LIVE: New phishing campaigns targeting mobile users —View latest threats →

Retour aux menaces
Élevé🎣 HameçonnageNOUVEAU

Campagne de SMS hameçonnage imitant les opérateurs téléphoniques

Une campagne de smishing imitant Magenta/Telekom envoie de faux SMS d'alerte sur des problèmes de compte pour voler les identifiants des utilisateurs mobiles en Europe.

Publié le: 1 juin 2026Dernière mise à jour: 8 juin 2026

Qu'est-ce que cette menace ?

Une campagne sophistiquée de smishing (hameçonnage par SMS) cible les clients d'opérateurs mobiles à travers la France et l'Europe. Les victimes reçoivent des messages texte affirmant que leur compte a été suspendu, qu'un paiement a échoué ou qu'une activité inhabituelle a été détectée.

Comment ça fonctionne

  • Vous recevez un SMS semblant provenir de votre opérateur
  • Le message crée de l'urgence — « Votre compte sera suspendu dans 24 heures »
  • Il inclut un lien vers un faux site convaincant
  • Le faux site demande vos identifiants de connexion et/ou coordonnées de paiement
  • Vos données sont instantanément volées
  • Signaux d'alerte

  • Formules de salutation génériques comme « Cher Client » au lieu de votre nom
  • URL suspectes qui ne sont PAS celles de votre vrai opérateur
  • Urgence extrême (« 24 heures », « immédiatement »)
  • Demandes d'informations de paiement par SMS
  • Liens du type : orange-secure.net, sfr-verify.com, etc.
  • Exemple réel

    « ORANGE : Votre compte affiche une activité suspecte. Vérifiez votre compte sous 24h pour éviter la suspension : http://orange-secure-info.fr/verify »

    C'est 100 % faux. Votre opérateur n'envoie jamais des liens de ce type.

    Comment vous protéger

    • Ne cliquez jamais sur des liens dans des SMS inattendus de votre opérateur
    • Accédez toujours directement au site officiel de votre opérateur en tapant l'URL vous-même
    • Activez l'authentification à deux facteurs sur votre compte opérateur
    • Enregistrez le numéro officiel de votre opérateur et vérifiez l'expéditeur
    • Transférez les SMS suspects au 33700

    Que faire si vous êtes touché

    1. 1.Ne saisissez aucune information sur le site vers lequel vous avez été redirigé
    2. 2.Changez immédiatement votre mot de passe si vous l'avez saisi
    3. 3.Contactez votre opérateur directement via son application ou son site officiel
    4. 4.Signalez le SMS au 33700 et sur signal-spam.fr
    5. 5.Déposez un signalement sur cybermalveillance.gouv.fr si vos données ont été compromises
    #SMS#smishing#Magenta#Telekom#phishing#Europe