Une multiplication par cinq en quatre ans
Les scénarios qui marchent le mieux
Selon les signalements agrégés par la FTC et le FBI, les textos frauduleux les plus efficaces imitent systématiquement les mêmes types d'expéditeurs : entreprises de livraison de colis, banques, opérateurs de péage, agences gouvernementales, recruteurs, ou encore un simple « mauvais numéro » qui engage la conversation avant de dériver vers une demande d'argent ou une fausse opportunité d'investissement. Le point commun : un scénario suffisamment universel pour fonctionner sur n'importe qui, sans ciblage préalable.
Le format du message change aussi
Avec l'adoption du RCS (Rich Communication Services) par les principaux fabricants de smartphones en 2025, un texto frauduleux peut désormais s'afficher avec un logo, une mise en forme soignée et un aperçu de lien intégré — un rendu visuellement bien plus proche d'une vraie communication d'entreprise qu'un SMS brut en texte simple. Le même mécanisme de tromperie dispose ainsi d'un habillage plus convaincant, sans que le fond du scénario ait changé.
Smishing
Contraction de "SMS" et "phishing" — l'hameçonnage mené par message texte plutôt que par email.
RCS
Rich Communication Services : le successeur du SMS classique, permettant messages enrichis, accusés de lecture et pièces jointes — de plus en plus utilisé, y compris par les arnaqueurs.
Autres marchés couverts : Maroc, Algérie, Tunisie
Le même schéma — urgence institutionnelle, lien raccourci vers un faux site officiel — se retrouve dans des campagnes de smishing documentées au Maghreb ces derniers mois.
🇲🇦Maroc
Le 3 avril 2026, la Direction générale de la sécurité des systèmes d'information (DGSSI) a alerté sur une campagne de SMS frauduleux imitant le ministère de la Justice : des messages en arabe, envoyés depuis des numéros étrangers (indicatifs +44 ou +63), annoncent une amende routière impayée et renvoient vers un faux site imitant le portail officiel amendes.justice.gov.ma, conçu pour voler identifiants bancaires et code OTP.
Source : DGSSI, note du 03/04/2026, relayée par L'Opinion, 06/04/2026.🇩🇿Algérie
Le 7 avril 2026, la Direction générale de la Sûreté nationale a présenté son bilan annuel : 13 204 affaires de cybercriminalité enregistrées en 2025, impliquant 7 815 individus, très majoritairement des escroqueries en ligne — une hausse marquée par rapport aux 2 700 affaires recensées par la Gendarmerie nationale en 2024.
Source : Direction générale de la Sûreté nationale (DGSN), conférence de presse du 07/04/2026, relayée par El Watan.🇹🇳Tunisie
À la mi-juin 2026, une vague de SMS frauduleux a usurpé l'identité de la police routière tunisienne : le message évoque un numéro de dossier et une infraction détectée par vidéosurveillance, avec un délai très court avant majoration, pour pousser la victime à régler « en ligne » via un lien qui ne mène à aucun site administratif réel.
Source : Directinfo, 14/06/2026 · Managers.tn, 15/06/2026.Questions fréquentes
Le smishing a-t-il vraiment augmenté ?
Oui, de façon mesurée : la FTC a documenté 470 millions de dollars de pertes liées aux arnaques par texto aux États-Unis en 2024, contre une fraction de ce montant en 2020 — une multiplication par cinq en quatre ans.
Pourquoi les scénarios de colis sont-ils si fréquents ?
Parce qu'un message annonçant un problème de livraison crée une urgence crédible pour presque tout le monde, sans nécessiter d'informations personnelles préalables sur la cible — un scénario universel, donc rentable à grande échelle.
Les nouveaux formats de message (RCS) changent-ils la donne ?
Le RCS permet des messages avec logos, mise en forme et aperçus de liens — un rendu bien plus proche d'une vraie communication d'entreprise qu'un SMS brut, ce qui rend l'imitation visuelle plus difficile à repérer d'un coup d'œil.
Pour aller plus loin
Egidio — Laboratoire des menaces, « L'évolution du smishing : du SMS au message enrichi », egidio.app/laboratoire/evolution-smishing/. Licence CC BY 4.0.
Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.