Le phishing (ou hameçonnage) qui usurpe l’identité de la Société Générale est devenu très, très convaincant. Logos propres, vocabulaire bancaire, faux conseillers au téléphone, pages de connexion quasi identiques. Et surtout, ce petit truc qui fait paniquer. L’urgence. La menace de blocage. Le « dernier avertissement ».
Dans cet article, je te montre comment reconnaître une arnaque, quels sont les signaux qui ne trompent presque jamais, et quoi faire si tu as cliqué ou donné des infos. On va rester simple, concret, et un peu parano, mais dans le bon sens.
Comprendre le phishing « Société Générale »
Le principe est bête, mais efficace : quelqu’un se fait passer pour la Société Générale afin de te faire faire une action qui l’arrange.
En général, l’objectif, c’est :
- récupérer tes identifiants (code client, code secret)
- récupérer les codes reçus par SMS (codes de validation, 3D Secure, etc.)
- te faire installer une appli ou un « outil de sécurité »
- te faire valider une opération (virement, ajout de bénéficiaire, paiement)
- ou carrément te pousser à appeler un numéro où un faux conseiller va te manipuler
Et oui, ils font ça très bien. Ils peuvent même « spoof » un numéro, c’est à dire t’appeler avec un numéro qui ressemble à celui de ta banque. Pareil par SMS, un message peut apparaître dans la même conversation que les vrais messages de ta banque. Ça surprend, et ça marche.
Les canaux les plus utilisés par les fraudeurs
Le phishing Société Générale arrive surtout via :
SMS (smishing)
C’est le format le plus agressif. Très court, très urgent.
Exemples typiques :
- « Société Générale : un virement de 1 249,00 € est en attente. Refusez ici : lien »
- « SG : accès suspendu. Réactivez en 2 min : lien »
- « Sécurité SG : nouvelle connexion détectée. Confirmez : lien »
Ce qui est vicieux, c’est que le SMS peut contenir ton prénom, parfois même ta ville. Parce que des fuites de données existent, et les listes circulent.
E mail
Plus long, plus « officiel ». Avec logo, pied de page, fausses mentions légales.
Souvent ça parle de :
- « mise à jour de sécurité »
- « vérification KYC »
- « document disponible »
- « message dans votre espace client »
Et bien sûr, un bouton : « accéder à mon espace ».
Appel téléphonique (vishing)
Là, c’est la manipulation. Quelqu’un t’appelle, se présente comme un conseiller, et te dit qu’il faut agir vite car ton compte est attaqué. Il te guide, te rassure, te fait valider des opérations « pour sécuriser ».
Spoiler : c’est lui l’attaque.
Faux sites et fausses applis
Le lien t’envoie sur une page qui imite la page Société Générale, ou sur un faux « module de sécurité ». Certaines arnaques te poussent même à installer une appli en dehors des stores officiels, ou à donner l’autorisation d’accessibilité sur Android. Et là, c’est open bar.

Les signes qui trahissent une arnaque (même quand c’est bien fait)
On va aller droit au but. Si tu repères un de ces éléments, tu ralentis.
1. Un message qui te met la pression
Le style « urgence », « dernière chance », « compte bloqué dans 24 h » est un classique.
Une banque peut te prévenir d’un souci, oui. Mais elle ne te poussera pas à cliquer dans la panique, ni à valider des actions sensibles sous pression.
2. Un lien suspect (même si ça ressemble à SG)
Les fraudeurs adorent les domaines proches :
- societe-generale securite point truc
- sg connect point truc
- securite sg point truc
- ou des sous domaines interminables
Règle simple : tu ne te connectes jamais via un lien reçu. Jamais. Même si le lien a l’air propre.
Tu passes par l’appli officielle, ou tu tapes toi même l’adresse habituelle.
3. Des fautes, mais pas seulement des fautes
Oui, parfois il y a des fautes. Mais aujourd’hui, beaucoup de messages sont propres. Du coup, il faut repérer autre chose :
- ton nom mal formaté
- des formules trop génériques
- un ton trop menaçant
- une signature bizarre
- des visuels légèrement flous
- un bouton qui renvoie vers un domaine différent
Et parfois, c’est juste un truc qui sonne faux. On ne sait pas expliquer, mais ça gratte.
4. On te demande des infos que la banque ne demande pas comme ça
La Société Générale ne te demandera pas par SMS ou par e mail :
- ton code secret
- un code de validation reçu par SMS
- de confirmer une opération via un lien
- d’installer un logiciel « de sécurité »
- de donner un accès à distance à ton téléphone ou ton ordinateur
Et au téléphone, pareil. Un vrai conseiller peut vérifier ton identité, mais il ne doit pas te faire dicter un code reçu par SMS. Ces codes, c’est pour toi, pas pour eux.
5. On te fait ajouter un bénéficiaire ou valider un virement « de sécurité »
C’est une arnaque très fréquente : le faux conseiller te dit qu’il faut transférer l’argent vers un compte « sécurisé » ou « interne ». Ça n’existe pas.
