Faux SMS de livraison : 7 indices avant le clic, même pour 1,99 €

Un SMS annonce un colis bloqué, réclame 1,99 € et vous presse de cliquer? Sept indices permettent de repérer le piège, même quand le message connaît votre nom ou votre adresse.

Le faux SMS de livraison repose sur un scénario simple : une commande attendue, un problème logistique et un lien présenté comme la solution. Le message arrive entre deux notifications, après un achat en ligne ou au moment où vous attendez réellement un colis. On lit vite, on reconnaît un nom de transporteur, puis le doigt part vers le lien. C’est précisément la réaction recherchée.

Cette arnaque porte un nom : le smishingcontraction de SMS et de phishing. Le but peut être de récupérer des coordonnées bancaires, des identifiants ou un code de validation, voire de pousser à installer un logiciel indésirable. Un nom complet, une adresse correcte ou un logo familier ne prouvent donc rien. Ces informations peuvent provenir d’une fuite de données ou être recoupées avec des informations publiques.

Les résultats de laboratoire donnent un repère, pas un détecteur infaillible. Dans Implementation of ‘Smishing Detector’: An Efficient Model for Smishing Detection Using Neural Networkpublié en 2022 dans SN Computer Sciencele modèle complet atteint 97,40 % sur son jeu de données et la caractéristique liée à l’URL atteint 94 % dans l’expérience rapportée. L’article DSmishSMS-A System to Detect Smishing SMSpublié dans Neural Computing & Applications en 2023, évalue lui aussi la légitimité des URL parmi les critères de détection. Ces pourcentages mesurent des modèles testés sur des données d’étude. Ils ne valident pas un SMS reçu sur votre téléphone.

La règle qui évite la plupart des pièges : vérifier la commande par un autre chemin, jamais depuis le lien imposé par le SMS.

Le colis est attendu, le piège aussi

person holding turned-on smartphone sitting at table with filled cup with saucer
Photo de Patrick Tomasso sur Unsplash.

Le fraudeur n’a pas besoin de connaître le contenu de votre commande. Il lui suffit de miser sur une habitude répandue : les achats en ligne et la livraison à domicile. Si le message arrive le jour où un paquet est réellement en route, le scénario paraît crédible. Même un utilisateur prudent peut se faire surprendre par ce mauvais timing.

Le SMS joue aussi sur l’urgence. « Dernier rappel », « adresse à confirmer » ou « frais à régler avant le retour du colis » réduisent le temps consacré au contrôle. Le message veut vous faire traiter le problème avant de vérifier l’émetteur. Pas franchement subtil, mais efficace quand on répond entre deux activités.

Sept indices qui font sonner l’alerte

A computer screen with the words back the web on it
Photo de Glen Carrie sur Unsplash.

1. Le colis fantôme sort du carton

Commencez par vérifier que vous attendez vraiment un colis. Consultez l’historique de vos commandes, l’e-mail de confirmation ou l’application du marchand. Un SMS qui ne correspond à aucun achat mérite déjà d’être supprimé. Si une commande existe, cela ne valide pas le message : les fraudeurs savent que beaucoup de personnes ont un colis en route.

2. Le lien a plus d’un tour dans son sac

Une adresse raccourcie, un domaine différent du site officiel, une faute dans le nom du transporteur ou une extension inhabituelle doivent éveiller la méfiance. Un site qui ressemble à celui d’une marque peut être une copie presque parfaite. Le logo et les couleurs ne prouvent rien, ils se reproduisent facilement.

Ne cliquez pas pour vérifier. Ouvrez vous-même le site officiel ou l’application du marchand, puis saisissez le numéro de suivi trouvé dans votre espace client. Le numéro fourni dans le SMS peut être faux ou simplement destiné à donner une allure professionnelle au message.

3. L’urgence livre à domicile

Un compte à rebours, une menace de retour sous quelques heures ou une « dernière tentative » doivent ralentir votre réaction. La pression temporelle est une technique de manipulation, pas une preuve de livraison. Posez le téléphone, vérifiez la commande depuis le site officiel et ne revenez au message que si cette vérification révèle un problème réel.

Plus le SMS vous ordonne d’aller vite, plus il faut créer une étape de contrôle.

4. Le prénom ne fait pas foi

Un message personnalisé paraît plus crédible qu’un vague « Bonjour client ». Pourtant, un nom, une adresse ou un code d’entrée peuvent provenir d’une base de données exposée. La personnalisation indique que le fraudeur possède une information, pas qu’il est le transporteur. Même logique pour l’identifiant affiché : un nom de marque ou un numéro familier peut être usurpé.

