« Votre compteur doit être mis en conformité » : les SMS d'arnaque à l'énergie qui explosent chaque automne

Retour au blog
1 octobre 202612 min de lecture

« Le SMS disait : régularisation annuelle, solde débiteur de 128,40 €, coupure programmée sous 48 h. On était le 6 octobre, j'avais justement reçu un courrier de mon fournisseur la semaine d'avant pour un changement de mensualité. J'ai payé par carte sur la page indiquée. Deux jours plus tard, 900 € partis en trois fois sur un site de jeux en ligne. »

Ce récit, à peu près identique d'une permanence France Services à l'autre, revient chaque année à la même période. Les faux SMS liés à l'électricité et au gaz ne sont pas les plus nombreux de l'année — les colis gardent ce record — mais ils sont parmi les plus rentables pour les escrocs, parce qu'ils arrivent au moment exact où le sujet occupe déjà la tête des gens.

Début octobre, trois choses se produisent en même temps dans des millions de foyers : le chauffage se rallume, les fournisseurs procèdent à des régularisations annuelles, et la presse parle du prix de l'énergie. L'escroc n'invente rien. Il se pose dans un créneau déjà chaud.

Femme assise en extérieur lisant un message sur son smartphone, air soucieux, végétation floue en fond

Pourquoi l'énergie est un terrain idéal pour le smishing

Personne ne sait vraiment combien il doit

Demandez autour de vous le montant exact de la dernière facture d'électricité. Quasiment personne ne sait. C'est précisément ce flou qui rend l'arnaque possible.

Avec une banque, vous avez un ordre de grandeur : vous savez à peu près ce qu'il y a sur votre compte. Avec un fournisseur d'énergie, le montant dépend d'une mensualisation estimée, d'un relevé réel, d'un rattrapage, parfois d'un changement de tarif réglementé. Un « solde de 128,40 € » ne choque personne. Un « trop-perçu de 74 € » non plus. Les deux sens de l'escroquerie fonctionnent : la dette et le remboursement.

Un marché éclaté, donc impossible à mémoriser

Depuis l'ouverture à la concurrence, un foyer français peut avoir :

  • un fournisseur d'électricité (EDF, Engie, TotalEnergies, Octopus, Ekwateur, Mint…) ;
  • un fournisseur de gaz parfois différent ;
  • un gestionnaire de réseau — Enedis pour l'électricité, GRDF pour le gaz — qui n'est pas le fournisseur et n'envoie jamais de facture ;
  • éventuellement un dispositif public : chèque énergie, MaPrimeRénov'.

Peu de gens savent qui fait quoi. Un SMS signé « ENEDIS » annonçant une facture impayée est une absurdité administrative — Enedis ne facture pas les particuliers — mais elle passe inaperçue dans neuf cas sur dix.

Un calendrier public et régulier

Comme pour la fiscalité, les temps forts sont connus de tous :

PériodeÉvénement réelScénario de smishing associé
Septembre-octobreReprise du chauffage, régularisations annuellesImpayé, coupure sous 48 h
Octobre-novembreCampagne d'envoi du chèque énergie« Chèque à débloquer en ligne »
Novembre-févrierPics de consommation, actualité tarifaire« Nouveau tarif, confirmez votre RIB »
Toute l'annéeDéploiement et maintenance des compteurs communicants« Mise en conformité Linky obligatoire »
PrintempsRénovation énergétique, aides publiques« Votre aide MaPrimeRénov' est validée »

Envoyer 400 000 SMS « régularisation » la première quinzaine d'octobre, c'est parier sur une coïncidence très probable : une partie des destinataires attend réellement un ajustement.

Les cinq scénarios que vous allez croiser cet hiver

1. L'impayé avec menace de coupure

Le grand classique. Montant précis avec centimes, délai court, ton administratif. Il joue sur une peur concrète et saisonnière : se retrouver sans chauffage.

Ce qu'il faut savoir : en France, la coupure pour impayé d'électricité ou de gaz est strictement encadrée. Elle est précédée de courriers, d'un délai légal, et elle est interdite pendant la trêve hivernale, du 1er novembre au 31 mars, pour la résidence principale. Un fournisseur ne coupe jamais « sous 48 h » sur simple SMS.

Ce seul élément suffit à disqualifier la moitié des messages reçus entre novembre et mars.

2. Le chèque énergie « à débloquer »

Le chèque énergie est un dispositif public réel, versé sous conditions de ressources. Depuis la réforme de son mode d'attribution, une partie des foyers doit effectuer une demande — ce qui a considérablement brouillé les repères.

Les faux SMS exploitent cette confusion : « Votre chèque énergie de 194 € est disponible, complétez votre dossier avant le… ». La page demande état civil, numéro fiscal, puis RIB « pour le versement ». Le vrai portail est celui de l'administration ; aucun chèque énergie ne se réclame par lien SMS.

