Arnaques et phishing en Suisse : les pièges de 2026 et comment réagir
L’Office fédéral de la cybersécurité (OFCS) reçoit chaque semaine des centaines de signalements. Les escrocs changent souvent de prétexte, mais leurs méthodes restent les mêmes : l’urgence, la peur et la pression. Voici les pièges les plus fréquents cette année, et les bons réflexes pour les déjouer.
1. Le faux support technique
Une fenêtre s’affiche en plein écran : « Votre ordinateur est infecté, appelez immédiatement le support Microsoft ». Parfois, elle émet un son ou bloque le navigateur. C’est toujours une arnaque : Microsoft, Apple ou votre banque n’affichent jamais un numéro à appeler dans une alerte. Au téléphone, le « technicien » vous demande d’installer un logiciel de prise en main à distance, puis de vous connecter à votre e-banking.
Le bon réflexe : fermez le navigateur (au besoin avec Ctrl + Alt + Suppr, puis « Gestionnaire des tâches »), n’appelez pas, n’installez rien.
2. Les faux rappels (« callback »)
En forte hausse selon l’OFCS : un e-mail ou un SMS annonce un débit imminent ou un achat que vous n’avez pas fait (abonnement, antivirus, commande en ligne). Pour « annuler », il faut appeler un numéro. Au bout du fil, un faux conseiller vous met sous pression pour obtenir vos données bancaires ou vous faire valider un paiement.
Le bon réflexe : ne rappelez jamais un numéro reçu par e-mail ou SMS. Contactez vous-même votre banque ou l’émetteur de votre carte avec le numéro figurant au dos de la carte ou sur son site officiel.
3. L’hameçonnage TWINT et les fausses annonces
Vous vendez un objet sur une plateforme de petites annonces ; un « acheteur » vous envoie un lien ou un QR code pour « recevoir l’argent ». En réalité, vous validez un paiement à son profit. Les cas visant TWINT augmentent depuis le printemps 2026.
Le bon réflexe : pour recevoir de l’argent, vous n’avez jamais besoin de saisir un code ni de confirmer quoi que ce soit dans votre application.
4. Faux colis, fausse vignette, fausse facture
« Votre colis est bloqué, frais de douane de 2,90 CHF », « Votre e-vignette est désactivée », « Facture impayée » : le lien mène vers une copie parfaite du site de la Poste, de l’administration ou d’un fournisseur, qui récolte votre carte de crédit. Certaines arnaques combinent un faux avis de passage (avec QR code) et un appel téléphonique.
Le bon réflexe : ne payez jamais depuis un lien reçu ; allez vous-même sur le site officiel en tapant son adresse ou via l’application officielle.
5. Le faux CAPTCHA (« ClickFix »)
Nouveau piège sur des sites piratés : un faux « Je ne suis pas un robot » vous demande d’appuyer sur Windows + R, puis de coller et valider un texte. Ce texte installe en réalité un logiciel malveillant. Aucun vrai CAPTCHA ne demande de taper une commande.
6. La voix (et maintenant l’IA)
L’hameçonnage par téléphone (« vishing ») est devenu le premier type d’incident signalé. Avec l’intelligence artificielle, les escrocs imitent même la voix d’un patron ou d’un proche pour demander un virement urgent (« arnaque au président »). Dans une entreprise, tout virement inhabituel doit être confirmé par un second canal (rappeler la personne sur son numéro habituel).
Vous avez cliqué ou donné une information : que faire ?
- Carte ou e-banking : appelez immédiatement votre banque pour bloquer la carte ou l’accès.
- Logiciel de prise en main installé : débranchez l’ordinateur d’Internet, désinstallez le logiciel et faites contrôler le poste.
- Mot de passe saisi : changez-le partout où il est utilisé et activez la double authentification.
- Signalez l’arnaque à l’OFCS (formulaire sur bacs.admin.ch) et déposez plainte en cas de préjudice.
Pour les entreprises : 4 protections simples
- Double authentification sur Microsoft 365, l’e-banking et tous les comptes importants.
- Un filtre anti-phishing et un antivirus moderne (EDR) sur tous les postes.
- Une règle claire : aucun paiement ni changement d’IBAN sans confirmation par téléphone.
- Une courte sensibilisation de l’équipe, une à deux fois par an.
Sources : alertes et rapport semestriel 2026 de l’Office fédéral de la cybersécurité (OFCS).
Besoin d’aide ? Nous accompagnons PME, cabinets et particuliers en Suisse romande. Découvrez notre service Cybersécurité ou appelez-nous au 021 519 21 27.
