Dernier article

La gendarmerie alerte sur cette nouvelle arnaque Paypal : « en un SMS ils vident votre compte » voici comment ne pas se faire avoir

Un simple SMS suffit désormais à mettre votre compte PayPal en péril. Derrière un message anodin se cache une technique redoutable, déjà repérée dans plusieurs régions selon une récente alerte de la gendarmerie. Explications et précautions.

Dans cet article Dans cet article

L’arnaque débute souvent sans bruit : un message bref, reçu sur votre téléphone, signé apparemment de PayPal. Il vous informe d’une transaction inhabituelle ou d’une connexion suspecte. En apparence, tout semble classique. Mais derrière ce message, se cache un mécanisme bien plus vicieux qu’un simple “hameçonnage”.

Une nouvelle forme d’escroquerie, rapide et ciblée

Selon la gendarmerie, cette méthode est redoutablement efficace : « en un SMS, ils vident votre compte », témoigne Karim D., 38 ans, que j’ai rencontré dans la région bordelaise. L’escroc utilise un SMS piégé, formaté pour ressembler aux messages classiques de la plateforme. Un lien d’apparence légitime s’y cache, mais il redirige vers un faux portail PayPal.

« J’ai reçu un message vers 22h disant qu’une connexion suspecte venait d’être détectée. En cliquant, j’ai entré mes identifiants… Le lendemain matin, mon compte était à zéro, débit direct de 1 875 € »

Le piège de la double identification inversée

Ce qui rend cette attaque particulièrement dangereuse, c’est sa capacité à contourner les protections habituelles. Lorsqu’un utilisateur entre ses identifiants sur la fausse interface, il transmet également, sans le savoir, le code de validation envoyé par SMS. Ainsi, les escrocs profitent du court instant d’inattention pour procéder à des virements depuis le compte compromis. Pas besoin d’attendre : l’attaque est immédiate, chirurgicale.

La faille dans la communication de PayPal exploitée

Les cybercriminels exploitent une particularité technique documentée dans le fonctionnement de PayPal. Ils insèrent un numéro frauduleux dans une facture fictive ou un « complément d’adresse ». Le but ? Pousser les victimes à appeler directement ce faux support, convaincus d’un contact réel et sécurisé.

« J’ai appelé le numéro dans l’alerte. La personne parlait français parfaitement et semblait compétente. Mais tout était factice : pendant que je parlais, ils effectuaient les transferts en direct », raconte Karim, encore sous le choc.

Les signaux qui doivent alerter

Certains signes ne trompent pas. Voici les principaux éléments relevés lors de mon enquête auprès d’experts en cybersécurité :

  • Un message d’accueil générique, sans mention de votre nom
  • Un lien raccourci ou une URL étrange (souvent .ru, .me ou autre)
  • Urgence suspecte : délais de 12 ou 24 heures pour « éviter un blocage »
  • Demande immédiate de code de validation SMS
  • Provenance d’un numéro inconnu ou masqué

Des chiffres qui confirment une hausse inquiétante

Selon les données que j’ai pu consulter, les tentatives de phishing liées à PayPal ont augmenté de 37 % sur l’année écoulée. L’ANSSI (Agence nationale de la sécurité des systèmes d’information) recense 12 400 signalements en 2025 pour des fraudes ciblant cette seule plateforme.

Type d’escroquerie Fréquence (%) Perte moyenne (€)
Phishing par SMS 41% 980€
Faux support PayPal 22% 1 450€
Redirection de mail frauduleuse 18% 670€
Facturation piégée 19% 1 210€

Comment se protéger efficacement

Les conseils dispensés sont précieux, mais souvent méconnus. Voici ceux que les gendarmes rappellent lors de leurs interventions publiques :

Adoptez les bons réflexes

  • Ne jamais cliquer sur un lien dans un SMS prétendant venir de PayPal
  • Toujours taper soi-même paypal.com dans le navigateur
  • Vérifier les mouvements récents via l’application officielle
  • Activer l’authentification à deux facteurs mais en dehors du lien reçu

En cas de doute ou de fraude

Les étapes de signalement sont simples mais doivent être faites rapidement.

  • Changer dès que possible son mot de passe PayPal
  • Prévenir la banque concernée pour bloquer les mouvements
  • Envoyer le SMS ou mail douteux à [email protected]
  • Déposer plainte à la gendarmerie ou utiliser l’appli « Ma Sécurité »

Au-delà de PayPal, une évolution des techniques de cybercrime

Ce type d’escroquerie dépasse désormais les frontières de PayPal. Les mêmes méthodes sont utilisées contre les clients de messageries, de services fiscaux ou de plateformes de commerce. Ce qui change ? L’adaptation rapide et quasi industrielle des fraudeurs à la manière dont nous réagissons à l’urgence numérique. En ciblant notre panique plus que notre portefeuille, ils frappent toujours juste.

Pour Karim, cette histoire sert aujourd’hui de mise en garde. Il sensibilise son entourage avec un constat froid : « J’étais prudent, mais pas assez. Ils ont été plus rapides que ma méfiance. »

Donnez votre avis

Soyez le 1er à noter cet article
ou bien laissez un avis détaillé


Partagez cet article maintenant !


Répondez à cet article

Répondre maintenant