3. La fausse intervention sur le compteur

« Votre compteur Linky nécessite une mise en conformité, confirmez votre créneau ». Variante : « technicien GRDF, contrôle obligatoire de votre installation gaz ».

Ces messages ont deux objectifs possibles. Le premier est classique : vol de données ou paiement de « frais d'intervention » inexistants — les interventions du gestionnaire de réseau prévues au catalogue de base sont sans frais pour l'usager. Le second est plus rare mais plus grave : préparer une visite à domicile. Un faux technicien se présente, repère les lieux, fait signer un document ou pousse à un contrat.

Une bonne habitude coûte peu : afficher près de l'entrée le numéro officiel de son fournisseur et de son gestionnaire de réseau, sur un simple bloc-notes magnétique pour réfrigérateur ou un tableau mémo. Cela évite de chercher un numéro sur internet dans l'urgence — et de tomber sur une page piégée.

4. Le « nouveau tarif » qui demande un RIB

Plus discret, plus dangereux. Le message annonce un changement tarifaire, une baisse même, et invite à « mettre à jour vos coordonnées bancaires ». Aucune urgence, aucune menace : le lecteur baisse la garde.

L'objectif est le mandat de prélèvement. Avec un RIB et une fausse autorisation, l'escroc peut déclencher des prélèvements. Vous disposez alors de 13 mois pour contester un prélèvement non autorisé auprès de votre banque, et de 8 semaines pour un prélèvement autorisé mais contesté — encore faut-il regarder ses relevés.

Homme assis dans un fauteuil consultant un SMS sur son smartphone dans un salon clair

5. Le faux courtier « énergie moins chère »

Celui-là n'est pas toujours illégal, ce qui le rend plus retors. Un SMS propose de « réduire votre facture de 30 % », suivi d'un appel. Au bout, soit un démarchage abusif, soit un vrai changement de contrat signé à distance sans que vous en ayez saisi les termes.

Rappel utile : le démarchage téléphonique pour la rénovation énergétique est interdit en France, et le démarchage commercial est encadré par des plages horaires et par l'inscription sur Bloctel. Un SMS suivi d'un appel sur ce thème est, au minimum, le signe d'un acteur qui ignore la loi.

Les signaux techniques qui trahissent le message

L'expéditeur ne prouve rien

C'est le point que la plupart des victimes découvrent trop tard : le nom affiché comme expéditeur d'un SMS peut être falsifié. La technique, appelée usurpation d'émetteur (ou spoofing), permet d'afficher « EDF », « ENEDIS » ou « Service-Public ».

Pire : sur la plupart des téléphones, un SMS usurpant un nom d'expéditeur déjà présent dans votre historique vient se ranger dans le même fil de conversation que les messages légitimes. Vous voyez votre vrai rappel de facture de juin, et juste en dessous, l'arnaque. C'est le mécanisme qui a piégé des milliers de personnes lors des campagnes visant les caisses de retraite en 2026.

Depuis, un dispositif de filtrage des SMS à expéditeur usurpé (MAN, mécanisme d'authentification des numéros) a été déployé par les opérateurs français pour les appels, et les travaux se poursuivent côté messages. Utile, mais pas infaillible : ne considérez jamais le nom de l'expéditeur comme une preuve.

Le lien, seul élément vraiment observable

Les fausses adresses tournent autour de quelques motifs :

  • un sous-domaine trompeur : edf.facture-client.xyz — ce qui compte est ce qui précède immédiatement le .xyz, pas le mot « edf » ;
  • un raccourcisseur (bit.ly, tinyurl) qui masque la destination ;
  • une extension inattendue : .top, .icu, .click, .shop ;
  • un tiret de trop : service-edf-client.com.

Pour les vrais sites : EDF utilise edf.fr, Engie engie.fr, Enedis enedis.fr, GRDF grdf.fr, le chèque énergie passe par le portail officiel de l'administration. Tout le reste mérite méfiance.

Le paiement demandé dit tout

Un fournisseur d'énergie ne demande jamais un règlement par carte cadeau, cryptomonnaie, virement instantané vers un compte personnel ou application de transfert d'argent. Si le moyen de paiement est exotique, le dossier est clos.

Le réflexe en trois mouvements

Ne rien faire depuis le SMS

La règle tient en une phrase : on ne clique pas, on ne rappelle pas, on ne répond pas. Même « STOP » : sur un message frauduleux, répondre confirme simplement que le numéro est actif.

