Arnaque · Email / Phishing

Arnaque à l’hameçonnage par rappel (Callback Scam) en Suisse

Les escrocs envoient un message alarmant sur une fausse transaction, sans lien cliquable, pour vous forcer à appeler un prétendu service client. Un faux conseiller vous manipulera ensuite par téléphone pour vider votre compte.

Porter plainte avec JuriUp Réponse sous 24h · 100% confidentiel

Type d’arnaque

Email / Phishing

Dangerosité

Élevé

Montant moyen perdu

1'000 à 10'000 CHF

Public ciblé

Toute personne recevant des e-mails ou SMS et effectuant des achats ou transactions en ligne.

Comment ça marche

L’hameçonnage par rappel, également appelé Callback Scam, est une fraude astucieuse conçue pour contourner les filtres de sécurité. Le message frauduleux ne contient ni lien suspect ni pièce jointe infectée.

La victime reçoit un avertissement urgent, usurpant souvent l’identité de TWINT, d’UBS ou d’Amazon, indiquant qu’un paiement coûteux vient d’être autorisé. Le texte précise que s’il s’agit d’une erreur, il faut immédiatement contacter un numéro de téléphone fourni.

En appelant, la victime tombe sur un centre d’appels géré par les criminels. Le faux conseiller se montre rassurant et propose de bloquer la transaction. Pour ce faire, il demande d’installer un logiciel de contrôle à distance (comme AnyDesk) ou manipule la victime pour qu’elle valide des virements depuis son application bancaire.

Le déroulé de l’arnaque

  1. Vous recevez un avertissement par e-mail ou SMS pour un paiement élevé que vous n'avez jamais autorisé.
  2. Le message ne contient aucun lien, ce qui le rend légitime en apparence, mais propose un numéro de téléphone d'urgence.
  3. Vous composez le numéro et tombez sur un prétendu opérateur qui confirme la fraude et propose de vous aider.
  4. L'escroc vous convainc de télécharger une application d'assistance à distance pour sécuriser votre appareil.
  5. Une fois l'accès obtenu, il accède à votre e-banking et valide de véritables virements vers ses propres comptes.

Exemples concrets

La fausse confirmation d'achat TWINT

Email

Message reçu · Email

Cher client, votre paiement TWINT de 899.00 CHF chez MediaMarkt a été autorisé. Si vous n'êtes pas à l'origine de cette transaction, veuillez appeler notre service anti-fraude au +41 22 518 XX XX pour bloquer le transfert.

Le montant élevé crée une panique immédiate. L'absence de lien endort la méfiance de la victime, qui va utiliser le numéro fourni par les escrocs pour tenter d'annuler le paiement.

Le faux renouvellement d'antivirus

Email

Message reçu · Email

Abonnement McAfee renouvelé : 299.00 CHF. Ce montant sera débité dans les 24 heures. Pour toute contestation ou annulation, contactez immédiatement notre support de facturation au 0800 XXX XXX.

Cette approche cible la peur d'un prélèvement automatique abusif. Le faux support informatique prendra ensuite le contrôle de votre ordinateur sous prétexte de traiter le remboursement.

L'alerte de sécurité bancaire

SMS

Message reçu · SMS

UBS Alerte : Connexion suspecte bloquée. Votre compte est temporairement restreint. Veuillez appeler notre centre de sécurité au +41 44 586 XX XX pour vérifier votre identité.

En usurpant l'identité d'une grande banque suisse, les criminels utilisent la peur de perdre l'accès à son compte pour forcer la victime à les appeler et à livrer ses données de sécurité de vive voix.

Signaux d’alerte

  • Le message mentionne une facture ou un achat onéreux totalement inconnu.
  • Il n'y a aucun lien pour se connecter, seul un numéro de téléphone est mis en évidence.
  • Le numéro fourni ne correspond pas à celui affiché sur le site officiel de l'entreprise.
  • Le soi-disant conseiller vous demande d'installer une application de contrôle à distance.
  • L'interlocuteur crée un faux sentiment d'urgence et vous interdit de raccrocher.
Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Comment se protéger

  • N'appelez jamais un numéro de téléphone figurant dans un e-mail ou un SMS inattendu.
  • Vérifiez l'état de vos comptes en ouvrant directement votre application bancaire.
  • Cherchez toujours le numéro officiel du service client vous-même via un moteur de recherche.
  • Refusez catégoriquement d'installer des logiciels comme AnyDesk ou TeamViewer à la demande d'un inconnu.
  • Raccrochez au moindre doute et prenez le temps de contacter l'entreprise concernée par vos propres moyens.

Que faire si vous êtes victime

  • Coupez immédiatement la communication téléphonique avec l'escroc.
  • Contactez le vrai service client de votre banque pour bloquer vos cartes et sécuriser vos fonds.
  • Désinstallez tout logiciel d'assistance à distance que vous auriez pu télécharger.
  • Modifiez les mots de passe de vos accès sensibles depuis un appareil non compromis.
  • Annoncez le cas à l'Office fédéral de la cybersécurité (OFCS) et portez plainte à la police.

Questions fréquentes

Il s'agit d'une tentative de fraude où l'escroc vous envoie une fausse alerte de paiement contenant uniquement un numéro de téléphone. Le but est de vous inciter à appeler ce faux service client pour vous manipuler de vive voix.

Sans lien suspect, les e-mails déjouent plus facilement les systèmes antispam des boîtes de réception. Cela donne également une illusion de sécurité à la victime, souvent entraînée à se méfier des liens cliquables.

Ils cherchent à gagner votre confiance pour que vous leur donniez accès à votre ordinateur à distance, ou pour que vous validiez vous-même des virements bancaires en pensant annuler une transaction frauduleuse.

Ouvrez votre navigateur web, tapez le nom officiel de l'entreprise (par exemple ubs.com ou twint.ch) et cherchez la page de contact officielle. Ne vous fiez jamais au numéro affiché dans un e-mail alarmant.

Déconnectez sur-le-champ votre appareil d'Internet pour bloquer leur accès. Désinstallez l'application, contactez votre banque via un autre téléphone et faites vérifier votre appareil par un spécialiste en informatique.

Les remboursements sont souvent refusés si la victime a elle-même autorisé la transaction ou donné l'accès à son compte, ce qui constitue une négligence grave. Agissez très vite pour tenter de bloquer les fonds avant qu'ils ne disparaissent.

Sources

Dernière mise à jour : 23 juillet 2026

Autres arnaques à connaître

Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.