Guide révisé le 23 septembre 2026. Les limites sont précisées dans le contenu et les recommandations importantes privilégient des sources primaires. Voir notre méthode éditoriale.
Passer à l’action
Vos équipes hésitent face aux messages suspects ?
Mettez en place des réflexes simples et un canal de signalement compris de tous.
Un SMS frauduleux cherche souvent à provoquer une réaction immédiate : colis bloqué, amende urgente, remboursement, carte bancaire suspendue ou compte à confirmer. Le nom affiché sur le téléphone et l’apparence de la page ne suffisent pas à prouver l’identité de l’expéditeur.
Copiez l’adresse sans la visiter puis collez-la dans le vérificateur de liens Cybeary. L’outil examine le domaine, la structure et les menaces connues sans ouvrir la destination sur votre appareil.
Commencer par le nom de domaine réel
Le domaine est la partie essentielle située juste avant l’extension comme .fr ou .com. Des mots rassurants placés au début de l’adresse peuvent n’être que des sous-domaines. Une adresse longue contenant le nom d’une banque ne signifie donc pas qu’elle appartient à cette banque.
Méfiez-vous des fautes discrètes, caractères inhabituels, nombreuses séparations, adresses IP et services de raccourcissement. Un cadenas HTTPS chiffre la connexion, mais ne prouve pas que le site appartient à l’organisme attendu.
Ne pas faire confiance au seul nom de l’expéditeur
Les téléphones regroupent parfois des messages sous un nom connu. Un attaquant peut aussi usurper un numéro ou exploiter une conversation existante. Le message doit être vérifié à partir du service officiel : ouvrez l’application habituelle ou saisissez vous-même l’adresse connue, sans utiliser le lien reçu.
Repérer les demandes à risque
- Paiement de quelques euros pour libérer un colis.
- Menace de blocage immédiat d’un compte.
- Demande de coordonnées bancaires ou de pièce d’identité.
- Code de confirmation ou validation MFA réclamé.
- Installation d’une application ou d’un outil de contrôle.
- Modification urgente d’un mot de passe depuis le lien.
Le contexte peut sembler crédible par hasard. Attendre réellement une livraison n’authentifie pas le SMS.
Que faire après le contrôle ?
Si le lien est signalé ou si le domaine ne correspond pas clairement à l’organisme, ne l’ouvrez pas. Utilisez la fonction de signalement de votre téléphone ou transférez le SMS au dispositif officiel prévu en France. Dans l’entreprise, transmettez le message à votre support afin qu’il puisse prévenir les autres collaborateurs.
Si vous avez déjà ouvert la page ou saisi une information, suivez les actions détaillées dans notre guide « J’ai cliqué sur un lien de phishing ».
Vos collaborateurs reçoivent régulièrement des SMS ou e-mails suspects ?
Une sensibilisation ciblée et un canal de signalement réduisent les hésitations et accélèrent la réaction.
Références utiles
Votre contexte
Vos équipes hésitent face aux messages suspects ?
Mettez en place des réflexes simples et un canal de signalement compris de tous.
Recevoir un cadrage adapté →