Arnaque au compte piraté : le faux appel à l’aide sur les réseaux sociaux
Des escrocs piratent le compte d'une de vos connaissances. Ils vous envoient ensuite un message pour demander de l'argent en urgence via TWINT ou pour vous soutirer un code de sécurité SMS.
Comment ça marche
Les cybercriminels s’introduisent sur le compte d’une de vos connaissances sur Instagram, Facebook ou WhatsApp.
Se faisant passer pour cet ami, ils contactent tous ses contacts avec un prétexte urgent: une carte bancaire bloquée, un accident ou un téléphone perdu. Ils vous demandent alors de transférer une petite somme d’argent via TWINT ou d’acheter des cartes cadeaux prépayées.
Dans de nombreux cas, ils ne cherchent pas directement de l’argent, mais veulent pirater votre propre compte. Ils vous demandent de leur transmettre un code de sécurité reçu par SMS pour soi-disant les aider à se connecter. Si vous donnez ce code, ils prennent le contrôle de votre profil et recommencent l’opération avec vos propres amis.
Le déroulé de l’arnaque
- Vous recevez un message privé d'un ami qui semble avoir un problème urgent.
- Cet ami prétend avoir sa carte bloquée et vous demande une avance d'argent via TWINT.
- Sans méfiance, vous effectuez le paiement sur le numéro indiqué, pensant aider une personne de confiance.
- Alternativement, l'ami vous demande de lui transférer un code SMS qu'il vient soi-disant de vous envoyer par erreur.
- Vous transmettez le code et les escrocs prennent instantanément le contrôle de votre propre compte.
Exemples concrets
La fausse demande TWINT
Message privéLe fraudeur crée un sentiment de précipitation pour vous empêcher de réfléchir. Le numéro TWINT fourni appartient généralement à un complice ou à une mule financière, et non à votre véritable ami.
L'escroquerie au code de sécurité
Message privéLe code SMS que vous avez reçu sert en réalité à réinitialiser le mot de passe de votre propre compte. En le transmettant, vous permettez à l'escroc de pirater votre profil et de verrouiller votre accès.
Le faux concours
Message privéLe lien redirige vers une fausse page de connexion Instagram ou Facebook (hameçonnage). Si vous y entrez votre nom d'utilisateur et votre mot de passe, les pirates récupèrent vos identifiants.
Signaux d’alerte
- Un proche vous demande de l'argent de manière inattendue.
- Le message insiste sur une urgence immédiate.
- Le ton ou le vocabulaire ne correspondent pas du tout à votre ami.
- On vous demande de partager un code de sécurité reçu par SMS.
- Le numéro de téléphone pour le paiement TWINT ne correspond pas à celui de votre ami.
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.
Comment se protéger
- Ne transférez jamais d'argent dans la précipitation, même à un ami ou un membre de votre famille.
- Contactez la personne par un appel téléphonique classique pour vérifier que la demande vient bien d'elle.
- Ne communiquez jamais un code de sécurité reçu par SMS, sous aucun prétexte.
- Activez l'authentification à deux facteurs (2FA) sur tous vos réseaux sociaux.
- Méfiez-vous des liens cliquables envoyés par message privé.
Que faire si vous êtes victime
- Avertissez le proche concerné par téléphone pour qu'il signale le piratage de son compte.
- Si vous avez payé par TWINT, contactez immédiatement votre banque pour tenter de bloquer la transaction.
- Si vous avez donné un code ou un mot de passe, changez vos accès immédiatement.
- Signalez le profil piraté directement sur l'application du réseau social.
- Déposez une plainte pénale auprès de la police cantonale si vous avez subi un préjudice financier.
Questions fréquentes
Ce n'est pas votre ami qui vous écrit, mais un cybercriminel qui a réussi à pirater son compte et qui exploite sa liste de contacts pour soutirer des fonds.
Les paiements TWINT sont généralement immédiats et irréversibles. Vous devez tout de même contacter votre banque sans délai pour vérifier les options d'annulation possibles.
L'escroc a utilisé ce code pour pirater votre propre compte ou pour confirmer une transaction en votre nom. Changez vos mots de passe et sécurisez votre profil immédiatement.
Ils peuvent être poursuivis pour escroquerie (art. 146 CP) et pour utilisation frauduleuse d'un ordinateur (art. 147 CP).
Ils utilisent souvent des numéros prépayés obtenus avec de fausses identités ou exploitent des comptes de mules financières pour brouiller les pistes et encaisser l'argent.
Oui, signalez toujours le compte piraté au réseau social concerné et prévenez l'Office fédéral de la cybersécurité (OFCS) pour les aider à documenter la menace.
Sources
- Office fédéral de la cybersécurité (OFCS) - Conseils pour les particuliers
- Office fédéral de la cybersécurité (OFCS) - Hameçonnage, vishing, smishing
- Prévention Suisse de la Criminalité (PSC) - Escroquerie
Dernière mise à jour : 8 juin 2026
Autres arnaques à connaître
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.