Un virement, c’est un virement. Et si tu le fais, même manipulé, ça peut être compliqué à récupérer.
6. Le numéro qui appelle « semble bon »
Le spoofing rend ça trompeur. Donc on oublie le réflexe « le numéro est celui de ma banque, donc c’est vrai ».
La seule chose fiable : tu raccroches, et tu rappelles toi même via un numéro trouvé sur un support officiel (site tapé manuellement, carte bancaire, relevé). Pas celui donné par la personne au téléphone.
À quoi ressemblent les arnaques les plus courantes
Pour te donner une idée plus réaliste, voilà des scénarios typiques. C’est souvent comme ça que ça se passe, pas en une seule étape.
Scénario 1 : le SMS « virement en attente »
- Tu reçois un SMS « SG » : « virement de 980 € en attente »
- Tu cliques sur le lien
- Tu arrives sur une fausse page d’authentification
- Tu entres ton code client et ton code secret
- On te demande un code reçu par SMS pour « annuler le virement »
- En réalité, tu viens de valider une opération initiée par l’escroc
Scénario 2 : l’appel du faux conseiller « service fraude »
- Tu reçois un appel : « Bonjour, service sécurité Société Générale »
- Il te dit qu’un paiement frauduleux a été tenté
- Il te rassure, il parle vite, il est crédible
- Il te demande de valider une action dans ton appli « pour bloquer »
- Tu valides, parce que tu penses bloquer
- Tu viens d’autoriser un ajout de bénéficiaire, ou un paiement

Scénario 3 : le mail « document disponible »
- Mail : « un nouveau document est disponible dans votre espace »
- Bouton « consulter »
- Page de connexion copiée
- Identifiants volés
- Tentatives de connexion réelles derrière, puis validation
Tu vois le point commun : à chaque fois, ils veulent te faire sortir de ton parcours normal. Et te faire faire une action qui n’est pas logique.
La méthode simple pour vérifier sans se tromper
Si tu veux un réflexe unique, il est là :
Tu ne cliques pas. Tu ne rappelles pas via le numéro du message. Tu vas toi même dans ton appli ou ton espace client, comme d’habitude.
Ensuite :
- Tu vérifies si une alerte existe vraiment dans l’appli
- Tu regardes ton historique d’opérations
- Si tu as un doute, tu contactes la banque via un canal officiel
Et si on t’appelle pendant que tu vérifies, tu peux dire un truc simple : « je vais rappeler via le numéro officiel, merci ». S’ils s’énervent ou insistent, c’est quasiment réglé.
Que faire si tu as cliqué, ou pire, donné tes identifiants ?
On va distinguer plusieurs cas. Et on va être pragmatique, parce que chaque minute compte.
Cas 1 : tu as juste cliqué sur le lien
- ferme la page
- ne télécharge rien
- lance un scan antivirus si tu es sur ordinateur
- et surtout, surveille ton compte
Cliquer seul n’est pas toujours catastrophique. Mais ça peut suffire si tu as téléchargé quelque chose, ou si ton navigateur a enregistré des infos.
Cas 2 : tu as saisi ton identifiant et ton code secret
Là, il faut agir tout de suite :
- change ton code secret depuis l’appli ou le site officiel (en tapant l’adresse toi même)
- si tu n’y arrives pas, contacte rapidement la banque via un numéro officiel
- surveille les opérations, les bénéficiaires, les paiements en attente
Si tu réutilises le même mot de passe ailleurs (ça arrive), change aussi ailleurs. Même si c’est pénible.
Cas 3 : tu as donné un code reçu par SMS ou validé une opération
C’est plus sérieux, parce que c’est souvent l’étape de validation.
- appelle immédiatement ta banque via un canal officiel
- demande le blocage des opérations si nécessaire
- fais opposition si on te le conseille
- conserve tout : SMS, e mails, captures d’écran, heure de l’appel, numéro affiché
Et dépose plainte ou au minimum fais un signalement. Ça aide aussi dans le dossier.
Cas 4 : tu as installé une appli ou donné un accès à distance
Si tu as installé une appli hors store, ou donné des autorisations d’accessibilité, ou installé un outil de prise en main à distance :
- coupe Internet (mode avion si besoin)
- désinstalle l’appli suspecte
- vérifie les applis d’accessibilité et les droits administrateur
- change tes accès bancaires depuis un autre appareil sain
- contacte ta banque
Si tu n’es pas à l’aise, fais toi aider par quelqu’un de confiance. Là, ce n’est pas le moment d’être fier.
Comment signaler une tentative de phishing
Même si tu n’es pas tombé dedans, signaler aide.
