Le phishing ne se limite plus aux emails. En 2026, les attaques par SMS (smishing) et par appel téléphonique (vishing) explosent. Le rapport Verizon DBIR 2026 confirme que les victimes de phishing mobile sont 40% plus nombreuses à cliquer que sur email. Voici comment identifier ces arnaques et vous protéger.
L’essentiel en 30 secondes
- Smishing : SMS frauduleux imitant banques, colis, administrations. 40% plus de clics que par email.
- Vishing : Appels pirates avec IA vocale. Faux support, arnaque au president, fausse alerte bancaire.
- Signes : Urgence, lien suspect, numero inconnu, demande d’info sensible, fautes d’orthographe.
- Protection : Ne cliquez jamais, verifiez sur le site officiel, activez le filtrage SMS.
- Si victime : Changez mots de passe, contactez la banque, signalez sur signal.conspam.fr.
Smishing : les SMS qui veulent vous pirater
Le smishing (SMS + phishing) consiste à envoyer un message texte frauduleux contenant un lien malveillant ou une demande d’information personnelle. Les formats les plus courants en 2026 :
Arnaques bancaires : « Votre carte bancaire a été suspendue. Cliquez ici pour vérifier votre identité. » Le lien redirige vers une fausse page bancaire qui vole vos identifiants et codes de paiement.
Faux colis (Colissimo, DHL, Amazon) : « Votre colis ne peut être livré. Confirmez votre adresse et payez les frais de douane (2,99€). » Le lien installe un malware ou vole vos données bancaires.
Faux messages administratifs : « Votre déclaration d’impôts contient une erreur. Connectez-vous sur impots.gouv.fr pour corriger. » Le lien mène vers un clone parfait du site des impôts.
| Type | Canal | Technique | Frequence |
|---|---|---|---|
| Smishing | SMS | Lien malveillant + page clone | En hausse (+40%) |
| Vishing | Telephone | Manipulation vocale + IA | Stable |
| Whaling | Appel cible | Imitation de voix (IA) | En hausse |
| Hybride | SMS + appel | SMS d’abord, puis rappel | Nouveau en 2026 |
Vishing : les appels pirates qui vous manipulent
Le vishing (voice + phishing) utilise le téléphone pour vous tromper. En 2026, les attaquants utilisent l’IA pour imiter des voix connues et créer des scénarios de plus en plus convaincants :
Faux support technique : « Nous sommes Microsoft, votre ordinateur est infecté. Laissez-nous prendre le contrôle pour le nettoyer. » Une fois connecté, le pirate installe un accès permanent.
Arnaque au président : Le pirate imite la voix du dirigeant de l’entreprise et demande un virement urgent à un employé du service financier. En 2025, ce type d’arnaque a coûté 2,4 millions d’euros à une PME française.
Fausse alerte bancaire : « Nous avons détecté une fraude sur votre compte. Confirmez votre identité et votre code de carte. » La CNIL reçoit plus de 3 000 signalements par mois pour ce type d’appel.
🔴 Signes d’un message frauduleux
- Urgence artificielle : « Votre compte sera ferme dans 24h » — pression pour agir sans reflechir.
- Lien suspect : URL raccourcie, domaine imite (impots-gouv.fr au lieu de impots.gouv.fr).
- Info sensible demandee : Aucun organisme legitime ne demande vos codes par SMS.
✅ Reflexes de protection
- Ne cliquez jamais : Tapez l’adresse du site officiel dans votre navigateur.
- Verifiez l’emetteur : Contactez l’organisme via son canal officiel.
- Activez le filtrage : iOS/Android filtrent les SMS suspects. Activez-les.
Comment identifier un SMS ou appel frauduleux
🔍 Supply chain attacks : les précédents récents
SMS bancaires basiques, facilement identifiables. Taux de succes inferieur a 1%.
SMS bancaires basiques, facilement identifiables. Taux de succes inferieur a 1%.
SMS bancaires basiques, facilement identifiables. Taux de succes inferieur a 1%.
SMS bancaires basiques, facilement identifiables. Taux de succes inferieur a 1%.
Que faire si vous avez clique ou repondu
Si vous avez cliqué sur un lien suspect ou communiqué des informations par téléphone, agissez immédiatement :
1. Changez vos mots de passe pour tous les comptes concernés. N’utilisez jamais le même mot de passe sur plusieurs sites. Un gestionnaire comme Bitwarden génère des mots de passe uniques et forts.
2. Contactez votre banque si vous avez fourni des informations bancaires. Demandez le blocage de votre carte et la surveillance de vos comptes. La plupart des banques proposent une opposition gratuite en cas de fraude.
3. Signalez l’arnaque sur signal.conspam.fr pour les SMS frauduleux et cybermalveillance.gouv.fr pour les appels. Ces signalements alimentent les bases de données utilisées par les opérateurs pour bloquer les numéros frauduleux.
⚠️ Aucun organisme legitime ne demande vos codes par SMS ou telephone
Votre banque, les impots, la CAF, Amazon : aucun ne vous demandera vos codes de connexion, votre code de carte ou un virement par SMS ou telephone.
Si vous êtes responsable d’équipe, envisagez des solutions de protection spécifiques pour les postes de développement (Aikido Device Protection, blocage des paquets récents <48h, validation manuelle des extensions).
Questions fréquentes
Comment bloquer les SMS frauduleux sur mon telephone ? ▼
Sur iPhone : Reglages > Messages > Filtrer les inconnus. Sur Android : Messages > Parametres > Protection contre le spam. Activez aussi le filtrage de votre operateur (gratuit).
Que faire si j’ai clique sur un lien suspect ? ▼
Ne saisissez aucune information. Fermez la page. Changez vos mots de passe si vous en avez saisi. Signalez le SMS sur signal.conspam.fr.
Les appels pirates peuvent-ils infecter mon telephone ? ▼
Non. Le simple fait de repondre a un appel ne peut pas infecter votre telephone. Le danger vient de ce que vous dites (codes, informations) ou de ce que vous installez si on vous le demande.
Comment reconnaitre un faux numero ? ▼
Les escrocs utilisent le spoofing pour imiter un numero officiel. Le seul reflexe : ne faites jamais confiance au numero affiche. Contactez l’organisme via son site officiel.
Puis-je porter plainte apres un smishing ? ▼
Oui. Deposez plainte en ligne sur cybermalveillance.gouv.fr ou dans un commissariat. Conservez le SMS comme preuve.
Quiz : Savez-vous detecter un SMS frauduleux
🧠 Testez vos connaissances sur la sécurité supply chain
Qu’est-ce que le smishing ?







