← Retour à Arnaques & hameçonnage
Protégez-vous des arnaques en ligne
Chapitres (12)
Arnaques de livraison de colis
En 2024, les arnaques de notification de livraison ont augmenté de 174%, exploitant notre dépendance aux achats en ligne et aux livraisons de colis. Ces arnaques usurpent l’identité de sociétés de logistique de confiance pour voler des informations personnelles, des détails de paiement et des identifiants.
L’ampleur du problème
Statistiques 2024 :
- Augmentation de 174% du smishing de services de livraison
- USPS transporteur le plus usurpé (40% des faux messages)
- 1,99$ de “frais de nouvelle livraison” typiques pour voler les infos de paiement
- Taux de clic de 26% sur les faux liens de livraison
- Les messages augmentent pendant les saisons d’achats de fin d’année (nov-jan)
Arnaques de livraison courantes
1. Faux avis d’échec de livraison
Les escrocs envoient des SMS ou emails prétendant que votre colis n’a pas pu être livré :
USPS : Votre colis n'a pas pu être livré.
Mettez à jour votre adresse pour reprogrammer la livraison :
[lien raccourci]
Réalité : USPS laisse des avis physiques et met à jour via leur application officielle.
2. Arnaques de frais de nouvelle livraison
Les messages prétendent que vous devez payer de petits frais (1,99$-3,99$) pour recevoir votre colis :
FedEx : Votre colis attend la livraison.
Payez 1,99$ de frais de nouvelle livraison ici : [lien]
Réalité : Les transporteurs légitimes ne facturent pas de frais de nouvelle livraison via des liens SMS.
3. Arnaques de paiement de douane/taxes
Pour les envois internationaux, les escrocs prétendent que des frais de douane sont dus :
Votre colis de Chine est retenu à la douane.
Payez la taxe d'importation (35,67$) pour le libérer : [lien]
Réalité : Les frais de douane sont payés via les sites web officiels du gouvernement ou à la livraison.
4. Arnaques de sondage sur les colis
Faux sondages sur votre expérience de livraison qui mènent au phishing :
Comment s'est passée votre expérience de livraison Amazon ?
Répondez à notre sondage de 30 secondes et recevez une carte-cadeau de 50$ !
Réalité : Les sondages légitimes ne promettent pas de récompenses ni ne demandent d’infos de paiement.
5. Usurpation d’identité de livreur
Les escrocs se font passer pour des livreurs demandant des codes d’accès, l’accès ou une “vérification” :
Bonjour, je suis votre livreur UPS. J'ai besoin de votre code
de portail pour livrer votre colis aujourd'hui. Répondez avec le code.
Réalité : Les livreurs ont des codes d’accès fournis par les installations ou appelleront officiellement.
Signaux d’alerte : Comment repérer les faux messages de livraison
🚩 Notification inattendue pour un colis que vous n’avez pas commandé 🚩 URL raccourcies (bit.ly, tinyurl) au lieu de domaines officiels 🚩 Demandes de paiement via lien SMS 🚩 Langage urgent (“dernière tentative”, “expire aujourd’hui”) 🚩 Salutations génériques (“Cher Client” au lieu de votre nom) 🚩 Fautes d’orthographe dans le nom de l’entreprise ou le message 🚩 Expéditeur suspect (pas du numéro/email officiel du transporteur) 🚩 Demandes d’infos sensibles (NSS, mot de passe, numéro de carte complet) 🚩 Prix ou récompense pour compléter un sondage 🚩 Pression d’agir immédiatement sans vérification
Ce que font réellement les transporteurs légitimes
USPS (United States Postal Service)
- ✅ Laisse des avis roses (PS Form 3849) pour les livraisons manquées
- ✅ Envoie des mises à jour de suivi via USPS.com (si inscrit)
- ✅ N’envoie jamais de demandes de paiement par SMS
- ✅ Les SMS officiels viennent du 28777 ou 2USPS (si inscrit)
FedEx
