Arnaque par SMS « Bonjour, c’est le livreur votre colis ne rentre pas dans la boîte aux lettres »

Arnaque par SMS « Bonjour, c’est le livreur, votre colis...»
Temps de lecture : 3 minutes

Arnaque par SMS « Bonjour, c’est le livreur, votre colis ne rentre pas dans la boîte aux lettres » : mode d’emploi et conseils

Chaque jour, des milliers de particuliers reçoivent un SMS alarmant : « Bonjour, c’est le livreur, votre colis ne rentrait pas dans la boîte aux lettres, veuillez choisir un nouveau créneau via … »
Ce type de message, simple mais efficace, est en réalité une escroquerie : une variante de smishing (phishing via SMS). Son but ? Vous pousser à cliquer sur un lien frauduleux, vous voler vos données bancaires, ou installer un logiciel malveillant.
Comment fonctionne cette arnaque, pourquoi elle est efficace, comment s’en prémunir, et que faire en cas de compromission.

📦 Comment fonctionne l'Arnaque par SMS « Bonjour, c’est le livreur...

Voici le scénario habituel :

  1. Vous recevez le SMS d’un numéro inconnu : « bonjour c’est le livreur votre colis ne rentrait pas… » avec un lien.

  2. Si vous cliquez, vous êtes redirigé vers un site web semblant légitime (logo de transporteur, visuel officiel).

  3. Le site réclame d’abord votre nom, adresse, numéro de colis. Puis, il vous demande de payer des frais (souvent quelques euros).

  4. On vous demande enfin vos coordonnées bancaires (numéro de carte, date d’expiration, cryptogramme).

  5. Après soumission, les escrocs capturent ces données, peuvent lancer des achats frauduleux, ou revendre vos données à d’autres malfaiteurs.

  6. Si vous n’êtes pas vigilant·e, vous risquez aussi l’installation d’un malware sur votre smartphone ou votre ordinateur.

😨 Pourquoi cette arnaque par SMS fonctionne t-elle si bien

Même avec une mesure de bon sens, certaines personnes peuvent être dupées :

  • Le message paraît urgent — on joue sur le stress (livraison bloquée, colis perdu).

  • Le lien semble légitime et le visuel crédible.

  • Le coût prétendu est faible (quelques euros), ce qui ne suscite pas immédiatement de méfiance.

  • Pour un grand nombre, le service de livraison est un service familier : on commande en ligne régulièrement.

  • Le public le plus ciblé peut être moins aguerri aux techniques de phishing.

Cas concrets :

  • Des SMS demandent typiquement 1,60 € de « frais de relivraison ».
  • Des SMS usurpent l’identité de Mondial Relay, et certains messages incluent le nom ou le prénom des destinataires pour paraître plus légitimes.

🛡️ Que faire si vous recevez ce message ?

  • Ne cliquez sur aucun lien.

  • Ne répondez pas.

  • Supprimez le SMS.

  • Transférez-le au 33700. (Service créé par les opérateurs français pour signaler les SMS malveillants).

  • Signalez-le sur les plateformes officielles :

    • Signal-Spam (France)

    • Cybermalveillance.gouv.fr

  • Surveillez vos comptes bancaires : toute opération suspecte doit vous alerter.

  • Si vous avez déjà cliqué ou donné des données :

    • Contactez immédiatement votre banque pour faire opposition sur la carte.

    • Changez vos mots de passe (notamment celui de votre espace bancaire).

    • Passez un anti-malware / antivirus sur vos appareils.

    • Portez plainte (en ligne ou auprès d’un commissariat).

    • Expliquez ce qu’il s’est passé dans le signalement officiel.

🚨 Comment reconnaître un SMS frauduleux — les signaux d’alerte

IndiceCe qu’il faut repérer
Numéro de l’expéditeurUn numéro mobile (07 ou 06) inconnu, pas un numéro officiel.
Absence de numéro de colisLe message ne mentionne aucun numéro concret.
Lien web douteuxDomaine inconnu ou non officiel, adresse étrange.
Demande de paiementOn vous demande un paiement immédiat pour « débloquer » le colis.
Données bancaires demandéesOn vous demande vos données de carte bancaire via le SMS ou site.
Forme ou orthographe bizarreFautes, formulation maladroite.

