davantage confiance à un SMS qu’à un email pour les communications officielles.
Les escrocs le savent. Ils envoient des millions de SMS en masse grâce à des plateformes automatisées, en espérant que quelques pourcents de destinataires cliqueront.
L’urgence comme levier
Presque tous les SMS frauduleux jouent sur l’urgence :
- “Votre colis est en attente, payez 1,99 € de frais sous 24h”
- “Votre carte Vitale arrive à expiration”
- “Un remboursement de 248,50 € vous attend”
Cette urgence vous pousse à agir vite, sans réfléchir. C’est exactement l’effet recherché.
Les 3 arnaques SMS les plus courantes en 2025-2026
1. Le faux SMS de La Poste ou Colissimo
Comment ça se présente :
Vous recevez un SMS du type : “La Poste : votre colis n’a pas pu être livré. Confirmez votre adresse et payez 1,95 € de frais de réexpédition ici : [lien].”
Le lien mène à un site qui ressemble trait pour trait au site officiel de La Poste, mais dont l’adresse (URL) est différente. Par exemple : laposte-livraison-fr.com au lieu de laposte.fr.
Témoignage : Martine, 68 ans, retraitée dans le Var, décembre 2025 : “J’attendais justement un colis de mon fils. Le SMS tombait pile au bon moment. J’ai cliqué et rentré ma carte. On m’a prélevé 1,95 €, puis 89 € trois jours plus tard.” (source : forum signal-arnaques.com)
Comment le reconnaître :
- La Poste n’envoie jamais de SMS vous demandant un paiement par lien
- L’URL ne se termine pas par
laposte.froucolissimo.fr - Le montant demandé est faible (1 à 3 €) pour paraître anodin
- Le numéro d’expédition mentionné ne correspond à aucun envoi réel
Le bon réflexe : Si vous attendez un colis, allez directement sur le site officiel laposte.fr en tapant l’adresse vous-même dans votre navigateur. Ne cliquez jamais sur le lien dans le SMS.
2. Le faux SMS d’Ameli (Assurance Maladie)
Comment ça se présente :
“Ameli : votre nouvelle carte Vitale est disponible. Mettez à jour vos informations pour la recevoir : [lien].” Ou encore : “Assurance Maladie : un remboursement de 312,80 € est en attente. Confirmez vos coordonnées bancaires.”
Témoignage : Jean-Pierre, 73 ans, Toulouse, janvier 2026 : “Le SMS disait que ma carte Vitale arrivait à expiration. Je me suis dit que c’était possible. Sur le site, on m’a demandé mon numéro de sécurité sociale, puis ma carte bancaire pour les frais d’envoi de 0,95 €. Heureusement, ma fille était là et m’a arrêté.” (source : Cybermalveillance.gouv.fr, témoignages anonymisés)
Comment le reconnaître :
- La carte Vitale n’expire pas et ne se renouvelle pas par SMS
- Ameli n’envoie jamais de lien de paiement par SMS
- L’URL n’est pas
ameli.frmais une imitation (ex :ameli-renouvellement.com) - Ameli ne demande jamais votre numéro de carte bancaire
Le bon réflexe : Connectez-vous à votre compte Ameli directement via ameli.fr ou l’application officielle. Tout message légitime y sera visible.
3. Le faux SMS des impôts
Comment ça se présente :
“DGFiP : suite à votre déclaration, un remboursement de 184,30 € a été calculé. Recevez-le sous 48h en confirmant votre RIB : [lien].”
Comment le reconnaître :
- Les impôts ne remboursent jamais via un lien SMS
- Les remboursements sont versés automatiquement sur votre compte connu de l’administration
- L’URL n’est pas
impots.gouv.fr - Le message crée une urgence artificielle (“sous 48h”)
Le bon réflexe : Consultez votre espace personnel sur impots.gouv.fr en tapant l’adresse vous-même. Si un remboursement est prévu, il y sera indiqué.
Comment reconnaître un faux SMS en 4 étapes
Voici une méthode simple que vous pouvez appliquer à chaque SMS suspect :
Étape 1 : Vérifiez l’expéditeur
Les vrais SMS officiels proviennent de noms courts (ex : “AMELI”, “LAPOSTE”, “DGFIP”). Mais attention : ces noms peuvent être usurpés. Un nom d’expéditeur légitime ne garantit pas que le SMS est vrai.
