Les spam SMS sur numéros de téléphone mobile , comment les identifier et les éviter

Les arnaques sur Internet et pratiques illégales d’hameçonnage sont malheureusement de plus en plus courantes.

En 2023, la plateforme 33700, dédiée à la lutte contre les spams SMS et les appels indésirables, a enregistré plus de 3,4 millions de signalements ; soit une augmentation de 50 % par rapport aux 2,2 millions de 2022. Source : Cyber Malveillance

Un spas sms, c’est un message reçu ou envoyé, qui n’est pas sollicité par son destinataire, et qui de ce fait est considéré comme un message indésirable. Parfois il s’agit juste de messages non désirés, et d’autres fois d’une escroquerie représentant un réel danger pour la sécurité des utilisateurs.

Ces expéditeurs malveillants profitent du manque de méfiance ou de connaissance de certains pour par exemple diffuser des malwares sur leurs téléphones portables.

Vous recevez certainement très fréquemment des courriers indésirables dans votre boîte mail : parfois il s’agit de tentatives de piratage, parfois tout simplement, d’emailings qui n’arrive pas à destination. Ils atterrissent alors dans les spams, alors qu’ils ne sont absolument pas frauduleux.

Eh bien, c’est la même chose avec le sms. Bien entendu, l’envoi de sms abusifs est une pratique illégale, fortement sanctionnée par la loi.

Malheureusement, les entreprises qui ont pour habitude d’envoyer des sms ou emailing en masse peuvent être considérés comme des spammeurs. Alors, qu’il n’en est rien ! Et bien sûr, passer pour un spammeur entache votre réputation.

Comment éviter que cela n’arrive ? Comment envoyer régulièrement des notifications à ses clients sans passer pour une entreprise malhonnête et irrespectueuse ? Et comment vous protéger, lorsque vous être victime d’actions malveillantes sur Internet ?

Voyons ensemble les bonnes pratiques pour éviter l’envoi involontaire de sms frauduleux et offrir une communication responsable et éthique.

1. Définition du spam SMS

Tout d’abord, définissons bien ce qu’est le spam sms. Ce sont des sms qui se retrouvent dans les indésirables, car en principe, ils ne sont pas sollicités.

En grande majorité, il s’agit de tentative d’hameçonnage ou phishing par SMS (appelée smishing). Les cybercriminels utilisent diverses techniques pour pirater votre téléphone, dérober vos données personnelles et vous « escroquer ». 

Le smishing se caractérise par l’envoi de messages frauduleux dans lesquels les escrocs vont vous demander de :

  • Cliquer sur des liens qui renvoient vers des sites web malveillants ;
  • Renseigner des informations personnelles en ligne ;
  • Exécuter des appels vers un faux numéro de téléphone.

Internet peut représenter un terrain dangereux pour les non avertis. Il vaut mieux rester prudent et prendre ses précautions.

Voici quelques exemples de sms frauduleux, parmi les plus courants :

  • Le gain, le cadeau : on vous dit que vous allez recevoir une remise ou un cadeau en cliquant sur un lien spécifique. Bien évidemment, soit le lien est piraté, soit on vous oblige à transmettre des informations sensibles
  • La surfacturation : on vous dit que vous allez être remboursé par un organisme. En contrepartie, vous devez transmettre vos coordonnées bancaires
  • Le message provenant d’une administration, d’une banque ou de notre opérateur téléphonique qui vous incite à cliquer
  • La fausse suppression ou désactivation d’un compte : on vous invite à suivre une série d’étapes pour le récupérer
  • L’activité suspecte : on vous fait croire que votre compte va être piraté et vous invite à prendre des mesures pour éviter cela
  • La notification de réception de colis 
  • Les fausses promesses 

En général, les cybercriminels envoient ces sms indésirables d’un ordinateur via une adresse email ou un compte de messagerie. Ils envoient en masse à des numéros choisis le plus souvent au hasard.

Les « pirates » essaient à tout prix de jouer sur l’urgence pour inciter leurs victimes à lire le sms et à réaliser l’action demandée.

Selon une étude réalisée par Ipsos pour Cybermalveillance.gouv.fr, 61 % des Français tombent dans le piège des escroqueries en ligne, malgré les campagnes de sensibilisation.

Les risques encourus par la victime sont sévères :

  • Usurpation d’identité 
  • Vol d’argent sur les comptes bancaires
  • Vol d’informations sensibles : mots de passe, numéro de carte de crédit, données bancaires, etc.

