Un faux conseiller bancaire t'appelle ou t'envoie un SMS en affichant le numéro de ta banque. C'est du spoofing : le numéro affiché est usurpé. L'escroc crée une urgence, fraude en cours ou compte bloqué, pour te faire lire un code, valider un virement ou installer une prise de contrôle à distance. Ta banque ne te demande jamais ton mot de passe, un code reçu par SMS, ni d'installer un logiciel pour « sécuriser » le compte. Raccroche, puis rappelle uniquement via le numéro imprimé au dos de ta carte ou l'application officielle déjà installée.
La fiche de Cybermalveillance.gouv.fr sur la fraude au faux conseiller bancaire décrit le même schéma. Ce guide t'aide à le reconnaître, à réagir pendant l'appel, puis à réduire les données qui aident les scripts à te cibler.
En bref
- Spoofing : le numéro ou l'expéditeur affiché n'est pas une preuve d'identité.
- Signaux : urgence, secret, demande de code SMS, virement « séquestre », logiciel de prise en main.
- Pendant l'appel : ne rien valider, raccrocher, rappeler par un canal que tu connais déjà.
- Après coup : opposition carte, banque, signalement, vérifier les fuites.
- Prévention : moins de numéros et d'e-mails en ligne chez les courtiers et les annuaires.
Comment fonctionne le spoofing
Le spoofing consiste à forger le numéro qui s'affiche sur ton téléphone, ou l'expéditeur d'un SMS. Tu vois « ta banque », parfois le numéro de ton agence. L'identité réelle de l'appelant n'est pas celle-là.
| Canal | Ce que tu vois | Ce qui se passe |
|---|---|---|
| Appel vocal | Nom de banque ou numéro local connu | Le numéro affiché est usurpé |
| SMS | « ALERTE SECURITE », numéro court, nom de banque | Lien ou rappel vers un faux service |
| Adresse proche de ta banque | Fausse page de connexion |
Les arnaqueurs croisent souvent des données déjà en circulation : nom, téléphone, parfois le nom de ta banque. Ces éléments peuvent venir d'une fuite de données, d'un courtier ou d'un SMS colis cliqué plus tôt. Connaître tes coordonnées ne prouve pas que l'appelant est ta banque.
Le numéro affiché est un indice, pas une identité. Le même réflexe vaut pour un SMS colis, un appel après une fuite ou du démarchage malgré l'interdiction.
Les 7 signaux d'alerte
- Urgence extrême. « Tu as 10 minutes, sinon ton compte est vidé. »
- Demande de secret. Ne pas en parler à un proche, ni au conseiller habituel.
- Code SMS ou validation dans l'app. « Lis-moi le code que tu viens de recevoir. » Ce code sert à valider une opération, pas à te protéger.
- Transfert vers un « service sécurité » sur un 06, un 09 ou un numéro inconnu.
- Installation d'AnyDesk, TeamViewer ou d'une app hors stores. Une banque ne t'aide pas en prenant la main sur ton téléphone.
- Virement vers un « compte séquestre » ou un « compte de sécurisation ». C'est un classique.
- Menace de saisie, de plainte ou de clôture du compte si tu refuses.
Un numéro déjà connu n'est pas une garantie : le spoofing peut afficher n'importe quelle ligne, y compris celle de ton agence. Si tu veux vérifier un numéro de démarchage, utilise Stop démarchage. Cela n'authentifie pas un appel bancaire.
Que faire pendant l'appel
- Ne valide rien. Ni code, ni virement, ni installation.
- Dis que tu rappelles toi-même, puis raccroche. Tu n'as pas à te justifier.
- Recompose le numéro imprimé au dos de ta carte, ou ouvre l'application bancaire déjà installée avant l'appel. Ne rappelle pas le numéro de l'appelant. Ne tape pas un lien reçu par SMS.
- Si tu as déjà commencé à donner des informations : bloque tes cartes depuis l'app ou le serveur d'opposition, change tes mots de passe depuis un autre appareil.
Cybermalveillance rappelle la même règle : les codes et confirmations demandés au téléphone servent à l'escroc, pas à toi.
Après une tentative, ou si tu as déjà payé
Agis dans cet ordre. Le détail des oppositions et contestations figure aussi sur Service-Public, fraude à la carte bancaire.
| Action | Pourquoi |
|---|---|
| Opposition carte | Numéro de ta banque, ou serveur interbancaire 0 892 705 705 (surtaxé, 24 h/24). Conserve le numéro d'opposition. |
| Contacter ta banque par un canal officiel | Gel des virements, contestation des opérations, dossier fraude. |
| Signaler | Phishing.fr pour un e-mail ou un site, 33700 ou Signal Spam pour un SMS. |
| Info Escroqueries | 0 805 805 817 (gratuit + prix d'un appel) pour t'orienter. |
| Plainte | Pré-plainte puis commissariat ou gendarmerie. Utile pour le dossier banque. Voir aussi usurpation d'identité si un crédit ou une ligne a été ouvert en ton nom. |
| Audit des fuites | Comprendre d'où viennent nom, téléphone ou e-mail. |
Si tu as saisi un mot de passe, traite-le comme une fuite de mot de passe : change-le partout où tu le réutilisais, active la double authentification.
Réduire tes données exposées en ligne
Moins tes numéros, e-mails et identité circulent sur le web public, les annuaires et les courtiers, moins les scripts d'appel sont personnalisés. Ce n'est pas une assurance anti-arnaque. C'est moins de munitions pour rendre un appel crédible, le même levier que après des SMS et appels indésirables liés à une fuite.
- Lance une analyse gratuite de ton empreinte : web public, courtiers, fuites.
- Envoie des demandes d'effacement aux sites identifiés.
- Retire ton numéro des Pages Blanches et Pages Jaunes et de l'annuaire inversé 118 712.
Data Knight ne bloque pas les appels bancaires et ne remplace pas ta banque. On cartographie où tes coordonnées apparaissent, puis on t'aide à les faire retirer. La vigilance au téléphone reste indispensable.
Sources officielles utilisées
Les informations de ce guide ont été vérifiées le 7 septembre 2026 à partir des sources suivantes :
- la fiche Cybermalveillance.gouv.fr sur la fraude au faux conseiller bancaire ;
- la fiche Service-Public sur la fraude à la carte bancaire ;
- le portail de signalement Phishing.fr ;
- Signal Spam pour les SMS et e-mails indésirables.
Tu veux savoir quelles données un script d'appel peut croiser avec ton nom ? Lance ton analyse gratuite.
Voir aussi : Arnaque SMS colis · Usurpation d'identité · Vérifier une fuite de données · Mot de passe fuité en 5 minutes · Appels et SMS après une fuite · Démarchage malgré l'interdiction