- ✅ Envoie des mises à jour de suivi depuis les adresses email
@fedex.com - ✅ SMS depuis le 37773 (si inscrit à FedEx Delivery Manager)
- ✅ Ne facture jamais de frais de nouvelle livraison
- ✅ Fournit des numéros de suivi vérifiables sur FedEx.com
UPS
- ✅ Envoie des notifications depuis les adresses email
@ups.com - ✅ Les membres UPS My Choice reçoivent des SMS du 63679
- ✅ Ne demande jamais de paiement par SMS
- ✅ Numéros de suivi vérifiables sur UPS.com
Amazon
- ✅ Envoie des notifications de commande depuis les adresses
@amazon.com - ✅ Tout le suivi disponible dans votre compte/application Amazon
- ✅ N’envoie jamais de liens de sondage avec promesses de récompense
- ✅ Service client accessible via votre compte, pas via des liens
Procédures de vérification
Avant de cliquer sur un lien :
- Ne cliquez pas sur les liens dans les messages de livraison inattendus
- Ouvrez l’application ou le site web du transporteur indépendamment
- Tapez l’URL officielle directement (usps.com, fedex.com, ups.com)
- Utilisez vos liens favoris
- Utilisez les applications mobiles officielles
- Vérifiez votre historique de commandes
- Examinez vos achats récents
- Vérifiez que vous attendez une livraison
- Examinez le numéro de suivi
- USPS : 20-22 chiffres, commence par 94 ou 93
- FedEx : 12-14 chiffres
- UPS : Commence par “1Z”
- Amazon : TBA suivi de 13 chiffres
- Vérifiez les infos de l’expéditeur
- Vérifiez soigneusement le domaine de l’email expéditeur
- Cherchez les numéros de téléphone officiels du transporteur
En cas de doute :
- Appelez le service client officiel (numéro du site web du transporteur, pas du message)
- Visitez le point de vente du transporteur avec le numéro de suivi
- Vérifiez votre email pour les confirmations de commande des vrais détaillants
- Utilisez les applications officielles pour suivre tous les envois
Exemples concrets
Étude de cas 1 : Arnaque USPS pendant les fêtes (décembre 2024)
Pendant la semaine du Black Friday, les escrocs ont envoyé 2,3 millions de faux SMS USPS :
USPS : Votre colis (suivi : 9400123456789) nécessite
une mise à jour d'adresse. Confirmez ici : usps-delivery[.]com/update
Signaux d’alerte :
- Le domaine était
usps-delivery[.]com(pasusps.com) - Aucun colis attendu
- Format du numéro de suivi incorrect
- Demandait NSS et infos de paiement sur la page de “vérification”
Résultat : Les victimes ayant entré leurs informations ont eu leur identité volée et leurs comptes bancaires vidés.
Étude de cas 2 : Faux sondage de livraison Amazon (été 2024)
Les escrocs ont usurpé l’identité d’Amazon avec des arnaques de sondage avec prix :
Votre colis Amazon a été livré ! Évaluez votre
livreur et réclamez votre carte-cadeau Amazon de 100$ : [lien]
Signaux d’alerte :
- Le lien allait vers amazon-rewards[.]net (pas amazon.com)
- Aucune livraison Amazon récente n’avait eu lieu
- Promesse de carte-cadeau trop belle pour être vraie
- Demandait une carte de crédit pour “frais de traitement de 1$”
Résultat : Informations de carte de crédit volées, utilisées pour des achats frauduleux.
Étude de cas 3 : Arnaque de frais de nouvelle livraison FedEx (octobre 2024)
Arnaque ciblée pendant la saison d’achats de fin d’année :
FedEx : Échec de tentative de livraison. Votre colis
sera retourné sauf si vous payez 2,99$ de frais de nouvelle
livraison dans les 48 heures : [lien]
Signaux d’alerte :
- FedEx ne facture pas de frais de nouvelle livraison
- Urgence (“48 heures”)
- Lien de paiement au lieu du site officiel FedEx
- L’expéditeur était “FedEx” mais l’email était delivery-update@fed3x[.]com
Résultat : Informations de paiement volées, plusieurs charges frauduleuses ont suivi.
