Un SMS arrive sur votre téléphone. Expéditeur inconnu, message court : « Bonjour, vous êtes chez vous ? » Rien d’autre. Pas de nom, pas d’entreprise, pas de contexte. Ce message anodin est en réalité l’accroche d’une arnaque bien rodée qui cible des millions de Français chaque année.
Derrière cette question banale se cache une technique d’hameçonnage qui exploite l’attente d’un colis ou simplement la politesse naturelle des gens. Si vous répondez, les escrocs savent que le numéro est actif — et la mécanique s’enclenche.
Comment fonctionne cette arnaque au SMS
Le scénario type, étape par étape
Les frauduleux ne s’improvisent pas. Ce type d’arnaque suit un script précis, testé et optimisé pour maximiser les réponses.
- Vous recevez un SMS d’un numéro inconnu avec le message « Bonjour, vous êtes chez vous ? ».
- Si vous répondez — même pour dire non ou demander qui envoie — le contact est établi.
- L’escroc se présente alors comme un livreur, un agent de La Poste, ou un transporteur privé type Chronopost ou Colissimo.
- Il prétexte un colis en attente de livraison, un problème d’adresse, ou des frais de douane à régler.
- Un lien frauduleux vous est envoyé, pointant vers un faux site de paiement ou de confirmation de données personnelles.
Le piège est là. Ce lien collecte vos coordonnées bancaires, votre adresse, parfois vos identifiants. Les données récupérées sont revendues ou utilisées directement pour vider un compte.
Certaines variantes vont plus loin : le SMS contient directement un lien vers une prétendue vidéo de suivi de colis, un formulaire de reprogrammation de livraison, ou une demande de paiement de 1,99 € pour débloquer votre envoi. Un euro et quelques centimes pour paraître crédible — et récupérer vos informations bancaires.
Pourquoi ce SMS est si efficace
La question « Vous êtes chez vous ? » imite exactement ce qu’enverrait un vrai livreur. Des services comme Amazon, Mondial Relay ou DHL ont habitué les consommateurs à recevoir des SMS avant une livraison. Les escrocs exploitent cette habitude à la perfection.
Autre levier : en France, l’e-commerce représente plus de 160 milliards d’euros de chiffre d’affaires annuel (Fevad, 2023). Statistiquement, presque tout le monde attend un colis à un moment donné. Envoyer ce SMS en masse revient à pêcher avec un filet très large — même si seuls 2 % des destinataires mordent à l’hameçon, le volume compense.
Les arnaques de ce type ont explosé depuis 2021, avec une nouvelle vague signalée chaque trimestre par Signal Spam et Cybermalveillance.gouv.fr. Le SMS reste le canal préféré des frauduleux parce qu’il contourne les filtres anti-spam des messageries mail et parce que le taux d’ouverture d’un SMS dépasse 90 % contre 20 % pour un mail classique.
- Le message est court, donc peu suspect.
- Il n’y a pas de faute d’orthographe flagrante (contrairement aux arnaques par mail de la première génération).
- Le numéro d’envoi peut être masqué ou usurpé pour ressembler à un numéro français normal.
- La question ouverte pousse naturellement à répondre.
Quant aux arnaques via vidéo, elles jouent sur la curiosité : « Voici la vidéo de votre livreur qui a tenté de vous déposer votre colis. » Cliquer sur ce lien suffit parfois à installer un logiciel malveillant sur un smartphone Android.
Que faire si vous avez reçu ce SMS
Ne répondez pas. C’est la règle numéro un, et elle est absolue. Toute réponse, même agressive ou ironique, confirme aux escrocs que votre numéro est valide — vous devenez alors une cible prioritaire pour de futures tentatives.
- Signalez le SMS au 33700, le service officiel de signalement des SMS frauduleux en France. Vous transférez simplement le message à ce numéro.
- Bloquez le numéro expéditeur depuis votre téléphone.
- Si vous avez cliqué sur un lien frauduleux, changez immédiatement vos mots de passe et contactez votre banque pour surveiller toute opération suspecte.
- Signalez l’arnaque sur Cybermalveillance.gouv.fr, la plateforme nationale d’assistance aux victimes de fraude numérique.
Si vous avez communiqué des données bancaires, appelez votre banque dans les minutes qui suivent. Les établissements peuvent bloquer des transactions frauduleuses à condition d’intervenir vite — au-delà de 24 heures, les recours deviennent compliqués.
Vous attendez réellement un colis et vous n’êtes pas sûr de la légitimité d’un SMS reçu ? Allez directement sur le site officiel du transporteur en tapant l’URL manuellement dans votre navigateur. N’utilisez jamais le lien contenu dans le SMS pour vérifier quoi que ce soit. Un vrai livreur ne vous demandera jamais vos coordonnées bancaires par SMS.
Cette arnaque au colis ne disparaîtra pas d’elle-même — les escrocs adaptent en permanence leurs scripts dès que la méfiance publique monte. Partager l’information autour de vous (ce que certains appellent le sharing de bonnes pratiques numériques) reste l’un des moyens les plus efficaces pour limiter la casse. Les personnes âgées ou peu habituées aux usages numériques sont particulièrement vulnérables à ces techniques, et un simple avertissement de votre part peut éviter une fraude réelle.
