
Depuis quelques mois, de plus en plus d’utilisateurs français reçoivent des SMS ou e-mails frauduleux prétendant provenir de livreurs ou de services de colis. Le message indique souvent qu’un colis n’a pas pu être livré, vous demande de confirmer votre adresse, reprogrammer la livraison, ou même de payer des frais supplémentaires. Cette nouvelle vague d’arnaques, connue sous le nom de “smishing” ou hameçonnage lié aux colis, cible autant les particuliers que les e-commerçants. Dans cet article, nous expliquons comment repérer ces tentatives d’escroquerie, comment s’en protéger, et ce que cela signifie pour la logistique.
Les escrocs utilisent des messages très convaincants, imitant les formats de sociétés de livraison connues (Colissimo, DPD, Mondial Relay…). Le texte peut commencer de façon anodine : « Bonjour, vous êtes chez vous ? » pour inciter à répondre. Ensuite, un lien vers un site imitant le transporteur permet de « reprogrammer la livraison » ou de valider une adresse. En réalité, ce site collecte vos données personnelles — nom, adresse, coordonnées bancaires — pour les exploiter ensuite.
Pour retrouver plus d’informations sur votre envoi et suivre son acheminement en temps réel, utilisez notre outil de suivi intelligent : UniversColis Suivi. Cet espace regroupe 5 widgets de suivi pour vérifier l’avancement de votre colis et obtenir des détails supplémentaires si disponibles. Il vous suffit d’entrer votre numéro de suivi sur la page de suivi UniversColis pour voir où en est votre envoi.
Ce qui rend la menace plus pernicieuse : les faux sites sont de mieux en mieux construits, avec des logos, une charte graphique crédible, des formulaires à première vue légitimes. Dans un exemple récent, l’arnaque utilisait mondials-relais.com (une adresse proche du vrai nom) pour tromper l’utilisateur. D’autres transporteurs alertent leurs clients : DPD, par exemple, rappelle que ses communications officielles n’utilisent pas de numéros mobiles 06/07 non reconnus comme canaux de livraison.
Pour un e-commerçant, ce genre d’attaque a un double effet nocif : elle peut éroder la confiance des clients vis-à-vis des messages logistiques, et permettre aux fraudeurs d’usurper l’identité du vendeur pour tirer profit.
Dans les prochains mois, ces attaques devraient devenir plus sophistiquées encore. Les périodes de forte activité (Black Friday, Noël) seront particulièrement propices aux campagnes frauduleuses, déguisées parmi les notifications légitimes. Les escrocs pourraient adopter des stratégies de « phases progressives » : d’abord un message inoffensif, puis, après réponse, un second message contenant le lien vers la page frauduleuse. Par ailleurs, les transporteurs devront renforcer leurs dispositifs anti-phishing : validation stricte du domaine, certifications, alertes automatiques aux destinataires..
Du côté des expéditeurs (e-commerçants ou particuliers), la vigilance doit rester de mise. Les meilleurs remparts : vérifier les notifications via les canaux officiels, informer vos clients des faux messages possibles, et recourir à des outils fiables pour suivre les colis.
Face à ces scénarios d’arnaque de plus en plus poussés, adopter les bons réflexes est essentiel pour préserver la confiance et sécuriser vos envois. Pour les consommateurs, prenez l’habitude de vérifier les notifications via les interfaces officielles, et évitez de cliquer sur des liens suspects. Pour les e-commerçants, éduquez vos clients, scrutez vos communications logistiques, et proposez des outils fiables pour le suivi des envois. Pour cela, notamment, un comparateur ou un service de suivi universel (comme UniversColis Suivi) peut aider à offrir une transparence rassurante à vos clients.
L'essentiel à retenir
Repérez les signaux d’alerte : l’adresse d’expéditeur ou le numéro est étrange, une faute d’orthographe, urgence excessive, lien demandant de « cliquer ici », ou bien le message vous demande des données bancaires ou personnelles. Ne répondez jamais ni ne cliquez sans vérifier. Vous pouvez passer le curseur (sans cliquer) sur le lien pour voir l’URL réelle ; si elle ne correspond pas au site officiel du transporteur, c’est suspect.
- Changez immédiatement vos mots de passe (messagerie, comptes utilitaires, e-commerce, banque).
- Contactez votre banque pour faire opposition ou contester les opérations non autorisées.
- Gardez toutes les preuves (captures d’écran, message, URL).
- Déposez plainte au commissariat ou à la gendarmerie de votre secteur.
- Pour un SMS frauduleux : transférez-le au 33700 (service gratuit) pour signalement.
- Pour un e-mail suspect : signalez-le via la plateforme Signal Spam.
- Pour un lien de site web frauduleux : soumettez-le à Phishing Initiative pour analyse et blocage.
- Vous pouvez aussi signaler les contenus illicites (phishing, arnaques) sur internet-signalement.gouv.fr (Pharos).
- Avant de cliquer sur une notification de livraison, passez par le site officiel ou l’application du transporteur.
- Ne communiquez jamais vos informations sensibles (numéro de carte, codes) par SMS ou e-mail non sollicité.
- Activez l’authentification à deux facteurs sur vos comptes (messagerie, e-commerce).
- Informez vos clients (si vous êtes e-commerçant) des précautions à prendre.
- Formez une procédure interne : si un client vous signale un message douteux, vérifiez auprès du transporteur officiel avant de faire tout retour.
Sources
- Cybermalveillance.gouv — (explications sur le phishing lié aux colis)
- DPD France — (avis aux clients sur les faux SMS / mails)
- Que Choisir — (exemples concrets de sites frauduleux)
- UniversColis — (outil de suivi multi-widget intégré)