Plan de cette fiche
La réponse utile immédiatement
À retenir
Décision préparée à partir de l’interlocuteur, de la preuve et de l’échéance
Pour « Phishing livraison : faux SMS, faux mail, faux frais », commencez par Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu. Destinataire : La banque et le service de sécurité si une donnée a été saisie ; le transporteur via son domaine officiel pour vérifier le suivi. Preuve à réunir en priorité : Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle.[1][3]
Point décisif à vérifier avant d’agir : Vérifier le suivi depuis le domaine officiel saisi manuellement.[1]
Éviter la mauvaise démarche
Cette fiche est-elle la bonne ?
Fiche problèmeCette fiche traite ce problème précis et permet de Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu. Périmètre exact : Suspicion de fraude : décrire les faits sans surqualifier. Premier contrôle : Vérifier le suivi depuis le domaine officiel saisi manuellement. La pièce qui fera basculer la réponse est Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle.
Règle applicable
La règle et le point qui change la réponse
Un hameçonnage de livraison imite un transporteur pour obtenir carte, identifiants ou petit paiement. N’utilisez pas le lien reçu : ouvrez vous-même le site ou l’application officielle et vérifiez le numéro de suivi. Dans ce dossier, le point qui décide de l’application de cette règle est le suivant : Vérifier le suivi depuis le domaine officiel saisi manuellement. Dans ce dossier, contrôlez d’abord Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle, puis formulez une demande unique : Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu.[3][1]
Décider selon les faits
Le résultat change selon ces cas
Aucune donnée transmise
Le message ou le site reste un indice sans compromission constatée. Sur cette fiche, vérifiez en priorité : Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle.[3]
Fermez le lien et vérifiez l’organisme par une adresse indépendante.Identifiant ou document transmis
Un compte ou une identité peut être exposé.[1]
Modifiez les accès concernés et surveillez les usages avant toute autre démarche. Demande à formuler : Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu.Paiement effectué
Le bénéficiaire et l’opération peuvent être identifiés sur le relevé. Échéance à reporter dans la chronologie : Immédiatement après toute saisie sensible ou petit paiement demandé.[3]
Alertez immédiatement la banque puis conservez URL, message et preuve du paiement.La question de bascule est la suivante : Vérifier le suivi depuis le domaine officiel saisi manuellement. Comparez ce point avec la pièce décisive avant de choisir le recours.[3][1]
Démarche immédiate
Ce que vous devez faire maintenant
- Vérifier le suivi depuis le domaine officiel saisi manuellement.[1]
- Figer les traces avant leur disparition. Pièce centrale : Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle.[3]
- Sécuriser le moyen de paiement et les accès avant de reprendre contact avec l’interlocuteur suspect.[3]
- Signaler les faits au service compétent sans présenter un soupçon comme une décision établie.[1]
- Interlocuteur à contacter : La banque et le service de sécurité si une donnée a été saisie ; le transporteur via son domaine officiel pour vérifier le suivi. Résultat demandé : Neutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu.[1]
Cette séquence répond au cas décrit en tête de fiche. Si le vendeur, le canal d’achat ou le fait déclencheur diffère, reprenez la qualification avant l’envoi.
Fondements et repères à contrôler :[3][1]
Relisez votre demande en 30 secondes
InterlocuteurLa banque et le service de sécurité si une donnée a été saisie ; le transporteur via son domaine officiel pour vérifier le suivi. Vérifiez que la facture, le contrat ou le compte client confirme bien ce rôle.
Résultat demandéNeutraliser le lien frauduleux, sécuriser les accès puis contrôler la livraison hors du message reçu. Gardez une seule demande principale, mesurable et compréhensible sans interprétation.
Pièce décisiveMessage complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle. Ajoutez sa date ou sa référence et masquez toute donnée personnelle sans utilité.
CalendrierImmédiatement après toute saisie sensible ou petit paiement demandé. Inscrivez la date réellement calculée à partir du document qui déclenche le délai.
Exemples d’application
Ce que cela change concrètement
Un vrai numéro de colis peut avoir été récupéré dans une fuite et ne rend pas le message légitime.
Pour cette fiche, chaque exemple doit être rapproché du périmètre suivant : Suspicion de fraude : décrire les faits sans surqualifier.
Préparer le dossier
Les délais et les preuves à réunir
Contrôle prioritaire pour cette fiche : Vérifier le suivi depuis le domaine officiel saisi manuellement. Pièce à relire en premier : Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle.
Délais à surveiller
Preuves à conserver
- Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle
- Message reçu, numéro expéditeur, URL réelle, capture et opération éventuelle
- Copie de la demande finale et preuve datée de sa réception
Exceptions et prudence
Ce qui peut changer la réponse
Limite propre à cette réponse : Suspicion de fraude : décrire les faits sans surqualifier.
Les limites à vérifier
- Ne répondez pas au message suspect pour demander confirmation.[1]
- Un prix bas ou un retard ne prouve pas à lui seul une escroquerie. Présentez les faits comme des indices tant qu’ils ne sont pas établis.[1]
- Un signalement protège et documente, mais ne vaut ni jugement ni remboursement. Préservez Message complet, expéditeur, URL réelle, capture, numéro de suivi et opération éventuelle avant toute suppression de compte ou de message.[3]
À éviter
- Envoyer une nouvelle pièce d’identité ou un nouveau paiement pour « débloquer » la situation.
- Publier des données sensibles au lieu de les transmettre au canal officiel compétent.
Preuves documentaires
Ce que chaque source permet de vérifier
Bibliographie rattachée à la révision éditoriale de cette fiche du . Les appels numérotés renvoient aux documents les plus directement liés à l’affirmation. Contrôlez toujours la version du texte, le point de départ et les exceptions avant d’agir.
- 1Information ou service publicService-Public.fr — arnaques sur internet et services adaptés
Orientation vers le service adapté selon la fraude : hameçonnage, faux site, fraude à l’achat ou compte piraté.
service-public.gouv.fr · ouvrir le document source ↗ - 2Information ou service publicCybermalveillance.gouv.fr — assistance aux victimes
Réflexes et parcours d’assistance face à l’hameçonnage, l’usurpation ou un faux site.
cybermalveillance.gouv.fr · ouvrir le document source ↗ - 3Information ou service publicDGCCRF — fraude à la carte de paiement
Opposition, contestation et remboursement d’une opération non autorisée.
economie.gouv.fr · ouvrir le document source ↗
Citer cette fiche
Achats.org, « Phishing livraison : faux SMS, faux mail, faux frais », mise à jour du 11 septembre 2026, https://www.achats.org/arnaques/phishing-livraison/
Conservez le lien canonique, la date et les réserves de la réponse.