2. Impact sur les entreprises

La lutte contre ce type d’escroquerie est régie par la loi. Au niveau européen, c’est le RGPD qui encadre et protège les données des citoyens. Aux États-Unis et au Canada, les textes de référence sont le CAN-SPAM et le CASL.

En France, c’est le rôle de la Commission nationale de l’informatique et des libertés (CNIL) que de sanctionner les organismes publics ou privés en cas de manquements à leurs obligations légales. La CNIL accompagne les entreprises dans leur mise en conformité et aide les particuliers à maîtriser leurs informations personnelles.

Tout comme l’envoi de campagnes d’emailing, l’envoi de campagnes sms est une pratique marketing encadrée par la loi. De ce fait, elle doit respecter un certain nombre de réglementations. Il paraît logique de dire qu’aucune entreprise ne peut faire ce qu’elle veut.

Parmi les lois les plus importantes : le RGPD. Le RGPD, c’est le règlement pour la Gestion et la Protection des Données des Utilisateurs. Ce règlement stipule par exemple qu’il est obligatoire de demander le consentement avant d’envoyer un message par mail ou par sms.

Ainsi, vos clients ou prospects doivent donner leur consentement avant de recevoir n’importe quel sms de votre part. Ils ne peuvent donc pas être sollicités par une entreprise qui n’aurait pas obtenu son consentement.

Il y aussi des lois plus souples qui n’obligent pas la mise en place d’un accord préalable du destinataire, mais qui par contre obligent la mise en place de solutions opt-out, c’est-à-dire de désabonnement. Un lien de désinscription doit être mentionné clairement dans le sms.

Il s’agit du degré zéro de la loi anti-spam.

L’hameçonnage est puni par la loi. En cas de non-respect des règles énoncées par la CNIL, les spammeurs devront payer une amende s’élevant à plusieurs dizaines de milliers d’euros.

En plus de cela, l’envoi de sms non sollicités et non conformes vous exposent à :

  • La défiance des clients et prospects
  • Une mauvaise réputation et une image dégradée
  • Une perte de clients

3. Bonnes pratiques pour éviter d’atterrir dans les indésirables

Pour ne pas être considéré comme un spammeur, il vous faut respecter un certain nombre de règles et bonnes pratiques. Les voici.

Obtenir le consentement explicite

Comme nous l’avons mentionné plus haut, il est fondamental de demander l’accord préalable des utilisateurs avant de leur envoyer des sms. Si vous n’obtenez pas leur accord explicite ou qu’ils n’ont pas communiqué leur numéro de téléphone, vous ne pouvez en aucun cas leur envoyer de message sur leur téléphone. C’est ce que l’on appelle l’opt-in.

Toutefois, il existe deux cas exceptionnels :

  • Le destinataire du message est déjà client de votre entreprise et donc vous avez le droit de lui envoyer des messages même s’il n’a pas donné son accord pour en recevoir ;
  • Le message n’a pas de caractère commercial

Dans ces 2 cas, les destinataires doivent avoir été informés que leurs coordonnées ont été collectées à des fins de prospection, et qu’ils ont le droit de s’y opposer.

Segmentez et envoyer des messages pertinents

Vous ne voulez pas vous retrouver bloqué par vos destinataires ?

Alors, vous avez tout intérêt à leur envoyer des messages répondant à leurs besoins, et correspondant à leurs centres d’intérêt, habitudes d’achat.

Qui aime recevoir des informations qui ne les intéressent pas ?

Personne !

Alors, essayez tant que possible de bien segmenter et de créer des messages pertinents pour chaque segment. Aussi, nous vous recommandons de créer des textes chaleureux et humains, et de donner l’impression que vous vous adressez à chaque interlocuteur de manière individualisée. Vous créerez ainsi une expérience client unique, renforçant sa confiance envers votre entreprise.

N’oubliez pas de mentionner clairement qui vous êtes en écrivant tout simplement le nom de votre entreprise. Vos contacts ne doivent pas avoir de doute sur l’identité de l’expéditeur. Enfin, évitez d’écrire votre nom en majuscule et d’utiliser trop de majuscules dans le corps du message, sous peine d’être considéré comme un spammeur potentiel.

Respectez les horaires et une bonne fréquence d’envoi

Évitez d’inonder vos contacts de sms. Au risque de vous retrouver directement dans les spams, ou d’être bloqué par vos contacts.

Idem pour les horaires d’envoi. Il est formellement interdit d’envoyer des messages le dimanche et jours fériés. En semaine, vous ne pouvez contacter vos clients ou prospects en dehors de cette tranche horaire : 8h – 20h. Pour le samedi, uniquement de 8h à 12h.

