Arnaque au faux remboursement CFF et SwissPass en Suisse
Des cybercriminels usurpent l'identité des Chemins de fer fédéraux (CFF) et d'Alliance SwissPass en envoyant de faux avis de remboursement. Le but consiste à voler vos identifiants et vos numéros de carte de crédit.
Comment ça marche
L’arnaque au faux remboursement CFF s’appuie sur la notoriété du principal transporteur ferroviaire suisse et sur le système SwissPass. Les escrocs diffusent massivement des courriels reprenant fidèlement la charte graphique des CFF (logo rouge et blanc, typographie officielle, pied de page contractuel). Le message informe le destinataire qu’un trop-perçu, une compensation pour retard de train ou une régularisation de facture en sa faveur est en attente de versement, pour des sommes variant souvent entre 40 et 150 francs suisses.
Pour encaisser ce montant, le message invite la victime à cliquer sur un bouton de confirmation. Ce lien redirige vers un site miroir copiant l’interface de connexion SwissPass ou une page de paiement aux couleurs de la compagnie ferroviaire. Le formulaire demande d’abord les identifiants du compte SwissPass, puis exige la saisie intégrale des coordonnées de carte bancaire (numéro à seize chiffres, date d’expiration et code de sécurité CVV), prétendument pour créditer le compte de la victime.
En réalité, un numéro de carte bancaire ne permet pas de recevoir un remboursement direct de cette manière. Dès la saisie, les fraudeurs récupèrent ces données en direct et déclenchent des paiements frauduleux sur des boutiques en ligne étrangères. Ils sollicitent même la confirmation du code de sécurité 3D Secure par SMS ou via l’application bancaire de la victime, qui valide à son insu un débit au lieu d’un crédit.
Le déroulé de l’arnaque
- Réception d'un courriel avec l'en-tête officiel des CFF annonçant un remboursement ou un trop-perçu sur un billet ou un abonnement SwissPass.
- Clic sur le lien intégré qui renvoie vers un faux portail SwissPass imitant à la perfection la page officielle.
- Saisie des identifiants de connexion SwissPass, permettant aux escrocs de capturer le mot de passe du compte.
- Formulaire exigeant les numéros de carte de crédit pour, selon le message, recevoir le virement du remboursement.
- Débit immédiat sur le compte bancaire de la victime par les escrocs, qui ont détourné les accès et contourné la validation à deux facteurs.
Exemples concrets
E-mail de faux trop-perçu sur l'abonnement SwissPass
EmailCet e-mail est un faux complet. L'adresse de l'expéditeur ne provient pas du domaine officiel cff.ch ou swisspass.ch. De plus, les CFF ne demandent jamais les détails d'une carte de crédit pour procéder à un remboursement ou à une correction comptable.
Courriel d'indemnisation pour perturbation de trafic
EmailLes escrocs exploitent des motifs réalistes comme les retards de train pour inciter au clic rapide. Le nom de domaine utilisé trahit immédiatement la tentative de fraude, tout comme l'absence de personnalisation avec le nom de famille de l'usager.
SMS d'alerte pour renouvellement de carte SwissPass
SMSCette variante par message court (smishing) utilise un prétexte anxiogène de suspension d'abonnement pour forcer la victime à agir sans réfléchir. Le lien mène vers un clone de page de paiement destiné à capter les données bancaires.
Signaux d’alerte
- L'adresse d'expédition se termine par un domaine douteux différent de cff.ch ou swisspass.ch.
- Le message vous demande vos numéros complets de carte bancaire pour recevoir un remboursement.
- La communication crée un sentiment d'urgence avec un délai de 24 à 48 heures avant l'annulation des fonds.
- Le lien hypertexte pointe vers une URL qui ne correspond pas au site officiel des CFF.
- Le texte comporte des tournures de phrases inhabituelles ou n'indique pas votre numéro de client SwissPass réel.
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 48h ouvrées, en toute confidentialité.
Comment se protéger
- Consultez toujours votre solde et vos billets directement sur l'application CFF Mobile ou sur swisspass.ch sans cliquer sur un lien reçu.
- Ne transmettez jamais votre numéro de carte de crédit ni votre cryptogramme visuel pour recevoir de l'argent.
- Inspectez attentivement l'adresse courriel complète de l'expéditeur avant d'ouvrir une pièce jointe ou un lien.
- Vérifiez vos factures ouvertes exclusivement dans votre espace client personnel sécurisé ou sur votre compte eBill.
- Activez l'authentification à deux facteurs sur votre compte SwissPass et sur vos applications bancaires.
Que faire si vous êtes victime
- Bloquez immédiatement votre carte de crédit en contactant le numéro d'urgence de votre émetteur bancaire suisse.
- Modifiez sur-le-champ le mot de passe de votre compte SwissPass ainsi que celui de votre boîte de messagerie électronique.
- Surveillez vos relevés bancaires et contestez sans délai toute transaction suspecte auprès de votre banque.
- Déposez plainte pénale auprès du poste de police cantonale de votre lieu de domicile ou via la plateforme Suisse ePolice.
- Signalez l'e-mail frauduleux et l'adresse du site pirate à l'Office fédéral de la cybersécurité (OFCS).
Questions fréquentes
Non, les CFF n'exigent jamais la saisie intégrale d'un numéro de carte de crédit ou de débit pour recréditer un voyageur. Les remboursements de billets s'effectuent sur le moyen de paiement déjà enregistré lors de la commande ou par virement bancaire sur la base d'un IBAN suisse fourni dans un espace client sécurisé.
Vérifiez le domaine de l'adresse d'expédition. Les communications authentiques proviennent exclusivement d'adresses se terminant par @sbb.ch, @cff.ch ou @swisspass.ch. En cas d'hésitation, n'utilisez aucun lien du message et ouvrez directement votre application CFF Mobile.
Cette escroquerie tombe sous le coup de l'article 146 du Code pénal suisse, punissant quiconque trompe astucieusement une personne pour obtenir un avantage pécuniaire illicite. La soustraction de données bancaires et leur réutilisation constituent également une utilisation frauduleuse d'un ordinateur au sens de l'article 147 du Code pénal.
Rendez-vous immédiatement sur le site officiel swisspass.ch pour modifier votre mot de passe. Si vous employez ce même mot de passe sur d'autres plateformes en ligne, modifiez-le partout sans tarder et mettez en place l'authentification à deux facteurs.
Contactez aussitôt votre établissement bancaire pour faire opposition et contester les débits non autorisés. Si vous avez validé une confirmation 3D Secure sous l'effet de la tromperie, la banque examinera si une faute ou une négligence grave peut vous être opposée selon les conditions générales de votre contrat de carte.
En communiquant un code d'authentification temporaire reçu par SMS, Drita C. a validé le paiement déclenché par les fraudeurs. Elle doit appeler sur l'heure la centrale de blocage de sa carte bancaire pour empêcher tout nouveau débit et faire bloquer l'accès à son e-banking.
Sources
- Office fédéral de la cybersécurité (OFCS) - Conseils pour les particuliers
- Prévention Suisse de la Criminalité (PSC) - Escroquerie
Dernière mise à jour : 2 octobre 2026
Autres arnaques à connaître
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 48h ouvrées, en toute confidentialité.