Un nouveau SMS d'arnaque à la livraison est en train de circuler sur vos téléphones. Celui-ci joue sur le lien de proximité du prétendu livreur, pour aboutir à un vol d'argent et de données.

On sait que les escrocs du Web ne manquent pas d'imagination pour essayer de faire des victimes par le biais de SMS frauduleux de livraison de colis. Le dernier en date à circuler sur les téléphones portables des Français est plutôt ingénieux, donc d'autant plus dangereux. Envoyé depuis un numéro de téléphone portable, qui a tardé à être signalé en spam ces dernières heures, il incite fortement son destinataire à répondre.
Le SMS du faux livreur incite son destinataire à lui faire confiance
Voici la teneur du SMS reçu ce matin : « Bonjour, c'est votre livreur, je n'ai pas pu vous délivrer aujourd'hui, la boîte aux lettres est trop petite. Je repasse ? Ou je mets en relais ? ». Autant dire, à la lecture du SMS, que l'escroc est plutôt malin. Alors pour voir jusqu'où va l'arnaque, nous avons décidé de jouer le jeu.
« Bonjour, vous pouvez repasser », ai-je sobrement répondu. Et là, en à peine trois ou quatre secondes (ce qui doit d'emblée vous mettre la puce à l'oreille), je reçois un retour : « Ok alors choisissez ici votre nouveau créneau ou point relais », message accompagné d'un lien « pro[.]organisationcommande[.]com ».
Ayez bien à l'esprit qu'à ce stade, nous ne savons donc pas qui nous écrit (quelle société de livraison). On peut le prendre comme un second indice de méfiance, d'autant plus que le numéro de téléphone portable, tant qu'il n'est pas signalé comme spam, peut renforcer le climat de confiance entre l'arnaqueur et sa cible. D'ailleurs, on vous conseille la lecture de notre article qui vous explique comment votre numéro de téléphone peut se retrouver signalé comme spam. Voyons désormais où nous mène le fameux lien du SMS.
L'objectif de l'escroc reste de vous voler vos données bancaires et personnelles
Une fois que nous avons cliqué sur le lien contenu dans le SMS, on tombe sur une parfaite reproduction du site mobile de Mondial Relay, sauf qu'il y a un souci sur le logo, écrit « Relais » au lieu de « Relay ». Au centre apparaît le bouton « Reprogrammer ma livraison », sur lequel on s'empresse d'appuyer évidemment, surtout qu'il est accompagné de la légende « vous pouvez choisir un point relais ou sélectionner un nouveau créneau de livraison ci-dessous ».
Là, on nous demande de renseigner notre numéro de téléphone. On entre un numéro bidon, et ça fonctionne, on passe à l'étape suivante. Là, on voit que la pseudo tentative de livraison a été effectuée aujourd'hui, le lundi 2 juin 2025. On choisit donc l'option « Replanifier la livraison », puis notre créneau, allez, disons le 4 juin 2025 de 8h à 12h, c'est bien ça ! Zou, on clique sur « Confirmer ma relivraison ».

Le faux site Mondial Relais nous demande alors de rentrer nos informations personnelles, à savoir prénom, nom, date de naissance, adresse e-mail, adresse postale, code postale et ville, autant d'informations qui iront directement dans les mains des escrocs. On entre encore une fois des données bidons. Puis comme par magie, arrive la demande de nos coordonnées bancaires (numéro de carte, mois et année d'expiration et CVV), pour une petite pré-autorisation de 0,99 euro, un montant dérisoire qui est censé nous inciter à aller au bout.
Sauf qu'en donnant vos coordonnées bancaires et personnelles aux hackers, vous paierez évidemment beaucoup, beaucoup plus qu'un petit euro symbolique. On rappelle, à toutes fins utiles, que le fait de reprogrammer une livraison ne doit jamais vous coûter un seul centime. Cette procédure est totalement gratuite. Rappelons aussi que Mondial Relais ne livre pas de colis à domicile, mais uniquement dans ses relais, comme son nom l'indique.