Ajoutez la possibilité de se désabonner

Vos destinataires doivent pouvoir se désabonner à chaque fois qu’ils reçoivent un sms de votre part. Pour cela, utilisez la mention « STOP 36XXX », à la fin de votre texte.

Invitez vos contacts à basculer leurs messages hors des indésirables

L’un de vos clients vous informe qu’il n’a pas reçu l’offre qu’il attendait de votre part ?

Proposez-lui de vérifier ses indésirables et de basculer votre message hors de cette boîte. Les prochains sms n’arriveront plus dans leurs spams et vous serez considérez comme un expéditeur de confiance.

4. Techniques pour filtrer les spams entrants

Vous aussi, en tant qu’entreprise ou professionnel indépendant, vous pouvez être victime d’une arnaque.

Pour renforcer votre sécurité, il existe différentes solutions technologiques.

Vous pouvez :

  • Choisir de bloquer les expéditeurs suspects ;
  • Utiliser des filtres antispam sur votre appareil mobile ;
  • Utiliser une application Anti-Spam (nombreuses sont les applications gratuites disponible sur Android) ;
  • Signaler ces numéros à votre opérateur mobile ;
  • Signaler un numéro de téléphone suspect et déposer une plainte auprès du service compétent des forces de l’ordre.

Aux États-Unis, la FTC (commission fédérale du commerce) répertorie les SMS de spam et les arnaques en ligne dans le registre national « Do Not Call ».

Filtrez et bloquez les SMS indésirables sur iPhone

Vous avez un Iphone ? Pour commencer à assurer votre sécurité, vous pouvez bloquer depuis votre téléphone ces numéros suspects.

Voici comment procéder :

  1. Accédez aux Réglages de l’iPhone et sélectionnez la rubrique Messages.
  2. Dans la partie Filtrage des messages, activez le bouton Filtrer les expéditeurs inconnus. À présent, tout message reçu d’un numéro inconnu dans iMessage ou Messages sera reçu dans un dossier à part.

Signalez les SMS de spam à votre opérateur mobile

Les opérateurs mobiles sont de plus en plus performants pour identifier et bloquer les numéros suspects. Alors, n’hésitez surtout pas à signaler ces expéditeurs malveillants directement à votre opérateur mobile. Ainsi, vous vous protégez et évitez la propagation de ce type d’arnaque.

Vous pouvez aussi ajouter votre numéro de portable à des listes rouges consacrées au sms pour que ne plus recevoir des appels ou message frauduleux.

Retenez que les spammeurs utilisent parfois des numéros différents, rendant le blocage manuel plus compliqué. Le signalement s’avère, dans certains cas, être une solution plus efficace.

Vous l’avez compris, le phishing est interdit et sévèrement puni par la loi. Bien que la France ne soit pas le principal émetteur de spams mondiaux, elle figure tout de même parmi les six premiers pays, avec 3,6 % des spams émis en 2021. Statista

Nous vous encourageons vivement à adopter des pratiques marketing conformes et respectueuses pour réussir vos campagnes et renforcer la confiance de vos clients et prospects.

Vous recherchez une solution fiable qui vous garantit la conformité avec les lois anti-spam ?

Avec notre plateforme d’envoi de sms en masse, aucun risque pour vous d’atterrir dans les indésirables. Un excellent point pour votre crédibilité, votre réputation et vos ventes.

  1. Provenance des spams :
  2. Impact financier des escroqueries par SMS : Aux États-Unis, les escroqueries par SMS coûtent aux victimes environ 330 millions de dollars par an. Bien que les données spécifiques pour la France ne soient pas disponibles, cela souligne l’impact financier potentiel de ces arnaques.
  3. Prévalence des attaques de smishing : En 2022, 75 % des organisations ont été victimes de smishing, indiquant une augmentation notable des attaques de phishing mobile.
  4. Réception de SMS frauduleux par les consommateurs : Selon une étude réalisée par Ipsos pour Cybermalveillance.gouv.fr, 61 % des Français tombent encore dans le piège des escroqueries en ligne, malgré les campagnes de sensibilisation.
Voir également
8 conseils pour un black friday reussi
8 conseils pour un Black Friday réussi
22 Oct 2024
Lire plus
SMS marketing
9 avantages du SMS marketing pour les petites entreprises
15 Oct 2024
Lire plus
message rcs
Comment personnaliser vos campagnes marketing SMS pour booster votre taux d’engagement ?
08 Oct 2024
Lire plus