🔒 Comment se protéger (et protéger vos proches) : les bonnes pratiques

  • Éduquer vos proches (famille, amis, collègues) : ils peuvent eux aussi être ciblés.

  • Douter des messages non sollicités qui appellent à l’action immédiate.

  • Ne jamais communiquer les données bancaires via un SMS ou un site non vérifié.

  • Vérifier l’identité du service de livraison : consulter directement l’application officielle du transporteur ou le site web officiel.

  • Activer la double authentification sur vos comptes (email, bancaire, etc.).

  • Installer une solution de sécurité mobile (antivirus, filtre anti-phishing).

  • Mettre à jour vos appareils (système d’exploitation, navigateur, applications).

  • Désactiver l’affichage automatique des liens dans les SMS (certains systèmes permettent ça).

L’arnaque « Bonjour, c’est le livreur, votre colis ne rentrait pas dans la boîte aux lettres » est une illustration moderne du smishing : simple dans son message mais redoutable dans sa finalité.
La clé pour s’en prémunir est la vigilance : douter des messages non sollicités, ne jamais cliquer sans vérifier, supprimer les SMS suspects, signaler l’arnaque, et agir vite en cas de compromission.
La sensibilisation — à titre personnel, familial ou professionnel — est notre meilleure arme collective contre ce type d’escroquerie numérique.

Plus d'articles :

Les Écoles de Cybersécurité à Rennes

Les Écoles de Cybersécurité à Rennes

Rennes s’est imposée comme une métropole incontournable dans le domaine de la cybersécurité en France. Avec un écosystème dynamique, des centres de recherche de pointe et une offre de formations spécialisées, la ville est un terreau fertile pour les futurs experts en cyberdéfense

Test : les meilleurs VPN gratuits et payants en 2025/2026 / Le guide pratique pour les parents

Test des meilleurs VPN gratuits et payants : Le guide pratique pour les parents

Vous cherchez les meilleurs VPN gratuits et payants facile à utiliser pour protéger vos enfants sur Internet, bloquer les contenus explicites, sécuriser le Wi-Fi de la maison et garder la vie privée de la famille ? Ce test compare les meilleurs VPN payants et gratuits en 2025/2026, avec des conseils concrets pour faire un choix éclairé.

SANS Paris 2025

SANS Paris November 2025 : la Formation Cybersécurité de référence en Europe

Le rendez-vous est donné : du 17 au 22 novembre 2025, le prestigieux SANS Paris November 2025 revient à l’Hôtel Hyatt Regency Paris Étoile. Cet événement phare s’adresse aux professionnels de la cybersécurité, aux experts IT et aux décideurs techniques souhaitant approfondir leurs compétences et obtenir des certifications internationales reconnues.

Cybersécurité à Rennes / European Cyber Week 2025

European Cyber Week 2025 / 17 au 20 novembre 2025 : le rendez-vous incontournable de la cybersécurité à Rennes

Du 17 au 20 novembre 2025, la European Cyber Week (ECW) fera son grand retour à Rennes, capitale française de la cyberdéfense. Cet événement, organisé par le Pôle d’excellence cyber et soutenu par le Ministère des Armées, s’impose comme le salon de référence en Europe pour les professionnels, chercheurs, institutions et entreprises du secteur de la cybersécurité.

Fiche métier : Analyste conformité en cybersécurité

Fiche Métier : Analyste conformité (RGPD, ISO 27001, NIS2, DORA)

L’analyste conformité (ou compliance analyst) est un expert chargé de garantir que l’entreprise respecte les lois, normes et politiques de sécurité en vigueur. Son rôle est essentiel dans un contexte où les cybermenaces augmentent et où la réglementation — RGPD, ISO 27001, NIS2, DORA — devient de plus en plus exigeante.