Arnaque classique : l'arnaque au colis
Tu as commandé un truc sur une boutique en ligne. Peut-être chez nous, peut-être ailleurs. Deux jours plus tard, ton téléphone bipe : "Ton colis est en douane. Règle 2,50 € de frais de dédouanement pour que la livraison reprenne." Suivi d'un lien. Ton cerveau se met en mode automatique : tu attendais bien une commande, autant s'en débarrasser pour deux euros cinquante.
Ne clique pas. C'est pas La Poste, c'est pas DHL, c'est pas Valco. C'est un escroc.
Ces messages sont envoyés en masse précisément parce que les commandes en ligne sont partout, et que statistiquement, certains tombent pile sur la bonne personne au bon moment. Quelqu'un attend justement un colis et, pris de panique, paie ces 2,50 € avec sa carte bancaire. Puis 2 500 € disparaissent du compte.
De quoi il s'agit ?
Du phishing. Des criminels en envoient des millions en espérant qu'une infime fraction cliquera. Les messages d'aujourd'hui sont convaincants. Le logo a l'air vrai, le texte se lit bien (merci les bots de traduction), et la somme est si petite que ton cerveau ne déclenche aucune alarme. Leur objectif : tes coordonnées bancaires ou tes identifiants de compte en ligne.
Comment le repérer
- Le numéro ou l'adresse de l'expéditeur est bizarre. La Poste n'envoie pas de messages depuis un numéro en +44 ou depuis une adresse qui n'est pas à 100 % correcte.
- Le lien ne mène pas vers le site officiel. Passe la souris sur le lien sans cliquer. Si l'adresse n'est pas laposte.fr, dhl.com ou similaire, c'est une arnaque.
- Un paiement est demandé avant la livraison. Pour les envois en France, tu ne paies pas de petits frais après coup. Pour les colis hors UE, la douane te contacte, mais pas par SMS.
- Le message exige une action urgente. "Règle sous 24 heures ou le colis sera renvoyé." Un vrai transporteur ne se comporte pas comme ça.
- Tu n'attends aucun colis. Le plus facile à repérer. Si le message tombe de nulle part, c'est une arnaque.
Le moment le plus piégeux, c'est quand tu attends vraiment un colis. C'est là que l'escroc frappe en plein dans le mille. Garde la tête froide et vérifie le statut de ta commande directement sur la boutique.
Que faire
- Ne clique pas sur le lien. Pas du tout. Pas par curiosité.
- Ne saisis aucune information où que ce soit.
- Vérifie le statut de ta commande directement sur la boutique où tu as commandé. Tes commandes chez nous sont visibles sur valco.fi ou via le lien de suivi dans ton e-mail de confirmation de commande.
- En cas de doute, appelle le transporteur ou contacte la boutique. Tu trouveras le numéro sur le site officiel, pas dans le message frauduleux.
- Supprime le message. Si tu le souhaites, tu peux le signaler au Centre pour la cybersécurité.
Si tu as cliqué et saisi tes coordonnées bancaires
- Appelle ta banque et fais bloquer la carte. Immédiatement. La nuit, le week-end, les jours fériés. Le service de blocage est disponible en permanence.
- Change les mots de passe de tous les services où tu utilises le même.
- Active la double authentification sur chaque service qui la propose.
- Surveille ton compte bancaire pendant les prochaines semaines.
- Dépose une plainte. Tu récupères rarement ton argent, mais ça fait grossir les statistiques, et ça compte.
Et si le message prétend venir de Valco ?
On n'envoie pas de SMS pour te demander de payer quoi que ce soit avant l'expédition du colis. La confirmation de commande arrive par e-mail, et ensuite tu reçois un message de suivi de notre partenaire logistique. Si quelque chose te semble louche, envoie un message à info@valco.fi et on vérifie ça ensemble.
La cybersécurité, ce n'est franchement pas notre domaine. Notre domaine, c'est les casques audio et le financement de l'Étoile de la Mort. Mais on préfère recevoir un e-mail de trop plutôt que te voir avec un compte bancaire vidé.