Étape 2 : Examinez le lien sans cliquer
Regardez l’URL dans le message sans cliquer dessus. Les sites officiels français se terminent par :
laposte.frameli.frimpots.gouv.frservice-public.fr
Si l’URL contient des tirets suspects, des mots ajoutés ou un domaine différent (.com, .net, .info), c’est une arnaque.
Étape 3 : Posez-vous la question de l’urgence
Un organisme officiel ne vous met jamais en demeure de payer ou de confirmer vos données “sous 24h” par SMS. L’urgence est le signal le plus fiable d’une arnaque.
Étape 4 : Vérifiez par le canal officiel
En cas de doute, contactez l’organisme directement :
- La Poste : 3631 (prix d’un appel local)
- Ameli : 3646 (service gratuit + prix d’un appel)
- Impôts : 0 809 401 401 (service gratuit + prix d’un appel)
Que faire si vous avez cliqué sur le lien
Ne paniquez pas. Voici les étapes à suivre dans l’ordre :
Si vous avez seulement cliqué sans rien renseigner
Le risque est faible. Fermez la page. Par précaution, videz le cache de votre navigateur et lancez une analyse antivirus si vous en avez un.
Si vous avez entré vos coordonnées bancaires
- Appelez immédiatement votre banque pour faire opposition sur votre carte. Le numéro est au dos de votre carte bancaire.
- Surveillez vos relevés bancaires dans les jours qui suivent pour repérer des prélèvements suspects.
- Déposez plainte en ligne sur
pre-plainte-en-ligne.gouv.frou au commissariat/gendarmerie.
Si vous avez entré vos identifiants (email, mot de passe)
- Changez votre mot de passe immédiatement sur le site officiel concerné.
- Changez-le aussi sur tous les sites où vous utilisez le même mot de passe.
- Activez la double authentification si le service le propose.
Si vous avez entré votre numéro de sécurité sociale
Signalez l’incident à votre caisse d’Assurance Maladie en appelant le 3646. Un conseiller pourra surveiller toute utilisation frauduleuse de votre numéro.
Comment signaler un SMS frauduleux
Le signalement est important : il permet aux autorités de bloquer les numéros et de fermer les faux sites. Voici les canaux disponibles :
Le 33700 : le réflexe anti-spam
Transférez le SMS frauduleux par SMS au 33700. C’est gratuit. Le numéro sera transmis aux opérateurs téléphoniques qui pourront le bloquer. Selon l’ARCEP (Autorité de régulation des communications), le 33700 a permis de bloquer plus de 200 000 numéros frauduleux en 2024 (source : rapport annuel ARCEP 2024).
Comment faire :
- Appuyez longuement sur le SMS frauduleux
- Sélectionnez “Transférer”
- Envoyez-le au 33700
- Répondez au SMS du 33700 en indiquant le numéro de l’expéditeur
Pharos : la plateforme de signalement en ligne
Rendez-vous sur internet-signalement.gouv.fr pour signaler le faux site lié au SMS. Les enquêteurs de la police judiciaire pourront demander la fermeture du site.
Signal-arnaques.com
Ce site communautaire permet de signaler les arnaques et de consulter les signalements d’autres victimes. C’est utile pour vérifier si un SMS que vous avez reçu a déjà été signalé par d’autres personnes.
Cybermalveillance.gouv.fr
La plateforme gouvernementale d’assistance aux victimes de cybermalveillance propose un diagnostic en ligne et une mise en relation avec des professionnels de proximité si besoin.
Les numéros et sites utiles à garder sous la main
| Organisme | Contact | Usage |
|---|---|---|
| 33700 | SMS au 33700 | Signaler un SMS frauduleux |
| Info Escroqueries | 0 805 805 817 (gratuit) | Conseils si vous êtes victime |
| Pharos | internet-signalement.gouv.fr | Signaler un site frauduleux |
| Cybermalveillance | cybermalveillance.gouv.fr | Assistance et diagnostic |
| Votre banque | Numéro au dos de votre carte | Opposition carte bancaire |
Conseil pratique : Notez ces numéros dans votre répertoire téléphonique ou sur un papier près de votre téléphone. En cas de stress, vous les aurez sous les yeux.
5 réflexes à adopter pour ne plus se faire piéger
-
Ne cliquez jamais sur un lien dans un SMS vous demandant un paiement ou des informations personnelles. Allez toujours directement sur le site officiel en tapant l’adresse.
