Territoire : Belgique · France
Faux colis par SMS ou QR code : vérifier et réagir en France et en Belgique
Tweet cet article
Un SMS de livraison, un mail bancaire ou un QR code peut chercher à vous faire transmettre des informations confidentielles. Le bon réflexe est de vérifier la demande ailleurs, puis d’adapter votre réaction à ce que vous avez réellement fait. Voici un guide pour la France et la Belgique, sans promesse de sécurité absolue.
Dans la même rubrique
Un message bien écrit est-il fiable ?
Non. Les fautes peuvent alerter, mais leur absence ne prouve rien. Un logo, un prénom exact ou une présentation soignée ne suffisent pas non plus. Examinez surtout la demande : paiement inattendu, mot de passe, code personnel ou action urgente. Ne cherchez pas à tester le piège en y répondant.
Comment vérifier une demande de livraison ?
Reprenez le suivi depuis l’application habituelle ou le site officiel du transporteur, ouvert indépendamment du message. Si nécessaire, trouvez son service client sur ce site. N’utilisez ni le lien ni le numéro fourni par le message douteux. La Poste recommande de vérifier votre situation directement sur laposte.fr avant de régler des frais réclamés dans un message non sollicité. Cette précaution reste utile même si vous attendez effectivement un colis.
Cas entièrement fictif : un SMS annonce « Livraison reportée : confirmez votre adresse » et propose un QR code dans un document joint. Vous attendiez un achat : cela rend l’histoire plausible, pas authentique. Ne scannez pas ce code pour vérifier. Ouvrez plutôt votre suivi habituel. Ici, aucun numéro, lien frauduleux ou QR code utilisable n’est reproduit.
Pourquoi un QR code demande-t-il la même prudence ?
Il peut conduire vers un site qui réclame vos coordonnées, tout comme un lien. La Poste décrit des avis de passage frauduleux comportant un QR code. Le code n’est donc pas un certificat d’authenticité. Dans une demande inattendue, évitez de le scanner et vérifiez par un autre canal. Ne téléchargez pas une application présentée comme nécessaire à la livraison ou à une prétendue vérification bancaire.
J’ai cliqué, mais rien renseigné : que faire ?
Arrêtez l’interaction et fermez la page. Ne remplissez pas les champs, ne communiquez aucun code et n’acceptez pas de téléchargement. Un simple clic ne permet pas de conclure que vos comptes ont été volés ; il ne garantit pas non plus l’absence de risque. Si un fichier ou une application a été installé, ou si l’appareil fonctionne anormalement, utilisez l’assistance de Cybermalveillance.gouv.fr en France ou les conseils Safeonweb en Belgique. Au travail, prévenez aussi votre service informatique.
J’ai transmis un mot de passe ou des données bancaires ?
Pour un mot de passe, changez-le immédiatement depuis le vrai service, ainsi que sur les autres comptes où vous l’aviez réutilisé. Pour une carte, un code bancaire ou un paiement, contactez immédiatement votre banque par son canal officiel habituel. Expliquez précisément ce qui a été transmis ou validé : la banque pourra indiquer les mesures adaptées, dont l’opposition. En Belgique, Wikifin, une initiative de la FSMA, recommande le blocage immédiat via Card Stop en cas de fraude avec les données de carte ou de compte. N’attendez pas le traitement d’un signalement pour protéger vos moyens de paiement.
Si quelqu’un vous rappelle en prétendant « sécuriser » votre argent, ne transmettez aucun code et ne validez aucune opération à sa demande. Raccrochez puis joignez vous-même la banque. Un remboursement dépend de la situation ; ce guide n’en garantit aucun.
Où signaler, et que conserver ?
En France, signalez un SMS au 33700, par SMS ou sur sa plateforme, et un mail suspect à Signal Spam. En Belgique, Wikifin indique l’adresse [email protected] pour transmettre les messages suspects. Ces circuits sont distincts selon le pays.
Gardez le message, des captures, les échanges et les opérations concernées. En cas de préjudice, contactez la police ; le signalement technique ne remplace pas une plainte. Ensuite, classez le message comme indésirable et bloquez l’expéditeur.
Sources primaires : Cybermalveillance.gouv.fr — livraison de colis, La Poste — livraison à domicile, Wikifin / FSMA — sécurité des paiements. Exemple inventé, conseils paraphrasés ; sources consultées le 4 octobre 2026.
Sources et traçabilité · 3 sources
Les sources citées ci-dessous documentent le sujet ; leur nombre ne prouve pas qu’elles confirment toutes la même information.
- L’hameçonnage à la livraison de colisCybermalveillance.gouv.fr
- Livraison à domicile : comment éviter les arnaques ?La Poste
- Comment payer en toute sécurité ?Wikifin / FSMA
Envie de suivre K-Pulse ? Inscrivez-vous au lancement de la newsletter.



