Guide de sécurité IA

Faux SMS et messages écrits par IA

Un faux SMS écrit avec l’IA peut paraître correct, poli et urgent. Voici comment le reconnaître sans paniquer ni cliquer trop vite.

Édité par H. Omer Aktas

Écouter cette page Lit seulement le texte de l’article, pas le menu, le pied de page ni la colonne de droite.

Prêt à lire ce guide à voix haute.

Réponse courte

Un faux SMS écrit par IA peut ressembler à un vrai message de banque, de livraison, d’assurance, d’administration ou de proche. L’IA rend les arnaques plus propres : moins de fautes, meilleur ton, phrases plus crédibles. Ce n’est donc plus suffisant de chercher seulement les fautes d’orthographe. Il faut surtout regarder l’urgence, le lien, le numéro, la demande de code, le paiement demandé et la façon dont le message vous pousse à agir sans réfléchir.

Résumé simple

  • Un SMS frauduleux peut être très bien écrit grâce à l’IA.
  • Le danger principal est de cliquer, payer, appeler ou donner un code trop vite.
  • Un vrai organisme ne devrait pas vous obliger à agir par panique.
  • L’IA peut vous aider à repérer les signaux, mais elle ne doit pas voir vos codes ni vos données sensibles.
  • La meilleure défense est de vérifier par l’application officielle ou un numéro déjà connu.

Essayez ce prompt

Copiez ce prompt dans votre outil IA seulement après avoir retiré les noms, numéros, adresses, codes et informations privées.

Prompt :

Analyse ce SMS comme un message potentiellement frauduleux. Cherche les signes d’urgence, de pression, de lien suspect, de demande de code, de demande d’argent et d’usurpation d’identité. Donne-moi une réponse simple en trois parties : signes inquiétants, vérifications sûres, actions à éviter.

Explication en français simple

Le smishing est une forme d’hameçonnage par SMS. Cybermalveillance.gouv.fr explique le hameçonnage par SMS comme une méthode qui pousse la victime à cliquer, appeler ou communiquer des informations. L’IA ajoute une couche de réalisme : le message peut imiter un style administratif, bancaire ou commercial. Le piège n’est pas seulement le texte. C’est le mélange entre un message crédible, une pression de temps et une action dangereuse.

Comment les gens peuvent utiliser l’IA sans se mettre en danger

  • Demander à l’IA de repérer les signaux d’alerte dans un message recopié sans données privées.
  • Faire reformuler le message en langage simple pour voir ce qu’il demande vraiment.
  • Comparer le message avec les règles connues : pas de code par SMS, pas de paiement urgent, pas de lien imposé.
  • Préparer une réponse de refus courte, sans cliquer sur le lien.
  • Aider un parent à ralentir avant d’appeler le numéro indiqué.

Étapes sûres

  1. Ne cliquez pas sur le lien du SMS.
  2. Ne répondez pas au message si on vous demande un code, un paiement ou des documents.
  3. Ouvrez vous-même l’application officielle de la banque, du transporteur, de l’administration ou du service concerné.
  4. Vérifiez le numéro ou l’adresse sur un ancien document fiable, pas dans le SMS.
  5. Signalez le SMS au 33700 si vous êtes en France et conservez une capture si une fraude est possible.
  6. Contactez votre banque immédiatement si vous avez donné une carte, un code ou validé une opération.

Note de sécurité

Ne collez jamais dans un chatbot un code de sécurité, un mot de passe, un numéro complet de carte bancaire, un IBAN complet, une pièce d’identité ou un dossier médical. Pour analyser un SMS, remplacez les informations privées par des crochets : [nom], [banque], [numéro], [lien].

Un message très poli peut être faux. Un message avec un vrai prénom peut être faux. Un message qui arrive au bon moment peut être faux. La question n’est pas seulement “est-ce bien écrit ?” mais “que me demande-t-on de faire ?”.

Erreurs courantes à éviter

  • Cliquer parce que le message ne contient pas de faute.
  • Appeler le numéro indiqué dans le SMS au lieu d’utiliser un numéro officiel déjà connu.
  • Donner un code reçu par SMS pour “annuler” une opération.
  • Croire qu’un lien raccourci est normal parce qu’il est pratique.
  • Envoyer une capture contenant des données privées à un outil IA ou à un proche sans la masquer.

Exemples concrets

Un SMS dit : “Votre colis est bloqué, paiement de 1,99 € requis aujourd’hui.” Le montant faible sert à obtenir votre carte.

Un message prétend venir de la banque : “Opération suspecte, appelez ce numéro.” Le numéro peut conduire à un faux conseiller.

Un faux message familial dit : “J’ai changé de téléphone, réponds-moi vite.” L’objectif peut être de demander ensuite de l’argent.

Table de vérification rapide

Faux SMS : signaux et réactions sûres
Message reçuSignal d’alerteRéaction sûre
Lien à ouvrir immédiatementPression et action rapideNe pas cliquer, ouvrir l’application officielle
Code de sécurité demandéVol de compte ou validation d’opérationNe jamais transmettre le code
Petit paiement de livraisonTest de carte bancaireVérifier sur le site officiel du transporteur
Numéro à rappelerFaux support ou faux conseillerChercher le numéro sur un document fiable

Comment signaler un SMS suspect ?

En France, Cybermalveillance.gouv.fr recommande de conserver les preuves et signale plusieurs canaux possibles, dont le 33700 pour les SMS frauduleux. Si de l’argent est parti ou si un compte a été compromis, ne vous limitez pas au signalement : contactez aussi votre banque ou le vrai service concerné.

Un SMS écrit par IA est-il plus dangereux ?

Oui, parce qu’il peut paraître plus naturel. Les anciennes arnaques se repéraient parfois par des fautes évidentes. Aujourd’hui, un escroc peut demander à l’IA de corriger le français, d’imiter un ton professionnel et de rendre le message moins suspect. Il faut donc vérifier l’action demandée, pas seulement la qualité du texte.

FAQ

Un SMS sans faute est-il fiable ?
Non. L’IA peut produire un message propre et crédible. Regardez surtout le lien, l’urgence et la demande.

Puis-je demander à ChatGPT d’analyser un SMS ?
Oui, mais retirez d’abord les informations privées et ne collez jamais de codes.

Dois-je répondre STOP ?
Seulement si vous êtes certain qu’il s’agit d’un service légitime. Pour un SMS suspect, évitez de répondre.

Que faire si j’ai cliqué ?
Fermez la page, ne saisissez rien, changez les mots de passe utiles et contactez votre banque si une carte a été entrée.

Le 33700 sert à quoi ?
C’est un service français de signalement des SMS indésirables ou frauduleux.

Un vrai organisme peut-il envoyer un lien ?
Oui parfois, mais vous n’êtes pas obligé de passer par ce lien. Ouvrez le site ou l’application vous-même.

À retenir

Un faux SMS moderne peut être bien écrit, personnalisé et calme. Ne jugez pas seulement le style. Vérifiez l’action demandée, ralentissez, utilisez les canaux officiels et ne partagez jamais de code.