Glossaire IA

Smishing

Définition simple du smishing : hameçonnage par SMS, faux liens, urgences inventées, codes volés et gestes sûrs.

Édité par H. Omer Aktas

Écouter cette page Lit seulement le texte de l’article, pas le menu, le pied de page ni la colonne de droite.

Prêt à lire ce guide à voix haute.

Le smishing utilise un SMS pour vous pousser à cliquer, payer ou donner une information sensible.

Réponse courte

Le smishing est une arnaque par SMS. Le message semble venir d’une banque, d’une livraison, d’une administration, d’un opérateur, d’une amende ou d’un service connu. Il crée souvent une urgence : colis bloqué, compte suspendu, remboursement, contravention, paiement à faire. Le but est de vous faire cliquer sur un lien, donner un mot de passe, entrer une carte bancaire ou fournir un code de vérification. La bonne réaction est de ne pas cliquer et de vérifier par canal officiel.

Résumé simple

  • Smishing signifie hameçonnage par SMS.
  • Le message imite souvent une organisation connue.
  • Il pousse à agir vite : payer, confirmer, cliquer, appeler.
  • Le lien peut mener à un faux site très réaliste.
  • Ne donnez pas mots de passe, codes ou données bancaires.
  • Signalez les SMS suspects quand c’est possible.

Essayez ce prompt

Copiez ce prompt, puis remplacez les éléments entre crochets. Retirez les noms complets, adresses, numéros, liens privés et informations sensibles avant de l’utiliser.

Prompt :

Analyse ce SMS suspect sans cliquer sur le lien. Texte du SMS : [coller le texte sans lien actif si possible]. Dis-moi les signes de smishing, ce que je ne dois pas faire, comment vérifier par canal officiel, et comment le signaler si je suis en France.

Explication simple

Le smishing reprend les techniques du phishing, mais par SMS. Un téléphone donne une impression d’urgence et de proximité : on lit vite, on clique vite. Cybermalveillance.gouv.fr explique que le smishing peut imiter une administration, une banque, un service de livraison ou une entreprise, et pousser la victime à se connecter, confirmer, mettre à jour ou payer rapidement ; voir sa page sur le smishing ou hameçonnage par SMS. Sa fiche sur l’hameçonnage indique aussi des voies de signalement, comme le 33700 pour les SMS frauduleux.

Signes fréquents

Urgence : votre compte sera bloqué dans deux heures.
Petit paiement : 1,99 € pour libérer un colis.
Lien étrange : adresse qui ressemble à une marque mais n’est pas le vrai site.
Code demandé : le SMS ou le faux site demande un code reçu ensuite.
Menace : frais, pénalité, suspension ou amende si vous ne réagissez pas.

Étapes sûres

  1. Ne cliquez pas sur le lien du SMS.
  2. N’appelez pas le numéro indiqué dans le message suspect.
  3. Ouvrez l’application ou le site officiel vous-même.
  4. Vérifiez si une vraie notification existe dans votre compte.
  5. Ne donnez aucun code reçu par SMS.
  6. Signalez le SMS suspect si possible.
  7. Si vous avez payé ou donné des accès, contactez vite votre banque ou le service officiel.

Notes de sécurité et de confidentialité

Un SMS peut afficher un nom connu sans être authentique. Ne vous fiez pas seulement au nom de l’expéditeur. Un faux site peut aussi ressembler au vrai. Tapez l’adresse officielle vous-même ou utilisez l’application déjà installée.

Erreurs fréquentes à éviter

Évitez de cliquer “juste pour voir”. Le lien peut vous pousser vers une page de paiement ou voler des informations. Évitez aussi de répondre au SMS : cela peut confirmer que votre numéro est actif.

Tableau rapide

Smishing : signes et réactions
MessageSignal d’alerteAction sûre
Colis bloquépetit paiement urgentvérifier chez le transporteur
Banquecompte suspenduouvrir l’application officielle
Amendemenace de majorationaller sur le site officiel
Remboursementdonnées demandéesne pas remplir le formulaire
Codedemande de SMSne jamais donner

Réponses directes

Qu’est-ce que le smishing ?
C’est une tentative d’hameçonnage par SMS qui pousse à cliquer ou à donner des informations.
Comment reconnaître un SMS frauduleux ?
Urgence, lien étrange, demande de paiement, menace ou demande de code sont des signaux forts.
Faut-il cliquer pour vérifier ?
Non. Vérifiez depuis le site ou l’application officielle.
Que faire si j’ai donné ma carte ?
Contactez immédiatement votre banque et surveillez les opérations.

Où vérifier les informations changeantes

Vérifiez les consignes de signalement et de réaction sur Cybermalveillance.gouv.fr, le 33700, votre banque, votre opérateur et le service officiel concerné.

FAQ

Le smishing vient-il toujours d’un numéro bizarre ?
Non. L’expéditeur peut paraître crédible.

Un SMS sans faute peut-il être une arnaque ?
Oui. Les messages frauduleux deviennent plus propres.

Dois-je transférer le SMS ?
En France, le signalement au 33700 peut être utile selon le cas.

Puis-je demander à l’IA d’analyser le SMS ?
Oui, en supprimant le lien actif et les données personnelles.

Que faire si j’ai cliqué mais rien rempli ?
Fermez la page, ne saisissez rien et surveillez votre appareil.

Que faire si j’ai donné un code ?
Changez vos accès et contactez le service officiel rapidement.

À retenir

Le smishing joue sur la vitesse. Un SMS urgent n’est pas une preuve. Ne cliquez pas, ne donnez pas de code, vérifiez par canal officiel et signalez quand c’est possible.