Tu peux :
- transférer les SMS au 33700 (service de signalement des spams vocaux et SMS)
- signaler le site sur la plateforme officielle de signalement des contenus illicites (Pharos)
- signaler l’e mail comme phishing dans ta messagerie
- prévenir la banque si le message usurpe clairement ses services
Et petit bonus utile : si tu es en entreprise, préviens aussi ton service IT. Une campagne de phishing peut viser plusieurs personnes en même temps.
Les erreurs classiques à éviter (celles qui coûtent cher)
Il y en a quelques unes qui reviennent.
« Je clique pour vérifier, mais je ne mets rien »
Le problème, c’est que tu ne sais pas toujours ce que tu fais exactement. Tu peux autoriser des notifications, télécharger un fichier, ou te faire rediriger.
Donc non. Tu ne cliques pas « pour voir ».
« Le SMS est dans le même fil que la banque, donc c’est vrai »
Faux. Les expéditeurs peuvent être usurpés. C’est contre intuitif, mais c’est réel.
« La personne au téléphone connaissait des infos sur moi »
Encore une fois, des données circulent. Nom, prénom, adresse, parfois IBAN. Ça ne prouve rien.
« Je suis prudent, je ne me fais pas avoir »
Tout le monde pense ça. Les arnaques marchent surtout quand tu es fatigué, pressé, distrait. Ou quand tu viens justement de faire une opération et que le message tombe au bon moment. Coïncidence organisée.

Comment te protéger sur la durée, sans devenir obsessionnel
Quelques habitudes simples font une grosse différence.
- Active les notifications de l’appli bancaire, si tu les supportes.
- Mets à jour ton téléphone et tes applis.
- Utilise un code de déverrouillage solide, et idéalement la biométrie.
- Évite de publier trop d’infos perso en public.
- Ne communique jamais un code reçu par SMS. Jamais.
- Si tu dois vraiment appeler la banque, fais le numéro toi même.
Et si tu gères les comptes d’un proche (parent, grand parent), parle en. Sans dramatiser. Juste : « si tu reçois un message qui fait peur, tu m’appelles avant de cliquer ».
Ça sauve des gens, littéralement.
Petit récap, parce que c’est ce qu’on retient
Si tu devais retenir 6 points :
- Une banque ne te demandera pas tes codes par SMS, e mail ou téléphone.
- Les messages « urgents » sont souvent des pièges.
- Ne te connecte jamais via un lien reçu.
- Raccroche et rappelle via un numéro officiel si on t’appelle.
- Ne valide pas une opération « pour sécuriser », ça n’a pas de sens.
- Si tu as donné des infos, agis vite : changement d’accès, appel à la banque, surveillance, signalement.
Et voilà. Ce n’est pas très fun comme sujet, mais c’est utile. Et honnêtement, la meilleure défense, c’est ce micro moment où tu te dis : « ok, je ralentis, je vérifie depuis mon appli ». C’est souvent là que l’arnaque s’effondre.
Questions fréquemment posées
Qu'est-ce que le phishing Société Générale et comment fonctionne-t-il ?
Le phishing Société Générale est une technique de fraude où des escrocs se font passer pour la banque afin de récupérer vos informations personnelles, comme vos identifiants, codes SMS, ou vous faire valider des opérations frauduleuses. Ils utilisent des messages urgents, faux sites ou appels téléphoniques pour vous manipuler.
Quels sont les canaux les plus utilisés par les fraudeurs pour le phishing Société Générale ?
Les fraudeurs utilisent principalement le SMS (smishing) avec des messages courts et urgents, les e-mails longs et officiels imitant la banque, les appels téléphoniques (vishing) avec de faux conseillers, ainsi que de faux sites web et applications qui ressemblent à ceux de la Société Générale.
Comment reconnaître un message de phishing Société Générale ?
Un message de phishing se caractérise souvent par un ton urgent ou menaçant, un lien suspect même s'il ressemble à celui de la banque, des fautes d'orthographe ou grammaticales, et des demandes inhabituelles comme confirmer rapidement vos données ou installer une application non officielle.
Que faire si je reçois un SMS ou un e-mail suspect prétendant venir de la Société Générale ?
Ne cliquez jamais sur les liens contenus dans ces messages. Ne donnez aucune information personnelle ou bancaire. Contactez directement votre conseiller via les coordonnées officielles de la banque ou connectez-vous à votre espace client via l'application officielle ou le site web connu.
Quels sont les risques si je clique sur un lien de phishing ou que je donne mes informations ?
Vous risquez le vol d'identifiants bancaires, ce qui peut entraîner des opérations frauduleuses sur votre compte comme des virements non autorisés. Installer une application frauduleuse peut aussi compromettre la sécurité de votre téléphone et permettre aux fraudeurs d'accéder à vos données.
Comment se protéger efficacement contre le phishing Société Générale ?
Restez vigilant face aux messages urgents, ne cliquez jamais sur des liens reçus par SMS ou e-mail, vérifiez toujours l'adresse du site avant de saisir vos données, utilisez l'application officielle pour accéder à votre compte, et en cas de doute, contactez directement votre banque.


