Un SMS bien trop personnalisé : alerte à l’arnaque au faux colis !

Des SMS frauduleux mentionnant vos véritables nom, prénom et numéro de téléphone piègent de plus en plus de Français.
LUn simple SMS, un nom exact, une promesse de colis : et vos données bancaires disparaissent. Une nouvelle escroquerie ultra-ciblée, fondée sur des informations personnelles authentiques, inquiète les experts en cybersécurité.
Arnaque SMS avec nom et prénom : une technique redoutable de phishing personnalisé
Des SMS d’arnaque ciblée circulent actuellement en France, affichant vos véritables nom, prénom et numéro de téléphone. Présentés comme de simples notifications de livraison, ils redirigent vers un faux site de colis où l’on vous demande de payer de prétendus frais de relivraison. Ce stratagème vise à voler vos coordonnées bancaires et à installer, dans certains cas, un logiciel malveillant sur votre téléphone.
La page frauduleuse reproduit fidèlement les visuels d’un transporteur bien connu. L’adresse, souvent du type jechoisisunlocker, incite l’utilisateur à sélectionner un point relais ou un casier de retrait (locker colis). C’est à cette étape que les données bancaires sont récoltées, sous couvert de frais minimes. « Le site frauduleux contient même un malware qui peut s’installer à votre insu sur votre téléphone », alerte la plateforme spécialisée Signal-Arnaques.
Ce qui distingue cette attaque des autres formes de phishing classiques, c’est la précision des informations. Contrairement aux campagnes de masse mal ciblées, ces messages semblent conçus pour chaque destinataire : nom exact, style rédactionnel sans fautes, URL crédible. Le niveau de finition rend l’escroquerie particulièrement convaincante.
Fuite de données personnelles : la source probable de ces SMS piégés
Ce qui rend cette arnaque particulièrement préoccupante, c’est l’utilisation d’informations personnelles authentiques. Le ciblage est trop précis pour être le fruit du hasard. Tout indique que ces données proviendraient de fuites massives chez des entreprises tierces : opérateurs mobiles, e-commerçants, services de livraison…
Une fois collectées, ces bases de données sont revendues sur des forums clandestins fréquentés par des cybercriminels aguerris. Elles alimentent des campagnes d’hameçonnage de nouvelle génération, où chaque message est conçu pour contourner les mécanismes de méfiance classiques.
Selon Signal-Arnaques, ces SMS frauduleux « imitent à la perfection les services logistiques officiels, avec des pages de paiement et des graphismes convaincants ». Ces escroqueries visent bien plus qu’un simple vol de carte bancaire. L’accès à vos comptes clients, mails ou réseaux sociaux ouvre la voie à des usurpations d’identité, des prises de contrôle à distance et des extorsions plus larges. Le moindre clic peut avoir des répercussions multiples.