5. Le petit euro cache la grosse addition

Les demandes de 1,99 € ou 2,99 € sont conçues pour paraître inoffensives. Après ce petit paiement, la page peut réclamer les coordonnées complètes de la carte, un code reçu par SMS ou une validation dans l’application bancaire. Le montant affiché n’est donc pas le vrai risque. Le risque se trouve dans les données saisies.

Une demande de paiement par un lien inattendu doit être vérifiée depuis l’espace officiel du transporteur ou du marchand, avec les informations de la commande. Pas besoin de jouer au détective avec un lien reçu entre deux notifications.

6. Le texte trébuche

Fautes, tournures étranges, ponctuation incohérente, mélange de français et d’anglais ou formulation trop vague peuvent révéler une fraude. Un texte parfaitement écrit ne garantit toutefois pas l’authenticité : les campagnes peuvent utiliser des modèles soignés. La langue est un indice, jamais un verdict à elle seule.

7. Le numéro joue les cascadeurs

Un numéro mobile inconnu, un indicatif étranger ou un expéditeur qui change d’un message à l’autre doivent éveiller la méfiance. Mais l’inverse est également vrai : un nom affiché qui ressemble à celui d’un transporteur ne suffit pas. L’identité présentée par le téléphone peut être usurpée. Le contenu, le lien et la vérification depuis l’espace client comptent davantage.

Le vrai suivi ne joue pas à cache-cache

black rotary dial phone on white surface
Photo de Quino Al sur Unsplash.

Un suivi légitime part d’une commande identifiable. Le numéro de colis apparaît dans l’e-mail de confirmation, dans le compte du marchand ou dans l’application officielle. Pour contrôler la situation sans suivre le chemin du SMS :

  1. Ne cliquez pas sur le lien et ne répondez pas au message.
  2. Ouvrez directement l’application du marchand ou saisissez vous-même l’adresse officielle du transporteur.
  3. Retrouvez le numéro de suivi dans votre commande, puis saisissez-le dans le service officiel.
  4. Vérifiez le statut, l’adresse de livraison et l’existence d’une demande de paiement.
  5. En France, signalez le SMS au 33700, puis supprimez-le.

Répondre ne permet pas d’authentifier le message. Cela peut simplement confirmer que le numéro est actif et lu. Le 33700 est le bon canal de signalement en France pour ce type de SMS.

Après le clic, on reprend le fil

Close-up of a smartphone wrapped in a chain with a padlock, symbolizing strong security.
Photo de Towfiqu barbhuiya sur Pexels.

Un clic accidentel ne prouve pas que vos données ont été volées. Fermez la page, ne téléchargez rien et ne renseignez aucune information supplémentaire. Un faux site peut chercher à récupérer vos informations personnelles ou bancaires, voire à installer un logiciel indésirable.

Si vous avez saisi un identifiant ou un mot de passe, modifiez-le depuis le site officiel, en commençant par le compte concerné. Changez aussi les mots de passe réutilisés ailleurs et activez la double authentification quand elle existe.

Si une donnée bancaire a été entrée, contactez immédiatement votre banque par un canal officiel et surveillez les opérations. Conservez le SMS, les captures d’écran et les informations de transaction pour le signalement. Les données récupérées peuvent être réutilisées rapidement lors d’autres tentatives de fraude.

La honte n’a rien à faire dans l’histoire : le SMS a été conçu pour déclencher une réaction rapide, pas pour mesurer votre intelligence.

Le dernier kilomètre, c’est la vérification

Delivery person handing over clipboard to woman in home setting with clothes in background.
Photo de Mikhail Nilov sur Pexels.

Un faux SMS de livraison gagne quand il vous enferme dans son scénario : colis bloqué, paiement urgent, lien obligatoire. Sortez du scénario en revenant à la commande originale, au compte officiel et au numéro de suivi trouvé par vos propres moyens.

La livraison peut attendre quelques minutes. Vos coordonnées bancaires, elles, méritent mieux qu’un clic entre deux notifications.

