Recevoir un e-mail douteux d’une banque qu’on ne connaît pas, un SMS promettant un remboursement inattendu ou un message réclamant la mise à jour urgente d’un mot de passe : ces situations sont devenues banales pour la grande majorité des internautes français. Spam, phishing, scam… derrière ces termes anglais se cachent des pratiques frauduleuses bien réelles, dont les conséquences peuvent aller du simple désagrément à l’escroquerie financière. Face à la multiplication de ces messages malveillants, connaître les bons réflexes et savoir à qui les signaler est aujourd’hui indispensable.
Spam, scam, phishing : quelles sont les différences ?
Chaque jour, des millions de Français reçoivent dans leur boîte mail ou sur leur téléphone des messages qu’ils n’ont pas demandés. Derrière ces envois massifs se cachent des réalités très différentes, qu’il convient de distinguer pour mieux y réagir.
Le spam, également appelé pourriel, désigne tout courrier électronique publicitaire envoyé sans le consentement du destinataire. Il s’agit généralement de la forme la moins dangereuse : ces messages cherchent avant tout à promouvoir un produit ou un service, parfois de manière agressive, mais sans intention de nuire directement à la personne qui les reçoit.
Le scam (ou escroquerie par message électronique) va plus loin. Son objectif est de soutirer de l’argent à la victime. Le procédé est souvent le même : un inconnu propose une transaction financière avantageuse, une somme à récupérer suite à un héritage ou un gain de loterie, en échange d’une avance de frais. Une fois l’argent versé, l’expéditeur disparaît.
Le phishing, ou hameçonnage, est la technique la plus sophistiquée. Le fraudeur se fait passer pour un organisme de confiance (une banque, l’administration fiscale, la Sécurité sociale) en reproduisant fidèlement son logo et son identité visuelle. Le message invite la victime à mettre à jour ses informations personnelles ou bancaires sous un prétexte technique. Ces données sont ensuite exploitées à des fins frauduleuses.
Comment reconnaître une tentative d’hameçonnage ?
Certains signaux permettent d’identifier rapidement un message suspect, même lorsque la mise en forme semble professionnelle. Un courriel de phishing présente souvent une urgence artificielle : le compte sera bloqué, un remboursement expirera, une vérification est impérative sous 48 heures. Ce sentiment de pression est délibérément créé pour pousser la victime à agir sans réfléchir.
L’adresse de l’expéditeur mérite également une attention particulière. Un organisme officiel communique toujours depuis un domaine cohérent avec son identité. Une banque ne contacte pas ses clients depuis une adresse Gmail ou un domaine fantaisiste.
Enfin, tout message demandant de cliquer sur un lien pour saisir des identifiants ou des coordonnées bancaires doit être traité avec la plus grande prudence, quel que soit l’expéditeur apparent. Les établissements bancaires et les administrations publiques ne recourent jamais à ce procédé.
Que faire si l’on reçoit un spam par e-mail ?
La première règle est de ne pas interagir avec le message. Il ne faut ni répondre, ni ouvrir les pièces jointes, ni cliquer sur les liens qu’il contient, même s’ils semblent inoffensifs.
La démarche recommandée est ensuite de signaler le message via la plateforme Signal Spam . Cette initiative associe les pouvoirs publics et les professionnels du secteur numérique dans la lutte contre les envois indésirables. Le processus est simple :
- créer un compte gratuitement sur signal-spam.fr ;
- installer une extension compatible avec son client de messagerie (Thunderbird, Outlook, Mail pour Mac) ou son navigateur (Chrome, Firefox, Safari) ;
- signaler en un clic depuis la boîte de réception.
Au-delà du signalement, ces extensions jouent également un rôle préventif en bloquant certaines tentatives de phishing en temps réel. Les alertes collectées permettent à la CNIL de déclencher des enquêtes et, le cas échéant, de sanctionner les expéditeurs identifiés.
Comment signaler une arnaque ou un contenu illicite sur internet ?
Pour aller plus loin, notamment lorsqu’un site web frauduleux est impliqué, la plateforme PHAROS (Plateforme d’harmonisation, d’analyse, de recoupement et d’orientation des signalements) est l’outil approprié. PHAROS est gérée par l’Office central de lutte contre la criminalité liée aux technologies de l’information et de la communication (OCLCTIC), un service de police judiciaire spécialisé. Chaque signalement reçu est analysé puis orienté vers le service d’enquête compétent. Une procédure pénale peut être ouverte sous l’autorité du procureur de la République si les éléments recueillis le justifient.
La plateforme reçoit plusieurs dizaines de milliers de signalements chaque année. Lorsqu’un contenu illicite provient de l’étranger, il est transmis à Interpol, qui se charge de le relayer aux autorités judiciaires du pays concerné.
À noter : PHAROS et Signal Spam traitent exclusivement les courriels et les sites web. Les SMS abusifs relèvent d’un autre dispositif.
SMS et MMS non sollicités : quelle procédure adopter ?
Les messages indésirables reçus sur téléphone mobile ne passent pas par les mêmes canaux de signalement. Pour ce type de contenu, il existe un numéro dédié : le 33700.
La procédure est la suivante : transférer le SMS ou MMS suspect au 33700, puis répondre au message de confirmation en précisant le numéro d’origine du message abusif. Ces informations sont ensuite transmises aux opérateurs télécoms, qui peuvent agir directement auprès des expéditeurs identifiés.
L’envoi au 33700 est gratuit pour les abonnés Bouygues Telecom, Orange et SFR. Pour les clients d’autres opérateurs, le transfert peut être facturé au tarif d’un SMS standard. Des informations complémentaires sont disponibles sur le site 33700.fr.