Phishing et cyber-arnaques : Protéger les consommateurs et services suisses

Publié le 6 août 2026

Par Evan Maillard — Fondateur de Louche ou pas ?

Phishing et cyber-arnaques : Protéger les consommateurs et services suisses

La recrudescence des cyber-arnaques ciblant les services suisses

La Suisse est également confrontée à une augmentation des tentatives de phishing et d'arnaques en ligne, spécifiquement conçues pour cibler les consommateurs et les services helvétiques. Les cybercriminels adaptent leurs techniques pour imiter les institutions et les marques familières aux résidents suisses, rendant ces escroqueries de plus en plus difficiles à détecter.

Les services suisses les plus visés par le phishing

Les arnaqueurs se font passer pour des entités de confiance afin de voler des données personnelles ou financières. Parmi les cibles fréquentes en Suisse, on retrouve :

  • La Poste Suisse : Faux messages de colis en attente ou de frais de douane.
  • TWINT / PostFinance / UBS : Tentatives de phishing bancaire via SMS ou e-mail pour obtenir des identifiants.
  • Swisscom / CFF : Faux messages concernant des factures impayées ou des abonnements.
  • AFC (Administration fédérale des contributions) : Faux avis de remboursement d'impôts.
  • Caisses maladie suisses : Demandes de mise à jour de données personnelles ou de paiement de primes.

Comment identifier une arnaque de phishing en Suisse ?

La vigilance est cruciale. Voici quelques indicateurs clés, souvent mis en avant par les autorités suisses de prévention de la criminalité (comme le Centre National pour la Cybersécurité, NCSC) :

  • Expéditeur douteux : Vérifiez l'adresse e-mail ou le numéro de téléphone. Il est souvent légèrement différent de l'original.
  • Fautes de langue : Malgré les progrès, des erreurs d'orthographe, de grammaire ou une formulation étrange peuvent subsister.
  • Demande urgente et inhabituelle : Les messages frauduleux insistent sur l'urgence et demandent souvent des informations confidentielles (mots de passe, codes bancaires, numéros de carte) via un lien.
  • Liens suspects : Avant de cliquer, survolez le lien avec votre souris (ou maintenez le doigt appuyé sur mobile) pour voir l'URL réelle. Si elle ne correspond pas au site officiel (ex: laposte.ch, twint.ch, postfinance.ch), ne cliquez pas.
  • Absence de personnalisation : Souvent, les messages sont génériques ("Cher client") plutôt que de s'adresser à vous par votre nom.

Que faire si vous êtes ciblé ou victime ?

Les autorités suisses recommandent les actions suivantes :

  • Ne cliquez pas et ne répondez pas : Supprimez le message suspect.
  • Ne transmettez aucune donnée : Ne donnez jamais vos informations bancaires ou personnelles suite à une demande par e-mail ou SMS.
  • Contactez directement l'institution : En cas de doute, contactez l'organisme (votre banque, La Poste Suisse, etc.) par un canal officiel (téléphone trouvé sur leur site web, non dans le message).
  • Signalez l'arnaque : Le NCSC (Office fédéral de la cybersécurité) propose un formulaire de signalement en ligne sur ncsc.admin.ch.
  • Si vous avez subi un préjudice : Contactez immédiatement votre banque et déposez une plainte auprès de la police.

Restez informé et protégez-vous

Pour rester à jour sur les dernières menaces et obtenir des conseils de prévention, consultez régulièrement le site du NCSC ou celui de la Prévention Suisse de la Criminalité (PSC) : skppsc.ch.

Vérifier un message suspect gratuitement — Louche ou pas ?