Arnaque à la fausse facture eBill : le phishing au paiement échoué en Suisse
Les escrocs usurpent l'identité du service suisse eBill via des e-mails ou des SMS d'alerte. Ils prétextent l'échec d'un paiement pour vous diriger vers une fausse plateforme et voler les données de votre carte bancaire.
Comment ça marche
En Suisse, le système eBill est largement utilisé pour recevoir et payer ses factures directement dans son e-banking. Les escrocs profitent de la confiance accordée à ce système officiel pour lancer des campagnes de hameçonnage (phishing).
Leur méthode repose sur la création d’un faux sentiment d’urgence. Vous recevez un e-mail ou un SMS arborant le logo et les couleurs d’eBill. Ce message affirme qu’une de vos factures régulières (caisse maladie, opérateur téléphonique ou impôts) n’a pas pu être prélevée ou traitée. Pour éviter des frais de rappel ou une coupure de service, le message vous invite à régler le montant immédiatement en cliquant sur un lien.
Ce lien ne mène pas à votre e-banking, mais vers un site web frauduleux imitant parfaitement le portail de connexion eBill ou de votre banque. Une fois sur cette fausse page, il vous est demandé de saisir les données de votre carte de crédit (numéro, date d’expiration, code de sécurité) ou vos identifiants bancaires. Si vous validez ces informations, les escrocs s’en servent en temps réel pour vider votre compte ou effectuer des achats coûteux en ligne, configurant l’infraction d’utilisation frauduleuse d’un ordinateur (art. 147 du Code pénal suisse).
Le déroulé de l’arnaque
- Vous recevez un SMS ou un e-mail semblant provenir du service eBill, vous informant d'un paiement refusé ou d'une nouvelle facture urgente.
- Le message contient un lien cliquable accompagné de menaces de frais supplémentaires si vous n'agissez pas rapidement.
- Vous cliquez sur le lien et arrivez sur une page web visuellement identique à un portail de paiement suisse ou à votre e-banking.
- Le site vous demande de saisir vos coordonnées de carte de crédit pour valider la transaction échouée.
- Les escrocs interceptent vos données bancaires et effectuent immédiatement des retraits ou des achats frauduleux à vos frais.
Exemples concrets
Le SMS de menace de suspension
SMSCe message crée une forte pression psychologique en évoquant une suspension imminente. Le lien fourni ne correspond pas à l'adresse officielle d'eBill ou de votre banque, ce qui prouve qu'il s'agit d'une tentative de vol de données.
L'e-mail de la fausse facture en attente
EmailCe faux e-mail usurpe l'identité des impôts pour vous forcer à utiliser une carte de crédit. Le système officiel eBill ne fonctionne jamais de cette manière : toute validation se fait exclusivement à l'intérieur de votre application e-banking.
Le faux remboursement eBill
EmailIci, l'escroc utilise l'appât du gain. eBill est un système de facturation et non un organe de remboursement direct. Si un paiement à double survient, le créancier vous contacte directement, sans passer par un lien de saisie de carte de crédit.
Signaux d’alerte
- Le message vous demande de payer une facture eBill au moyen de votre carte de crédit.
- Le lien fourni dans le message vous redirige vers un site externe au lieu de votre application e-banking.
- L'adresse e-mail de l'expéditeur contient des fautes ou ne se termine pas par le domaine officiel de votre banque ou d'ebill.ch.
- Le message menace de bloquer un service ou d'appliquer des frais si vous ne cliquez pas immédiatement.
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.
Comment se protéger
- Ne cliquez jamais sur les liens contenus dans un message inattendu parlant d'une facture échouée.
- Pour vérifier l'état de vos factures eBill, connectez-vous toujours directement à votre e-banking via votre application officielle ou vos favoris.
- Gardez à l'esprit que le véritable système eBill ne demande jamais de données de carte de crédit par e-mail ou SMS.
- Activez les notifications push directement dans l'application de votre banque plutôt que de vous fier aux alertes par e-mail.
Que faire si vous êtes victime
- Bloquez immédiatement votre carte de crédit ou vos accès e-banking via votre application ou en appelant la hotline de votre banque.
- Contactez le service fraude de votre établissement bancaire pour contester les débits et expliquer la situation.
- Signalez le site frauduleux à l'Office fédéral de la cybersécurité (OFCS) via leur formulaire en ligne.
- Déposez une plainte pénale auprès de la police cantonale si vous avez subi un préjudice financier.
Questions fréquentes
Le système eBill envoie les factures de vos créanciers directement dans votre e-banking. Vous devez vous connecter à la plateforme sécurisée de votre banque pour consulter et valider le paiement. eBill ne vous demandera jamais de payer par carte de crédit sur une page externe.
Non. Les escrocs utilisent une technique appelée usurpation d'adresse (spoofing). Ils peuvent facilement masquer leur véritable adresse pour faire apparaître le nom de votre banque, de votre opérateur ou d'eBill dans votre boîte de réception.
Le remboursement dépend de votre niveau de prudence. Si vous avez validé vous-même la transaction frauduleuse avec un code de sécurité (3D Secure ou application de validation), la banque peut retenir une négligence de votre part et refuser le remboursement.
Ne répondez pas, ne cliquez sur aucun lien et ne téléchargez aucune pièce jointe. Vous pouvez transférer l'e-mail à l'adresse reports@antiphishing.ch pour aider les autorités suisses à bloquer le site, puis supprimez le message.
Oui. Cette pratique est constitutive d'escroquerie (art. 146 CP) et d'utilisation frauduleuse d'un ordinateur (art. 147 CP). Toutefois, les auteurs opèrent très souvent depuis l'étranger, ce qui complique les poursuites pénales.
Oui, si vous l'avez configuré, eBill peut vous avertir qu'une nouvelle facture est arrivée. Cependant, ce message officiel vous indique simplement de vous connecter à votre compte bancaire. Il ne contient jamais de lien direct de paiement par carte.
Sources
- Office fédéral de la cybersécurité (OFCS) - Hameçonnage, vishing, smishing
- eBanking en toute sécurité (EBAS) - Menaces actuelles
- Office fédéral de la cybersécurité (OFCS) - Incidents actuels
Dernière mise à jour : 13 septembre 2026
Autres arnaques à connaître
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.