Les vacances créent un contexte idéal pour les faux SMS : réservation à confirmer, bagage retardé, colis à reprogrammer, péage impayé ou carte à sécuriser. Le message paraît plausible parce que vous voyagez réellement. Cette coïncidence ne prouve pourtant rien.
Réponse rapide
Le nom de l’expéditeur affiché peut être usurpé et un faux message peut apparaître dans le même fil qu’une conversation légitime. Analysez le contenu et vérifiez par un autre canal, même si le téléphone regroupe les SMS.
Pourquoi ce piège fonctionne
Le smishing imite une entreprise ou une administration et impose souvent un délai très court. Le lien mène vers un faux site qui collecte une carte, un mot de passe ou un code. Certains messages commencent par une phrase banale afin de vous faire répondre avant d’envoyer le lien.
La bonne méthode consiste à ralentir, quitter le canal qui vous met sous pression et revenir vers une source connue. Une vérification indépendante prend généralement moins de temps que la récupération d’un compte ou la contestation d’un paiement.
Vérification étape par étape
-
Ne répondez pas et n’ouvrez pas le lien. Une réponse confirme que votre numéro est actif et peut rendre les messages suivants plus crédibles.
-
Ouvrez vous-même l’application de la compagnie aérienne, de l’hôtel, du transporteur ou de la banque.
-
Comparez le numéro de réservation, le montant et le trajet. Un message vague qui ne contient aucun détail vérifiable mérite une prudence maximale.
-
Vérifiez l’adresse officielle depuis votre confirmation de réservation, jamais depuis le SMS.
-
Refusez toute demande de code bancaire, de mot de passe complet ou d’installation d’application.
-
Signalez le message avec la fonction de votre téléphone et le dispositif national adapté, puis bloquez l’expéditeur.
-
Informez les autres voyageurs de votre groupe si la réservation ou le numéro de contact est partagé.
Le point à ne pas oublier
Le nom de l’expéditeur affiché peut être usurpé et un faux message peut apparaître dans le même fil qu’une conversation légitime. Analysez le contenu et vérifiez par un autre canal, même si le téléphone regroupe les SMS.
Ne prenez pas une décision sur un seul indice. Le cadenas, un logo, un nom d’expéditeur ou une première position dans un moteur de recherche peuvent être reproduits. Croisez l’adresse, le contexte, la demande et un canal officiel trouvé séparément.
Que faire après un clic, une saisie ou un paiement ?
Après un clic sans saisie, fermez la page, ne téléchargez rien et mettez le téléphone à jour. Si vous avez communiqué une carte, contactez immédiatement la banque. Pour un mot de passe, changez-le depuis le site officiel et activez la double authentification. Conservez les preuves avant de supprimer le message.
Agissez d’abord sur ce qui peut encore être bloqué : session, mot de passe, carte ou paiement. Documentez ensuite l’incident. Évitez de supprimer les messages et journaux avant d’avoir conservé les éléments utiles.
Questions fréquentes
Un hôtel peut-il demander une confirmation par SMS ?
Oui, mais repartez toujours de l’application ou du numéro officiel déjà présent dans votre réservation, sans utiliser le lien reçu.
Pourquoi le SMS connaît-il mon nom ?
Des données issues de fuites ou de sources publiques peuvent personnaliser un message. Un nom exact ne garantit pas son authenticité.
Faut-il rappeler le numéro ?
Non. Utilisez les coordonnées officielles du prestataire ou de votre banque, trouvées indépendamment.
Sources officielles et mise à jour
Cet article privilégie des sources publiques ou institutionnelles. Les interfaces et procédures peuvent évoluer : vérifiez toujours les consignes du service concerné avant une action sensible.
À lire ensuite
Ces guides peuvent aussi vous aider :