Vérifier par un canal que vous avez choisi

Ouvrez l'application officielle de votre fournisseur, ou tapez vous-même l'adresse dans le navigateur, ou appelez le numéro figurant sur une ancienne facture papier. Un impayé réel apparaît toujours dans l'espace client. Une intervention réelle sur le compteur figure dans le suivi Enedis ou GRDF.

Pour les foyers qui archivent peu, garder douze mois de factures dans un classeur à soufflets format A4 change beaucoup de choses : c'est souvent le seul endroit où figure le vrai numéro du service client, hors de portée d'un moteur de recherche pollué par de fausses annonces.

Signaler, même quand on n'a pas été victime

Deux gestes, trente secondes :

  • transférer le SMS au 33700, plateforme officielle de signalement gérée avec les opérateurs, puis envoyer le numéro de l'expéditeur quand la réponse automatique le demande ;
  • signaler l'adresse frauduleuse sur Phishing Initiative ou via la plateforme Cybermalveillance.gouv.fr, qui publie également des fiches réflexes gratuites.

En cas de préjudice financier, il faut ajouter : opposition immédiate auprès de la banque, dépôt de plainte, et signalement sur Perceval (service de l'administration pour les fraudes à la carte bancaire).

Jeune femme aux cheveux bouclés consultant son smartphone d'un air préoccupé dans la rue

Réduire la surface d'attaque avant l'hiver

Limiter les fuites de votre numéro

Les campagnes énergie ciblent souvent des listes achetées : comparateurs en ligne, formulaires de devis de rénovation, jeux-concours. Chaque simulation de facture remplie à la va-vite alimente un fichier.

Deux mesures simples :

  • réserver votre numéro principal aux proches et aux organismes essentiels, et utiliser un second numéro (carte SIM prépayée ou numéro secondaire d'application) pour les formulaires commerciaux ;
  • exercer votre droit d'opposition au titre du RGPD auprès des sociétés qui vous démarchent : elles doivent cesser le traitement, et la CNIL peut être saisie en cas de refus.

Verrouiller ce qui peut l'être sur le téléphone

Le filtrage natif progresse : Android renforce en France sa détection des messages frauduleux, et iOS permet de trier les expéditeurs inconnus dans un onglet séparé. Activez :

  • le filtrage des expéditeurs inconnus (Réglages → Messages sur iPhone) ;
  • la protection contre les liens dangereux dans le navigateur ;
  • le blocage + signalement plutôt que la simple suppression, qui n'apprend rien au système.

Pour les foyers équipés d'appareils anciens, un chargeur secteur USB avec protection contre les surtensions ou une batterie externe correcte évitent au moins la panne d'autonomie qui pousse à répondre dans l'urgence, sans réfléchir, avant que l'écran ne s'éteigne.

Parler énergie en famille, une fois, avant décembre

Les personnes âgées sont surexposées : elles sont plus nombreuses à redouter une coupure, plus nombreuses à avoir un contrat ancien mal identifié, plus nombreuses à payer par chèque ou TIP et donc moins habituées aux paiements en ligne.

Une conversation de dix minutes suffit souvent. Trois phrases à retenir :

  1. Aucun fournisseur ne coupe l'énergie via un SMS.
  2. Aucun organisme public ne demande un RIB par lien SMS.
  3. En cas de doute, on ne fait rien et on appelle un proche.

Pour ceux qui aiment avoir un support écrit, un guide pratique sur les arnaques numériques posé sur la table du salon est souvent plus consulté qu'une explication orale — et il donne un prétexte pour reparler du sujet.

Ce qui change en 2026, et ce qui ne change pas

Trois évolutions sont réelles : les opérateurs et les fabricants renforcent la détection automatique, des filtres anti-smishing apparaissent y compris chez des éditeurs tiers, et les campagnes de sensibilisation se multiplient — la Banque de France note d'ailleurs une progression des fraudes par manipulation, celles où la victime effectue elle-même l'opération.

Ce qui ne change pas, c'est la logique de fond : la fraude ne cible pas votre technologie, elle cible votre contexte. Un SMS d'énergie envoyé en juillet fonctionne mal. Le même, envoyé le 8 octobre après un article sur la hausse des tarifs, fonctionne très bien.

D'où le seul réflexe vraiment robuste, celui qui survit à tous les changements de scénario : quand un message parle d'argent, on change de canal. On ferme le SMS, on ouvre l'application ou on reprend la facture papier, et on vérifie ailleurs. Trente secondes contre plusieurs centaines d'euros — et une soirée d'hiver nettement plus tranquille.

#smishing#arnaque#fraude#Sécurité#Conseil Sécurité#SMS#données personnelles#2026

Articles similaires

Envoyez votre SMS gratuitement

Service 100% gratuit et sans inscription. Envoyez vos SMS vers la France en quelques secondes.

Envoyer un SMS