Arnaques · fiche problème · 7 à 10 min

Phishing livraison : faux SMS, faux mail, faux frais

Pour « Phishing livraison : faux SMS, faux mail, faux frais », commencez par Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu. Destinataire : La banque et le service de séc…

Paiement suspect, signal d’alerte, carte protégée et contrôle à la loupe

Votre prochaine action

Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu

À contacter
La banque et le service de sécurité si une donnée a été saisie ; le transporteur via son domaine officiel pour vérifier le suivi
Preuve centrale
Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle
Délai à surveiller
Immédiatement après toute saisie sensible ou petit paiement demandé
Voir la démarche
Plan de cette fiche

La réponse utile immédiatement

À retenir

Décision préparée à partir de l’interlocuteur, de la preuve et de l’échéance

Pour « Phishing livraison : faux SMS, faux mail, faux frais », commencez par Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu. Destinataire : La banque et le service de sécurité si une donnée a été saisie ; le transporteur via son domaine officiel pour vérifier le suivi. Preuve à réunir en priorité : Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle.[1][3]

Point décisif à vérifier avant d’agir : Vérifier le suivi depuis le domaine officiel saisi manuellement.[1]

Sources reliées aux affirmations structurantes Fiche mise à jour le Suspicion de fraude : décrire les faits sans surqualifier

Éviter la mauvaise démarche

Cette fiche est-elle la bonne ?

Fiche problème

Cette fiche traite ce problème précis et permet de Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu. Périmètre exact : Suspicion de fraude : décrire les faits sans surqualifier. Premier contrôle : Vérifier le suivi depuis le domaine officiel saisi manuellement. La pièce qui fera basculer la réponse est Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle.

Règle applicable

La règle et le point qui change la réponse

Un hameçonnage de livraison imite un transporteur pour obtenir carte, identifiants ou petit paiement. N’utilisez pas le lien reçu : ouvrez vous-même le site ou l’application officielle et vérifiez le numéro de suivi. Dans ce dossier, le point qui décide de l’application de cette règle est le suivant : Vérifier le suivi depuis le domaine officiel saisi manuellement. Dans ce dossier, contrôlez d’abord Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle, puis formulez une demande unique : Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu.[3][1]

Décider selon les faits

Le résultat change selon ces cas

01

Aucune donnée transmise

Le message ou le site reste un indice sans compromission constatée. Sur cette fiche, vérifiez en priorité : Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle.[3]

Fermez le lien et vérifiez l’organisme par une adresse indépendante.
02

Identifiant ou document transmis

Un compte ou une identité peut être exposé.[1]

Modifiez les accès concernés et surveillez les usages avant toute autre démarche. Demande à formuler : Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu.
03

Paiement effectué

Le bénéficiaire et l’opération peuvent être identifiés sur le relevé. Échéance à reporter dans la chronologie : Immédiatement après toute saisie sensible ou petit paiement demandé.[3]

Alertez immédiatement la banque puis conservez URL, message et preuve du paiement.

La question de bascule est la suivante : Vérifier le suivi depuis le domaine officiel saisi manuellement. Comparez ce point avec la pièce décisive avant de choisir le recours.[3][1]

Démarche immédiate

Ce que vous devez faire maintenant

  1. Vérifier le suivi depuis le domaine officiel saisi manuellement.[1]
  2. Figer les traces avant leur disparition. Pièce centrale : Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle.[3]
  3. Sécuriser le moyen de paiement et les accès avant de reprendre contact avec l’interlocuteur suspect.[3]
  4. Signaler les faits au service compétent sans présenter un soupçon comme une décision établie.[1]
  5. Interlocuteur à contacter : La banque et le service de sécurité si une donnée a été saisie ; le transporteur via son domaine officiel pour vérifier le suivi. Résultat demandé : Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu.[1]

Cette séquence répond au cas décrit en tête de fiche. Si le vendeur, le canal d’achat ou le fait déclencheur diffère, reprenez la qualification avant l’envoi.

Fondements et repères à contrôler :[3][1]

Relisez votre demande en 30 secondes

InterlocuteurLa banque et le service de sécurité si une donnée a été saisie ; le transporteur via son domaine officiel pour vérifier le suivi. Vérifiez que la facture, le contrat ou le compte client confirme bien ce rôle.

Résultat demandéNeutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu. Gardez une seule demande principale, mesurable et compréhensible sans interprétation.

Pièce décisiveMessage complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle. Ajoutez sa date ou sa référence et masquez toute donnée personnelle sans utilité.

CalendrierImmédiatement après toute saisie sensible ou petit paiement demandé. Inscrivez la date réellement calculée à partir du document qui déclenche le délai.

Exemples d’application

Ce que cela change concrètement

Un vrai numéro de colis peut avoir été récupéré dans une fuite et ne rend pas le message légitime.

Pour cette fiche, chaque exemple doit être rapproché du périmètre suivant : Suspicion de fraude : décrire les faits sans surqualifier.

Préparer le dossier

Les délais et les preuves à réunir

Contrôle prioritaire pour cette fiche : Vérifier le suivi depuis le domaine officiel saisi manuellement. Pièce à relire en premier : Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle.

Délais à surveiller

  • Immédiatement après toute saisie sensible ou petit paiement demandé[3]
  • Changer les accès et contacter la banque immédiatement après toute saisie sensible.[1]

Preuves à conserver

  • Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle
  • Message reçu, numéro expéditeur, URL réelle, capture et opération éventuelle
  • Copie de la demande finale et preuve datée de sa réception

Exceptions et prudence

Ce qui peut changer la réponse

Limite propre à cette réponse : Suspicion de fraude : décrire les faits sans surqualifier.

Les limites à vérifier

  • Ne répondez pas au message suspect pour demander confirmation.[1]
  • Un prix bas ou un retard ne prouve pas à lui seul une escroquerie. Présentez les faits comme des indices tant qu’ils ne sont pas établis.[1]
  • Un signalement protège et documente, mais ne vaut ni jugement ni remboursement. Préservez Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle avant toute suppression de compte ou de message.[3]

À éviter

  • Envoyer une nouvelle pièce d’identité ou un nouveau paiement pour « débloquer » la situation.
  • Publier des données sensibles au lieu de les transmettre au canal officiel compétent.

Preuves documentaires

Ce que chaque source permet de vérifier

Bibliographie rattachée à la révision éditoriale de cette fiche du . Les appels numérotés renvoient aux documents les plus directement liés à l’affirmation. Contrôlez toujours la version du texte, le point de départ et les exceptions avant d’agir.

  1. 1
    Information ou service public
    Service-Public.fr — arnaques sur internet et services adaptés

    Orientation vers le service adapté selon la fraude : hameçonnage, faux site, fraude à l’achat ou compte piraté.

    service-public.gouv.fr · ouvrir le document source ↗
  2. 2
    Information ou service public
    Cybermalveillance.gouv.fr — assistance aux victimes

    Réflexes et parcours d’assistance face à l’hameçonnage, l’usurpation ou un faux site.

    cybermalveillance.gouv.fr · ouvrir le document source ↗
  3. 3
    Information ou service public
    DGCCRF — fraude à la carte de paiement

    Opposition, contestation et remboursement d’une opération non autorisée.

    economie.gouv.fr · ouvrir le document source ↗

Citer cette fiche

Achats.org, « Phishing livraison : faux SMS, faux mail, faux frais », mise à jour du 11 septembre 2026, https://www.achats.org/arnaques/phishing-livraison/

Conservez le lien canonique, la date et les réserves de la réponse.
Règles de citation