SecurCheckCentre Cyber

ANTAI · IMPÔTS · AMELI

Comment reconnaître un faux e-mail ou SMS de l’administration ?

Secur Cloud ·

Une fausse amende, un remboursement d’impôt ou un message concernant la carte Vitale peut reprendre les logos et le ton des services publics. L’objectif est de vous conduire vers un faux formulaire pour obtenir carte bancaire, identifiants, codes de connexion ou pièces justificatives. Les équipes comptables et les salariés peuvent être visés à la fois sur leurs comptes personnels et professionnels.

Un logo ou un nom affiché ne prouve pas l’origine. Examinez le message et son adresse, puis vérifiez toute demande depuis le portail officiel que vous ouvrez vous-même. L’outil vous aide à repérer les signaux, sans authentifier l’administration ni accéder à votre dossier.

1. Reconnaître l’appât du remboursement et la peur de la sanction

Une notification peut annoncer un trop-perçu ou un remboursement fiscal, puis exiger une carte bancaire pour « recevoir les fonds ». C’est un signal fort : la DGFiP ne demande pas un numéro de carte dans ce cadre. Ne saisissez pas vos coordonnées et vérifiez la situation dans votre espace sur impots.gouv.fr.

À l’inverse, un message peut menacer de majorer immédiatement une amende ou de suspendre des droits liés à l’Assurance Maladie. L’ANTAI avertit que les SMS réclamant le règlement d’une amende à son nom sont faux. Ameli prévient aussi que l’envoi d’une nouvelle carte Vitale est gratuit : des « frais de livraison » sont un piège.

2. Examiner les domaines et les en-têtes avec prudence

Lisez le nom de domaine réel, pas seulement le logo ou les mots placés avant l’adresse. « antai-gouv-amende.fr » n’est pas « antai.gouv.fr ». Des services français légitimes utilisent aussi des domaines sans « .gouv.fr », comme ameli.fr et urssaf.fr : comparez toujours l’adresse avec celle publiée par l’organisme, sans conclure sur la seule extension.

Pour un email, l’adresse affichée peut être usurpée. L’analyse technique de l’email original, avec ses en-têtes complets, peut examiner From, Reply-To, SPF, DKIM et DMARC ; un SMS ou un simple message transféré ne fournit pas ces preuves. Un échec ou une réussite d’authentification est un indice à interpréter : un domaine authentifié peut appartenir à l’escroc, et un message légitime peut avoir des en-têtes altérés par un transfert.

Protégez vos collaborateurs contre le phishing aux couleurs de l’État

De faux messages d’impôts, d’Urssaf, de l’ANTAI ou de l’Assurance Maladie peuvent annoncer une amende, un remboursement ou un dossier bloqué. Les logos officiels imités et l’urgence poussent à communiquer des données bancaires ou des accès sensibles.

SecurCheck Entreprise aide vos services administratifs et comptables à vérifier un SMS ou un email suspect : demandes de paiement, liens et domaines reconnus sont examinés ; les en-têtes d’un email original permettent des contrôles techniques supplémentaires. Les équipes sont ensuite invitées à confirmer la demande depuis le portail officiel ouvert séparément.

Le résultat ne certifie pas l’expéditeur ni l’existence d’un dossier. SPF, DKIM et DMARC ne s’analysent que sur les en-têtes email exploitables ; aucun délai de résultat n’est garanti.

Lire le guide : faux messages administratifs

Découvrir l’offre Entreprise

3. Vérifier la demande et réagir sans suivre son lien

  1. Ouvrez vous-même le portail

    Saisissez l’adresse officielle ou utilisez votre favori vérifié, puis consultez la messagerie de votre compte et les références de votre dossier. Pour une amende, l’ANTAI renvoie notamment vers antai.gouv.fr et amendes.gouv.fr. En cas de doute, joignez le service avec les coordonnées publiées sur son site officiel.

  2. Protégez vos accès et documents

    Ne communiquez ni carte bancaire, ni code FranceConnect, ni mot de passe, ni pièce d’identité au moyen d’un lien reçu. Si vous avez déjà saisi un secret, changez le mot de passe via le service officiel, sécurisez les comptes concernés et contactez rapidement la banque pour toute donnée bancaire exposée. Prévenez votre service informatique si un appareil professionnel est concerné.

  3. Conservez les preuves et signalez

    Gardez le SMS ou l’email et l’URL. Signalez un SMS frauduleux au 33700 ; pour une page usurpant l’ANTAI, son site recommande également internet-signalement.gouv.fr. Pour un email suspect, vous pouvez utiliser Signal Spam et les canaux de signalement indiqués par l’organisme impersonné. Le signalement ne garantit pas un blocage immédiat.

Sources officielles : ANTAI · DGFiP · Ameli · Signal Spam.

Conclusion : contrôler la demande à sa source

Une analyse de texte, de lien et, pour un email original, d’en-têtes techniques aide à repérer les tentatives d’usurpation. La vérification du dossier depuis le portail officiel reste la décision essentielle avant tout paiement ou partage d’informations.

Déployer SecurCheck Entreprise pour vos équipes