Sources et références scientifiques
  1. DSmishSMS-A System to Detect Smishing SMS – PMC. Neural computing & applications. DOI: 10.1007/s00521-021-06305-y · PMID: 34341626.
  2. 1.S Mishra, D Soni, (2019) SMS phishing and mitigation approaches. In: Twelfth International Conference on Contemporary Computing (IC3), Noida, India pp. 1-5, doi: 10.1109/IC3.2019.8844920. doi:10.1109/IC3.2019.8844920.
  3. 2.Arab M, Sohrabi MK. Proposing a new clustering method to detect phishing websites. Turk J Electr Eng Comput Sci. 2017;25(6):4757-4767. doi: 10.3906/elk-1612-279. [DOI] [Google Scholar]. doi:10.3906/elk-1612-279.
  4. 3.Statista, “Number of smartphone users worldwide from 2016 to 2021”. (2020) URL accessed on 2020.
  5. llHub, “6 reasons why sms is more effective than email marketing – callhub.” (2020) URL accessed on 2020.
  6. lany SJ, Buckley M, Greene D. Sms spam filtering: methods and data. Expert Syst Appl. 2012;39(10):9899-9908. doi: 10.1016/wa.2012.02.053. [DOI] [Google Scholar]. doi:10.1016/j.eswa.2012.02.053.
  7. 6.Jain A, Gupta BB. Feature based approach for detection of smishing messages in the mobile environment. J Inf Technol Res. 2019;12:17-35. doi: 10.4018/JITR.2019040102. [DOI] [Google Scholar]. doi:10.4018/JITR.2019040102.
  8. 7.Sonowal G, Kuppusamy KS. SmiDCA: an anti-smishing model with machine learning approach. Comput J. 2018;61(8):1143-1157. doi: 10.1093/comjnl/bxy039. [DOI] [Google Scholar]. doi:10.1093/comjnl/bxy039.
  9. 8.C. Balim and E. S. Gunal, (2019) Automatic detection of smishing attacks by machine learning methods. In: 1st International Informatics and Software Engineering Conference (UBMYK), Ankara, Turkey, pp. 1-3, doi: 10.1109/UBMYK48245.2019.8965429. doi:10.1109/UBMYK48245.2019.8965429.
  10. 9.Sonowal G. Detecting phishing SMS based on multiple correlation algorithms. SN Comput Sci. 2020;1(6):361. doi: 10.1007/s42979-020-00377-8. [DOI] [PMC free article] [PubMed] [Google Scholar]. doi:10.1007/s42979-020-00377-8.
  11. 10.Joo JW, Moon SY, Singh S, Park JH. S-detector: an enhanced security model for detecting smishing attack for mobile computing. Telecommun Syst. 2017;66:1-10. doi: 10.1007/s11235-016-0269-9. [DOI] [Google Scholar]. doi:10.1007/s11235-016-0269-9.
  12. 11.Mishra S, Soni D. A content-based approach for detecting smishing in mobile environment. Suscom. 2019 doi: 10.2139/ssrn.3356256. [DOI] [Google Scholar]. doi:10.2139/ssrn.3356256.
  13. 12.D Goel, AK Jain, (2018) Smishing-classifier: a novel framework for detection of smishing attack in mobile environment. In: NGCT, CCIS 828, pp. 502-512.
  14. Implementation of ‘Smishing Detector’: An Efficient Model for Smishing Detection Using Neural Network – PMC. SN computer science. DOI: 10.1007/s42979-022-01078-0 · PMID: 35308803.
  15. 1.Anti-Phishing Working Group (APWG). Phishing activity trends report. 2020. Accessed 2020..
  16. 2.The New Indian Express. Increasing cybercrime: UN reports 350 per cent rise in phishing websites during pandemic. 2020. -cybercrime-un-reports-350-per-cent-rise-in-phishing-websitesduring-pandemic-2180777.html. Accessed 2020..
  17. llHub. 6 reasons why sms is more efective than email marketing, callhub. 2016. Accessed 2018..
  18. 4.Mishra S, Soni D. SMS phishing and mitigation approaches. In: Twelfth International Conference on Contemporary Computing (IC3), Noida, India, 2019, pp. 1-5, 10.1109/IC3.2019.8844920.. doi:10.1109/IC3.2019.8844920.
  19. 5.McAfee. Protect yourself from smishing. 2012. Accessed 2017..
  20. 6.Almeida TA, Hidalgo JMG, Yamakami A. Contributions to the study of SMS spam filtering: New collection and results, in: 11th ACM Symposium on Document Engineering, 2011, pp. 259-262.
  21. 7.Pinterest, Smishing message images, November 20 2018, Retrieved from.
  22. 8.Lee A, Kim K, Lee H, Jun M. A study on realtime detecting smishing on cloud computing environments. In: Park JJJH, Chao HC, Arabnia H, Yen NY, editors. Advanced multimedia and ubiquitous engineering. Berlin: Springer; 2016. pp. 495-501. [Google Scholar].