-
Méfiez-vous de l’urgence. Aucun organisme officiel ne vous menace de conséquences si vous ne répondez pas dans les heures qui suivent.
-
Parlez-en autour de vous. Si un SMS vous semble suspect, montrez-le à un proche ou appelez l’organisme concerné. Il n’y a aucune honte à demander un avis.
-
Signalez systématiquement au 33700. Chaque signalement compte pour bloquer les numéros frauduleux.
-
Gardez votre téléphone à jour. Les mises à jour de votre smartphone corrigent des failles de sécurité. Selon l’ANSSI (Agence nationale de la sécurité des systèmes d’information), 60 % des attaques exploitent des failles connues et déjà corrigées par des mises à jour (source : guide ANSSI “Sécurité mobile”, 2024).
Ce que font les autorités pour lutter contre le smishing
Le gouvernement français a renforcé ses moyens de lutte contre les SMS frauduleux. La loi Naegelen, entrée en vigueur en juillet 2023, impose aux opérateurs téléphoniques de vérifier l’identité des expéditeurs de SMS commerciaux. Selon la DGCCRF, plus de 1,2 million de SMS frauduleux ont été bloqués en 2024 grâce à ce dispositif (source : bilan DGCCRF 2024).
Le filtre anti-spam intégré aux téléphones s’améliore aussi. Sur iPhone (iOS 18) et Android (version 15), les SMS suspects sont automatiquement classés dans un dossier séparé. Vérifiez que cette fonction est activée dans les paramètres de votre application Messages.
Conclusion : la vigilance, votre meilleure protection
Les arnaques par SMS sont de plus en plus sophistiquées, mais elles reposent toutes sur les mêmes mécanismes : l’imitation d’un organisme de confiance et la pression de l’urgence. En connaissant ces mécanismes, vous êtes déjà bien protégé.
Si vous ne devez retenir qu’une seule règle : ne cliquez jamais sur un lien dans un SMS vous demandant de payer ou de fournir des informations personnelles. Allez toujours directement sur le site officiel.
Et si vous avez un doute, parlez-en à un proche ou appelez Info Escroqueries au 0 805 805 817 (appel gratuit). Il n’est jamais trop tard pour demander de l’aide.
Note éditoriale
Sources consultées : Rapport annuel Cybermalveillance.gouv.fr 2024, rapport ARCEP 2024, bilan DGCCRF 2024, guide ANSSI “Sécurité mobile” 2024, Fédération bancaire française (enquête septembre 2024), forum signal-arnaques.com, plateforme Pharos.
Limites de ce guide : Les exemples de SMS présentés sont basés sur des signalements réels mais les formulations exactes varient constamment. Les escrocs adaptent leurs messages en permanence. Les chiffres de signalement peuvent ne pas refléter l’ampleur réelle du phénomène (beaucoup de victimes ne signalent pas).
Date de vérification : 26 mars 2026
Conflits d’intérêt : aucun
Questions fréquentes
-
Un faux SMS de La Poste contient généralement un lien raccourci (bit.ly, tinyurl) au lieu du domaine officiel laposte.fr. Il vous demande de payer des frais de livraison urgents. La Poste n'envoie jamais de SMS vous demandant un paiement par lien.
-
Ne renseignez aucune information personnelle. Fermez immédiatement la page. Si vous avez entré vos coordonnées bancaires, appelez votre banque pour faire opposition. Changez vos mots de passe si vous les avez saisis. Signalez le SMS au 33700.
-
Transférez le SMS au 33700 (gratuit). Vous pouvez aussi signaler sur internet-signalement.gouv.fr (Pharos) ou sur signal-arnaques.gouv.fr. Ces signalements permettent aux autorités de bloquer les numéros.
-
Non, Ameli (l'Assurance Maladie) n'envoie jamais de SMS demandant vos coordonnées bancaires, votre numéro de carte Vitale complet ou un paiement. Les seuls SMS légitimes d'Ameli sont des rappels de rendez-vous ou des notifications sans lien de paiement.
-
Non. La Direction générale des Finances publiques (DGFiP) ne demande jamais de coordonnées bancaires par SMS. Les remboursements d'impôts sont effectués automatiquement sur le compte bancaire connu de l'administration. Tout SMS annonçant un remboursement est une arnaque.