Guide de sécurité

Faux message FranceConnect

Un faux message FranceConnect utilise l’apparence d’un service officiel pour vous pousser à cliquer, vous connecter ou envoyer des documents personnels.

Édité par H. Omer Aktas

Écouter cette page Lit seulement le texte de l’article, pas le menu, le pied de page ni la colonne de droite.

Prêt à lire ce guide à voix haute.

Réponse courte

Un faux message FranceConnect arrive souvent sous forme de SMS, e-mail ou notification imitant une alerte administrative. Il peut annoncer une connexion inconnue, un remboursement, un dossier bloqué ou une mise à jour obligatoire. Le piège est de vous faire ouvrir une fausse page de connexion. Ne cliquez pas. Ouvrez vous-même le service concerné, comme impôts, CAF, Ameli ou retraite, puis vérifiez si l’alerte existe réellement dans l’espace officiel.

Résumé simple

  • Le faux message se concentre sur le clic : “connectez-vous”, “vérifiez”, “confirmez”.
  • Il peut utiliser le nom FranceConnect pour donner confiance.
  • Le lien peut voler identifiant, mot de passe, code ou document.
  • La vérification sûre se fait depuis le site officiel ouvert par vous-même.
  • Si vous avez saisi des informations, changez les mots de passe et signalez si nécessaire.

Essayez ce prompt

Copiez le texte du message uniquement. Retirez les liens, codes, identifiants, numéros fiscaux et informations personnelles.

Prompt :

Analyse ce faux message supposé FranceConnect. Dis-moi quels mots créent l’urgence, quels éléments peuvent être imités, comment vérifier sans cliquer, et quoi faire si j’ai déjà saisi mon mot de passe.

Explication en français simple

FranceConnect n’est pas un “service magique” qui vous demande soudain tous vos documents par SMS. C’est un moyen d’identification utilisé pour accéder à des services. Un faux message exploite ce nom pour paraître officiel. Cybermalveillance explique le fonctionnement général de l’hameçonnage dans la fiche Cybermalveillance.gouv.fr sur l’hameçonnage. Pour un cas d’usurpation lié à FranceConnect, les repères officiels sont l’aide FranceConnect sur les démarches en cas d’usurpation et la page FranceConnect sur le signalement d’usurpation.

Formes fréquentes du faux message

  • Alerte de connexion depuis une ville ou un appareil inconnu.
  • Demande de mise à jour de profil administratif.
  • Annonce de remboursement disponible après connexion.
  • Blocage de dossier tant qu’une pièce d’identité n’est pas envoyée.
  • Message qui prétend centraliser impôts, CAF, Ameli et banque au même endroit.

Étapes sûres

  1. Ne touchez pas au lien du message.
  2. Ouvrez le service public concerné en tapant son adresse vous-même.
  3. Vérifiez les messages dans votre espace officiel.
  4. Si le message parle de connexion inconnue, changez le mot de passe du compte utilisé.
  5. Ne transmettez aucun document par retour de message.
  6. Gardez une capture si vous avez cliqué ou répondu.

Note de sécurité

Ne partagez jamais un identifiant FranceConnect, un code temporaire, une pièce d’identité, un numéro fiscal, un numéro de sécurité sociale ou un RIB complet via un lien reçu par surprise.

Si vous avez envoyé un document, surveillez vos comptes et consultez les démarches relatives à l’usurpation d’identité sur Service-Public.fr sur l’usurpation d’identité.

Erreurs courantes à éviter

  • Penser que “FranceConnect” dans le texte suffit à prouver l’origine.
  • Cliquer pour “voir de quoi il s’agit”.
  • Utiliser le même mot de passe après une saisie sur une page douteuse.
  • Envoyer une pièce d’identité pour débloquer un faux dossier.
  • Demander à une IA de vérifier un vrai code ou un vrai identifiant.

Exemples de faux messages

“FranceConnect : connexion inhabituelle détectée. Confirmez votre identité.”

“Votre dossier administratif est suspendu. Connectez-vous sous 24 h.”

“Remboursement disponible après vérification FranceConnect.”

“Mise à jour obligatoire de vos informations personnelles.”

Table de décision

Faux message FranceConnect : réflexe sûr
MessageRisqueRéponse sûre
Connexion inconnueVol d’accèsOuvrir le compte officiel et changer le mot de passe
RemboursementPhishing fiscal ou socialVérifier dans le service concerné
Document demandéUsurpation d’identitéNe rien envoyer par le lien
Code demandéPrise de contrôleNe jamais partager le code

Comment savoir si l’alerte est réelle ?

La seule méthode fiable est de chercher l’information dans l’espace officiel, sans utiliser le lien reçu. Si rien n’apparaît dans le compte officiel, considérez le message comme suspect jusqu’à preuve du contraire.

Que faire après une saisie de mot de passe ?

Changez le mot de passe depuis le vrai site, vérifiez les connexions récentes et surveillez les services liés. Si une carte bancaire ou un paiement est concerné, contactez la banque et consultez les démarches disponibles, notamment Perceval sur Service-Public.fr pour certaines fraudes à la carte.

FAQ

Le message affiche le logo FranceConnect. Est-ce fiable ?
Non. Un logo peut être copié en quelques secondes.

Le lien commence par “https”. Est-ce suffisant ?
Non. “https” indique seulement une connexion chiffrée, pas que le site est officiel.

Puis-je transférer le message à un proche ?
Oui, mais masquez les informations personnelles et dites de ne pas cliquer.

FranceConnect peut-il bloquer un dossier ?
Le message doit être vérifié dans le service officiel concerné, pas via le lien reçu.

Dois-je supprimer le message ?
Gardez une preuve si vous avez cliqué, répondu ou transmis des informations.

À retenir

Un faux message FranceConnect cherche à transformer un nom officiel en réflexe de clic. Restez maître du chemin : ouvrez le service vous-même, ne partagez aucun code et signalez rapidement une usurpation possible.