Smishing et chat
Mêmes schémas, autre canal. Le phishing par SMS, WhatsApp et iMessage est plus court et plus personnel que l’e-mail, et joue fortement sur l’émotion. La méthode reste la même : réfléchis, et vérifie l’expéditeur et la destination. L’accent est mis ici sur la vérification via un autre canal.
- check_circle Comment fonctionne le phishing par SMS et chat et pourquoi un nom d'expéditeur ne prouve rien
- check_circle Que faire face à l'arnaque « Bonjour maman » : vérifier via un autre canal
- check_circle T'entraîner avec de vrais SMS et messages de chat, dont un message fiable
Pourquoi les SMS et le chat demandent une attention particulière
Un court message sur ton téléphone semble plus personnel et plus urgent qu’un e-mail. Et c’est précisément là que se trouvent les pièges.
- Le nom d’expéditeur ne prouve rien. « Société Générale », « DHL » ou « La Poste » comme expéditeur d’un SMS peut être falsifié (usurpation d’identité d’expéditeur). Le nom n’est pas une preuve.
- Les liens sont plus difficiles à vérifier. Sur mobile, tu ne peux pas survoler un lien facilement. Appuie longuement sur le lien pour voir la vraie adresse, ou mieux, tape l’adresse toi-même.
- C’est rapide et émotionnel. Un message d’un « proche » ou d’un « collègue » compte sur ta serviabilité et ton urgence.
Ta banque, l’administration ou les impôts ne te demanderont jamais de te connecter ou de « vérifier » tes données via un lien SMS. Si tu reçois un tel message, c’est presque sûrement du phishing.
L’arnaque « Bonjour maman » : vérifier via un autre canal
Une forme courante : un message d’un numéro inconnu qui prétend être ton enfant, ton ou ta partenaire, ou un ami proche. « J’ai perdu mon téléphone, voici mon nouveau numéro. » Suit ensuite une demande d’argent urgente.
La règle d’or est simple : ne fais rien, et surtout pas de paiement, avant d’avoir réellement parlé à la personne ou de l’avoir vue via un canal connu. Appelle l’ancien numéro connu. Donne-toi rendez-vous. Pose une question de vérification que seule la vraie personne peut connaître.
« Je ne peux pas appeler maintenant » n’est pas un hasard. L’escroc veut éviter que tu entendes sa voix. Ne te laisse pas presser.
« Bonjour maman »
Appuie sur le nom en haut pour voir le numéro, puis donne ton verdict. N’hésite pas à basculer entre iMessage, Android et WhatsApp.
Ce message est-il du phishing ou fiable ?
- phone_disabledUn numéro inconnu qui prétend être ton enfant, et « ne peut pas appeler maintenant » pour éviter toute vérification.
- boltL'urgence plus une demande d'argent vers le compte d'"un ami" : un schéma classique.
- account_balanceL'argent doit aller sur un compte inconnu au nom de quelqu'un d'autre, pas celui de ton enfant.
- verified_userNe fais rien avant d'avoir réellement parlé à ton enfant ou de l'avoir vu via un canal connu. Appelle l'ancien numéro ou donne-toi rendez-vous.
Un SMS « de la banque »
Inspecte l’expéditeur et le lien avant de juger.
Ce message est-il du phishing ou fiable ?
- sms_failedL'expéditeur affiche « Société Générale », mais le vrai numéro est un numéro de mobile ordinaire. Un nom d'expéditeur peut être falsifié.
- link_offLe lien mène à societegenerale-alerte.net, pas au site officiel societegenerale.com.
- gpp_badUne banque ne te demande jamais de te connecter ou de « vérifier » via un lien SMS. Va toi-même sur l'appli ou le site officiel.
Tous les messages de banque ne sont pas faux
Parfois, tu reçois un vrai message, par exemple un code de vérification que tu as demandé toi-même. Fais attention aux différences.
Ce message est-il du phishing ou fiable ?
- check_circlePas de lien et aucune demande d'action : le message ne fait que t'informer.
- check_circleTu l'as demandé toi-même, au moment où tu te connectais ou faisais un paiement.
- warningAttention : ne partage jamais un tel code avec quelqu'un qui te le demande, même par téléphone. C'est là que ça devient une arnaque.
Ce que tu retiens du module 3
- bolt Mêmes schémas que l'e-mail, mais plus courts, plus personnels et plus émotionnels.
- bolt Un nom d'expéditeur (comme « Société Générale » ou « maman ») ne prouve rien : il peut être falsifié ou venir d'un numéro inconnu.
- bolt Les banques et administrations n'envoient jamais de lien d'action par SMS pour se connecter ou vérifier.
- bolt Pour l'arnaque « Bonjour maman » : ne fais rien avant d'avoir réellement parlé à la personne via un canal connu.
- bolt Sur mobile : appuie longuement sur un lien pour voir la vraie adresse, ou tape l'adresse toi-même.
Module 3 terminé 🎉
Tu sais maintenant reconnaître le phishing par SMS et chat, et tu sais comment éviter l’arnaque « Bonjour maman ». Au module 4, nous verrons le phishing au travail et que faire si ça tourne mal.
En route vers ton certificat « Reconnaître le phishing »
Termine les 5 modules et réussis l’examen final (au moins 70 %) pour recevoir un certificat de participation personnel à ton nom.