Arnaque au faux blocage TWINT : le phishing par SMS en Suisse
Les escrocs envoient de faux SMS prétendant que votre compte est bloqué. En cliquant sur le lien, vous êtes dirigé vers un site frauduleux conçu pour dérober vos accès bancaires.
Comment ça marche
Le smishing est une méthode d’hameçonnage qui utilise les messages textes pour piéger les utilisateurs. Les fraudeurs envoient massivement des SMS aux numéros de téléphone suisses en usurpant l’identité de l’application de paiement locale.
Leur but est de susciter un sentiment d’urgence en annonçant une restriction imminente de votre accès. Le message contient un lien qui vous redirige vers une fausse page de connexion. Dès que vous renseignez vos identifiants ou votre code NIP sur ce site malveillant, les escrocs récupèrent ces données en temps réel. Ils les utilisent ensuite pour lier votre compte à leur propre appareil et effectuer des transactions illicites.
Le déroulé de l’arnaque
- Vous recevez un SMS urgent prétendant provenir du service de paiement et signalant une activité suspecte sur votre compte.
- Le message vous invite à cliquer sur un lien pour vérifier votre identité ou annuler un prétendu blocage de sécurité.
- Vous êtes redirigé vers un site internet frauduleux qui imite parfaitement le design de l'application officielle.
- La page web vous demande de saisir vos identifiants bancaires, votre numéro de téléphone et votre code NIP personnel.
- Les escrocs interceptent ces informations pour prendre le contrôle de votre argent depuis leur propre téléphone.
Exemples concrets
Le faux blocage de sécurité
SMSCe message crée une pression temporelle pour vous forcer à agir sans réfléchir. Le lien fourni ne correspond à aucune adresse officielle et cache une tentative de vol de données.
La fausse mise à jour obligatoire
SMSLe prétexte de la mise à jour est un classique de l'escroquerie. Les vraies mises à jour logicielles se font exclusivement via l'App Store ou le Google Play Store de votre smartphone.
Le faux transfert en attente
SMSL'arnaqueur utilise l'appât du gain pour attirer votre attention. En Suisse, la réception de fonds est automatique et ne nécessite jamais de se connecter via un lien externe.
Signaux d’alerte
- Réception d'un SMS inattendu demandant une action immédiate.
- Présence d'un lien raccourci ou suspect dans le corps du message.
- Demande de saisie de votre code NIP sur une page web.
- Pression psychologique avec menace de suspension de vos services.
- Fautes d'orthographe ou absence d'accents dans le texte du message.
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.
Comment se protéger
- Ne cliquez jamais sur les liens envoyés par SMS concernant vos moyens de paiement.
- Ouvrez toujours directement l'application officielle sur votre smartphone pour vérifier l'état de votre compte.
- Ne renseignez jamais votre code de sécurité ou vos mots de passe sur une page web ouverte depuis un message.
- Bloquez le numéro de l'expéditeur et effacez immédiatement le texte frauduleux.
Que faire si vous êtes victime
- Contactez tout de suite votre banque pour faire bloquer l'accès à vos comptes et cartes.
- Signalez l'incident à l'Office fédéral de la cybersécurité (OFCS) via leur formulaire en ligne.
- Faites des captures d'écran du message et du site web malveillant pour conserver des preuves.
- Déposez plainte auprès de la police cantonale pour escroquerie (art. 146 CP) et utilisation frauduleuse d'un ordinateur (art. 147 CP).
Questions fréquentes
Les établissements financiers suisses n'envoient jamais de liens par SMS pour vous demander de saisir des informations personnelles ou des codes de sécurité. Les communications légitimes se trouvent directement dans les notifications de votre application.
Si vous n'avez saisi aucune donnée, le risque de vol financier direct est très faible. Il est tout de même recommandé de lancer une analyse antivirus sur votre téléphone pour vérifier qu'aucun programme malveillant n'a été installé discrètement.
Le remboursement dépend de votre établissement bancaire et des circonstances. Si vous avez volontairement communiqué votre NIP ou validé la transaction, la banque peut invoquer une négligence de votre part et refuser de couvrir la perte.
Les utilisateurs consultent leurs SMS plus rapidement et ont tendance à leur accorder plus de confiance. De plus, sur le petit écran d'un téléphone, il est plus difficile de repérer immédiatement une adresse internet falsifiée.
Les escrocs utilisent une technique de falsification appelée usurpation d'identité (spoofing). Cette méthode leur permet de modifier l'affichage sur votre écran pour faire apparaître un nom d'entreprise ou un numéro de téléphone suisse valide.
Les auteurs commettent des infractions graves. Ils s'exposent à des poursuites pour escroquerie et utilisation frauduleuse d'un ordinateur selon le Code pénal suisse, avec des peines pouvant aller jusqu'à cinq ans de privation de liberté.
Sources
- Office fédéral de la cybersécurité (OFCS) - Hameçonnage, vishing, smishing
- Office fédéral de la cybersécurité (OFCS) - Incidents actuels
- eBanking en toute sécurité - Informations pratiques
Dernière mise à jour : 3 août 2026
Autres arnaques à connaître
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.