Stratégies de protection
Pour les particuliers :
-
Inscrivez-vous aux programmes de suivi officiels
- USPS Informed Delivery (voir le courrier avant son arrivée)
- FedEx Delivery Manager
- UPS My Choice
- Notifications de l’application Amazon
-
Utilisez les applications mobiles officielles
- Application USPS Mobile®
- Application FedEx® Mobile
- Application UPS Mobile
- Application Amazon Shopping
-
Configurez les préférences de livraison
- Retenez les colis dans les installations
- Exigez une signature
- Définissez des instructions de livraison spécifiques
-
Activez la sécurité du compte
- Mots de passe forts pour les comptes des transporteurs
- Authentification à deux facteurs si disponible
- Surveillez régulièrement l’activité du compte
-
Suivez les commandes à la source
- Conservez les emails de confirmation de commande du détaillant
- Utilisez les liens de suivi du détaillant, pas les SMS aléatoires
- Vérifiez le site web du détaillant pour les mises à jour de statut
Meilleures pratiques générales :
- Ne cliquez jamais sur les liens dans les SMS de livraison inattendus
- Tapez toujours les URL directement ou utilisez les applications officielles
- Ne fournissez pas d’infos de paiement via des liens SMS
- Vérifiez les numéros de suivi via les canaux officiels
- Soyez particulièrement prudent pendant les saisons de fin d’année
- Signalez les messages suspects aux services fraude des transporteurs
Que faire si vous êtes tombé dans une arnaque de livraison
Actions immédiates :
-
Ne paniquez pas, mais agissez rapidement
- Le temps est critique pour le contrôle des dégâts
-
Si vous avez entré des informations de paiement :
- Appelez votre banque/émetteur de carte IMMÉDIATEMENT
- Signalez la fraude et demandez de nouvelles cartes
- Contestez tous les frais non autorisés
- Surveillez les comptes quotidiennement pendant 60 jours
-
Si vous avez entré des informations personnelles :
- NSS entré : Placez une alerte fraude auprès des bureaux de crédit (Equifax, Experian, TransUnion)
- Adresse/téléphone entré : Surveillez le vol d’identité
- Email/mot de passe entré : Changez immédiatement les mots de passe de tous les comptes
- Activez l’authentification à deux facteurs partout où possible
-
Documentez tout :
- Capturez le faux message
- Enregistrez l’URL du site web frauduleux
- Notez la date/heure de votre interaction avec l’arnaque
- Conservez les enregistrements de tous les rapports de fraude
Signalez l’arnaque :
- FTC : ReportFraud.ftc.gov
- FBI IC3 : ic3.gov (si plus de 1 000$ perdus)
- Transporteur réel :
- USPS : uspis.gov/report
- FedEx : fedex.com/en-us/trust-center/report-fraud.html
- UPS : ups.com/us/en/help-center/report-fraud.page
- Amazon : amazon.com/reportphishing
- Votre opérateur téléphonique : Transférez le spam au 7726 (SPAM)
- Procureur général de l’État : division de protection des consommateurs
Actions de suivi :
- Surveillez les rapports de crédit pendant 12 mois (AnnualCreditReport.com)
- Envisagez un gel de crédit si le NSS a été compromis
- Surveillez attentivement les relevés bancaires
- Changez les mots de passe sur tous les comptes importants
- Activez les alertes pour l’activité du compte
Points clés à retenir
- ✅ Augmentation de 174% des arnaques de livraison ciblant les acheteurs en ligne
- ✅ Ne cliquez jamais sur les liens dans les notifications de livraison inattendues
- ✅ Vérifiez toujours via les applications et sites web officiels des transporteurs
- ✅ Les vrais transporteurs ne demandent jamais de paiement via des liens SMS
- ✅ Inscrivez-vous aux services de suivi officiels pour des notifications légitimes
- ✅ Surveillez les signaux d’alerte : Urgence, demandes de paiement, URL raccourcies
- ✅ Signalez les arnaques aux transporteurs et à la FTC pour protéger les autres
- ✅ Agissez immédiatement si vous avez partagé des informations de paiement ou personnelles
Rappelez-vous : En cas de doute, allez directement sur le site web ou l’application officielle du transporteur. Ne cliquez jamais sur les liens dans les notifications de livraison non sollicitées. Les colis légitimes peuvent attendre quelques minutes que vous vérifiiez leur authenticité en toute sécurité.