Un SMS de livraison te demandant de payer des frais, de « confirmer » une adresse ou de cliquer sur un lien court, c’est très souvent du smishing (hameçonnage par SMS). Ne clique pas sur le lien, ne rappelle pas un numéro fourni dans le message, et signale le SMS au 33700 ou via Signal Spam. Si tu as déjà cliqué, coupe l’accès : change tes mots de passe, contacte ta banque si tu as saisi des coordonnées bancaires.
Ce guide t’aide à reconnaître les arnaques colis en France, à réagir en 3 étapes, et à comprendre pourquoi ton numéro est peut-être déjà circulant après une fuite de données.
En bref
- Smishing colis = faux message Chronopost, Colissimo, DHL, « douane », etc. + lien malveillant.
- 3 réflexes : ne pas cliquer, ne pas payer, ne pas communiquer de codes (SMS bancaire inclus).
- Signale : transfert au 33700 (3,00 € + SMS) ou application Signal Spam.
- Ton numéro peut venir d’une fuite ou d’un courtier, réduire l’exposition limite le démarchage.
Comment reconnaître un faux SMS colis
Signaux fréquents en 2026 :
- Expéditeur inconnu ou numéro étranger / alphanumérique générique.
- Urgence artificielle : « dernier jour », « colis retourné », « amende ».
- Lien raccourci ou domaine qui n’est pas celui du transporteur officiel.
- Fautes ou mélange français / anglais maladroit.
- Demande de paiement par carte, crypto ou virement pour « débloquer » un colis.
Les vrais transporteurs envoient parfois des SMS, mais le suivi se fait en général via leur site ou app officielle, saisie manuelle de l’URL, jamais via un lien reçu par SMS si tu as un doute.
Que faire en 3 étapes
- Stop. Ne clique pas, ne réponds pas, ne rappelez pas le numéro du SMS.
- Vérifie ailleurs. Si tu attends un colis, ouvre l’app du marchand ou du transporteur en tapant l’adresse toi-même (pas le lien du SMS).
- Signale et bloque. Transfère le SMS au 33700, signale sur Signal Spam, bloque l’expéditeur. Supprime le message après signalement.
Si tu as cliqué ou saisi des infos
- Sans paiement : lance un scan antivirus sur ton téléphone, change les mots de passe des comptes sensibles, active la 2FA.
- Avec coordonnées bancaires : appelle ta banque immédiatement (numéro au dos de ta carte, pas celui du SMS).
- Avec code SMS bancaire : traiter comme une fraude en cours, banque + dépôt de plainte.
Consulte aussi mot de passe fuité : que faire en 5 minutes si tu réutilises le même mot de passe ailleurs.
Pourquoi tu reçois ces SMS
Les arnaqueurs achètent des listes de numéros issues de fuites, de courtiers ou de bases volées. Ton mobile peut se retrouver dans un fichier même si tu n’as jamais commandé en ligne récemment.
Pistes utiles :
- Vérifie si ton e-mail ou ton numéro apparaît dans une fuite : Have I Been Pwned, que faire.
- Réduis la surface d’exposition : retrait des courtiers, inscription Bloctel pour le démarchage téléphonique.
- Mesure ton empreinte avec une analyse gratuite (web, courtiers, fuites).
À retenir : le smishing exploite la peur de perdre un colis. Les transporteurs officiels ne demandent pas de payer des « frais de dédouanement » par lien SMS non sollicité.
Lien avec l’empreinte numérique
Ces campagnes ciblent des millions de numéros. Moins ton numéro et ton identité circulent en ligne (annuaires, people search, fuites), moins tu es dans les fichiers que les fraudeurs rachètent. C’est une raison de plus pour effacer tes traces chez les courtiers une fois ton audit fait.
Pour une vue d’ensemble protection / arnaques / données : guide empreinte numérique et RGPD.
Voir aussi : Spam après une fuite · Homonymes et usurpation · Vérifier une fuite · Mot de passe fuité · Droit d'opposition (art. 21)



