Arnaque à l’hameçonnage par rappel (Callback Scam) en Suisse
Les escrocs envoient un message alarmant sur une fausse transaction, sans lien cliquable, pour vous forcer à appeler un prétendu service client. Un faux conseiller vous manipulera ensuite par téléphone pour vider votre compte.
Comment ça marche
L’hameçonnage par rappel, également appelé Callback Scam, est une fraude astucieuse conçue pour contourner les filtres de sécurité. Le message frauduleux ne contient ni lien suspect ni pièce jointe infectée.
La victime reçoit un avertissement urgent, usurpant souvent l’identité de TWINT, d’UBS ou d’Amazon, indiquant qu’un paiement coûteux vient d’être autorisé. Le texte précise que s’il s’agit d’une erreur, il faut immédiatement contacter un numéro de téléphone fourni.
En appelant, la victime tombe sur un centre d’appels géré par les criminels. Le faux conseiller se montre rassurant et propose de bloquer la transaction. Pour ce faire, il demande d’installer un logiciel de contrôle à distance (comme AnyDesk) ou manipule la victime pour qu’elle valide des virements depuis son application bancaire.
Le déroulé de l’arnaque
- Vous recevez un avertissement par e-mail ou SMS pour un paiement élevé que vous n'avez jamais autorisé.
- Le message ne contient aucun lien, ce qui le rend légitime en apparence, mais propose un numéro de téléphone d'urgence.
- Vous composez le numéro et tombez sur un prétendu opérateur qui confirme la fraude et propose de vous aider.
- L'escroc vous convainc de télécharger une application d'assistance à distance pour sécuriser votre appareil.
- Une fois l'accès obtenu, il accède à votre e-banking et valide de véritables virements vers ses propres comptes.
Exemples concrets
La fausse confirmation d'achat TWINT
EmailLe montant élevé crée une panique immédiate. L'absence de lien endort la méfiance de la victime, qui va utiliser le numéro fourni par les escrocs pour tenter d'annuler le paiement.
Le faux renouvellement d'antivirus
EmailCette approche cible la peur d'un prélèvement automatique abusif. Le faux support informatique prendra ensuite le contrôle de votre ordinateur sous prétexte de traiter le remboursement.
L'alerte de sécurité bancaire
SMSEn usurpant l'identité d'une grande banque suisse, les criminels utilisent la peur de perdre l'accès à son compte pour forcer la victime à les appeler et à livrer ses données de sécurité de vive voix.
Signaux d’alerte
- Le message mentionne une facture ou un achat onéreux totalement inconnu.
- Il n'y a aucun lien pour se connecter, seul un numéro de téléphone est mis en évidence.
- Le numéro fourni ne correspond pas à celui affiché sur le site officiel de l'entreprise.
- Le soi-disant conseiller vous demande d'installer une application de contrôle à distance.
- L'interlocuteur crée un faux sentiment d'urgence et vous interdit de raccrocher.
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.
Comment se protéger
- N'appelez jamais un numéro de téléphone figurant dans un e-mail ou un SMS inattendu.
- Vérifiez l'état de vos comptes en ouvrant directement votre application bancaire.
- Cherchez toujours le numéro officiel du service client vous-même via un moteur de recherche.
- Refusez catégoriquement d'installer des logiciels comme AnyDesk ou TeamViewer à la demande d'un inconnu.
- Raccrochez au moindre doute et prenez le temps de contacter l'entreprise concernée par vos propres moyens.
Que faire si vous êtes victime
- Coupez immédiatement la communication téléphonique avec l'escroc.
- Contactez le vrai service client de votre banque pour bloquer vos cartes et sécuriser vos fonds.
- Désinstallez tout logiciel d'assistance à distance que vous auriez pu télécharger.
- Modifiez les mots de passe de vos accès sensibles depuis un appareil non compromis.
- Annoncez le cas à l'Office fédéral de la cybersécurité (OFCS) et portez plainte à la police.
Questions fréquentes
Il s'agit d'une tentative de fraude où l'escroc vous envoie une fausse alerte de paiement contenant uniquement un numéro de téléphone. Le but est de vous inciter à appeler ce faux service client pour vous manipuler de vive voix.
Sans lien suspect, les e-mails déjouent plus facilement les systèmes antispam des boîtes de réception. Cela donne également une illusion de sécurité à la victime, souvent entraînée à se méfier des liens cliquables.
Ils cherchent à gagner votre confiance pour que vous leur donniez accès à votre ordinateur à distance, ou pour que vous validiez vous-même des virements bancaires en pensant annuler une transaction frauduleuse.
Ouvrez votre navigateur web, tapez le nom officiel de l'entreprise (par exemple ubs.com ou twint.ch) et cherchez la page de contact officielle. Ne vous fiez jamais au numéro affiché dans un e-mail alarmant.
Déconnectez sur-le-champ votre appareil d'Internet pour bloquer leur accès. Désinstallez l'application, contactez votre banque via un autre téléphone et faites vérifier votre appareil par un spécialiste en informatique.
Les remboursements sont souvent refusés si la victime a elle-même autorisé la transaction ou donné l'accès à son compte, ce qui constitue une négligence grave. Agissez très vite pour tenter de bloquer les fonds avant qu'ils ne disparaissent.
Sources
- Office fédéral de la cybersécurité (OFCS) - Hameçonnage, vishing, smishing
- Office fédéral de la cybersécurité (OFCS) - Incidents actuels
- Prévention Suisse de la Criminalité (PSC) - Escroquerie
Dernière mise à jour : 23 juillet 2026
Autres arnaques à connaître
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.