  23. 9.Jain A. A novel approach to detect spam and smishing SMS using machine learning techniques. Int J E-Serv Mobile Appl. 2019;2:2. doi: 10.4018/IJESMA.2020010102. [DOI] [Google Scholar]. doi:10.4018/IJESMA.2020010102.
  24. 10.Ghourabi A, Mahmood MA, Alzubi QM. A hybrid CNN-LSTM model for SMS spam detection in Arabic and English messages. Fut Internet. 2020;12:156. doi: 10.3390/fi12090156. [DOI] [Google Scholar]. doi:10.3390/fi12090156.
  25. 11.Mishra S, Soni D. Smishing detector: a security model to detect smishing through sms content analysis and url behavior analysis. Future Gener Comput Syst 2020;108:803-15. 10.1016/j.future.2020.03.021. doi:10.1016/j.future.2020.03.021.
  26. 12.Sheikhi S, Kheirabadi MT, Bazzazi A. An effective model for SMS spam detection using content-based features and averaged neural network. Int J Eng (IJE) IJE Trans B Appl. 2020;33(2):221-228. [Google Scholar].
  27. The WeDDa framework for preventing smishing and vishing using protocol agnostic cryptographic trust – PMC. Scientific reports. DOI: 10.1038/s41598-026-38539-y · PMID: 41776210.
  28. 1.Lu, Y. H. et al. Insecurity of operational IMS call systems: vulnerabilities, attacks, and countermeasures. IEEE/ACM Trans. Networking. 31 (2), 800-815 (2022). with paragraph. [Google Scholar].
  29. 2.Kamau, J. & Kaburu, D. A review of smishing attacks mitigation strategies. Int. J. Comput. Inform. Technol. (2279 – 0764)11 (1). (2022)..
  30. 3.Bian, B., Pagel, M., Tang, H. & Raval, D. Consumer Surveillance and Financial Fraud w31692. (National Bureau of Economic Research, 2023)..
  31. ik, A., Kim, J., Sanchez, J. R. & Ma, J. Users’ expectations about and use of smartphone privacy and security settings. In Proceedings of the 2022 CHI Conference on Human Factors in Computing Systems 1-24. (2022)..
  32. 5.Lu, Y. H. et al. Insecurity of operational IMS call systems: vulnerabilities, attacks, and countermeasures. IEEE/ACM Trans. Networking. 31 (2), 800-815 (2022). [Google Scholar].
  33. bnath, B., Kar, N., Biswas, P., Das, N. & Das, A. A comprehensive assessment on phishing, smishing and vishing. In Data Science & Exploration in Artificial Intelligence 274-282. (CRC, 2025)..
  34. 7.Jeon, D. & Tak, B. BlackEye: automatic IP blacklisting using machine learning from security logs. Wireless Netw.28 (2), 937-948 (2022). [Google Scholar].
  35. 8.Hapase, D. S. & Patil, L. V. Telecommunication fraud resilient framework for efficient and accurate detection of SMS phishing using artificial intelligence techniques. Multimedia Tools Appl.28 1-23. (2024)..
  36. 9.Hosseinpour, S. & Shakibian, H. An ensemble learning approach for SMS spam detection. In 2023 9th International Conference on Web Research (ICWR) 125-128. (IEEE, 2023)..
  37. 10.Xu, H., Qadir, A. & Sadiq, S. Enhancing mobile cybersecurity: Smishing detection using ensemble learning and SMOTE. SSRN 4875342. (2024)..
  38. 11.Remmide, M. A., Boumahdi, F., Ilhem, B. & Boustia, N. A privacy-preserving approach for detecting smishing attacks using federated deep learning. Int. J. Inform. Technol.17 (1), 547-553 (2025). [Google Scholar].
  39. 12.Seo, J. W. et al. On-device smishing classifier resistant to text evasion attack. IEEE Access.12, 4762-4779 (2024). [Google Scholar].
  40. ThomasHagen. Faux SMS de livraison : comment reconnaître et éviter les arnaques. 2026.
  41. Fake Parcel Delivery Scams Are Rising, Here’s How to Spot Them.
  42. Geek infos. Faux SMS de livraison ou de banque : comment reconnaître une arnaque et éviter le piège. 2026.
  43. How to Spot a Fake Package Delivery Text or Email Before You Click, ClearHowTo.
  44. Matias Perea. Faux SMS de livraison de colis : reconnaître l'arnaque aux frais de douane et la signaler au 33700. 2026.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *