Sauf que dans une énorme partie des cas, c’est une arnaque. Du phishing, du smishing (phishing par SMS), parfois un mélange avec un appel derrière. Et l’objectif est simple : te faire cliquer, te faire entrer tes codes, ou te faire valider une opération.
Donc, quoi faire, concrètement, si tu reçois un SMS ou un e-mail frauduleux qui se fait passer pour Société Générale ? On va faire simple, étape par étape. Avec les bons réflexes, et surtout quoi faire si tu as déjà cliqué.
Reconnaître un message frauduleux qui se fait passer pour Société Générale
Déjà, il faut savoir un truc un peu frustrant : certains messages sont très bien imités. Logo, mise en page, ton « officiel ». Et parfois ils utilisent même des fils de discussion SMS qui semblent provenir du même expéditeur que tes alertes habituelles. Oui, ça arrive, à cause de techniques d’usurpation.
Mais il y a des signaux qui reviennent tout le temps.
Les signes qui doivent te mettre en alerte
- Un sentiment d’urgence : « sous 24 heures », « compte bloqué », « action immédiate requise », « fraude en cours ».
- Un lien à cliquer, presque toujours. Et souvent un lien qui n’a rien à voir avec un domaine officiel.
- Une demande d’informations que la banque ne demande pas comme ça : codes, identifiants, validation via un lien, documents, RIB « pour vérification », etc.
- Des petites incohérences : fautes, tournures bizarres, ponctuation étrange. Parfois c’est très propre, mais souvent il y a un détail qui cloche.
- Un expéditeur douteux : adresse e-mail longue, domaine inconnu, ou SMS venant d’un numéro classique.
- Une demande de validation via « Pass Sécurité », code SMS, ou « ajout de bénéficiaire », alors que tu n’as rien demandé.
Et il y a un scénario très courant : tu reçois le SMS, tu cliques, on te demande de te connecter à une fausse page qui ressemble à l’espace Société Générale. Tu rentres identifiant et code. Ensuite, dans la foulée, tu reçois un vrai code de la banque (ou une notification) et le faux site te dit : « saisissez le code reçu ». Là, c’est souvent le moment où l’escroc finalise un virement ou ajoute un bénéficiaire.

Ce qu’il ne faut surtout pas faire
Je préfère le dire clairement, parce que c’est là que les dégâts se font.
- Ne clique pas sur le lien.
- Ne réponds pas au SMS, même « NON » ou « STOP », sauf si c’est un service officiel que tu as toi même activé. Dans le doute, abstention.
- Ne rappelle pas le numéro indiqué dans le message.
- Ne communique jamais tes codes, même si la personne au téléphone semble pro, pressée, et « rassurante ».
- Ne valide pas une opération (dans l’appli ou via code) si tu n’es pas à l’origine de la demande.
Tu peux te dire : « je clique juste pour voir ». Mauvaise idée. Parfois, rien que cliquer peut ouvrir une page qui te pousse à installer un faux module, ou qui récupère des infos. C’est plus rare, mais ça existe. Et surtout, cliquer augmente le risque de te faire embarquer par l’urgence.
Que faire si tu reçois un SMS frauduleux Société Générale (et que tu n’as pas cliqué)
Ok, tu n’as pas cliqué. Très bien. Là, tu veux faire les choses proprement, sans y passer la journée.
1) Ne touche à rien, puis fais une capture si besoin
Si tu veux signaler, une capture d’écran peut aider. Pas obligatoire, mais utile si tu dois expliquer.
2) Vérifie depuis tes canaux habituels, pas via le message
Ouvre ton application Société Générale comme tu le fais d’habitude. Ou tape l’adresse du site toi même dans ton navigateur. Pas de lien, pas de copier coller. Si tout va bien dans l’appli, c’est déjà rassurant.
3) Bloque et supprime
- Sur iPhone et Android, tu peux bloquer l’expéditeur.
- Supprime le message ensuite, pour éviter un clic accidentel plus tard. Oui, ça arrive.
4) Signale le SMS
En France, il existe un dispositif de signalement des SMS frauduleux : le 33700. Dans beaucoup de cas, tu peux transférer le SMS au 33700 (selon ton opérateur, c’est gratuit). Tu peux aussi signaler via leur site. L’idée, c’est d’aider à faire fermer des numéros et des campagnes. Ça ne stoppe pas tout, mais ça compte.
Que faire si tu reçois un e-mail frauduleux Société Générale (et que tu n’as pas cliqué)
Même logique, mais avec deux réflexes en plus.
1) Ne télécharge aucune pièce jointe
Les faux e-mails adorent les pièces jointes : « document sécurisé », « justificatif », « notification ». Si tu ouvres, tu peux te retrouver avec une macro, un fichier piégé, ou juste une page qui t’aspire tes identifiants.
2) Vérifie l’adresse de l’expéditeur et le lien (sans cliquer)
Sur ordinateur, tu peux survoler le lien avec la souris pour voir l’URL. Sur mobile, c’est plus pénible. Dans tous les cas, si tu vois un domaine qui n’a rien d’officiel, c’est non.
Ensuite : mets l’e-mail en spam, puis supprime.
Le cas qui compte vraiment : tu as cliqué, ou tu as saisi tes identifiants
Là on passe en mode « limiter la casse ». Et tu n’as pas besoin de honte ou de te flageller. Ces arnaques sont faites pour tromper des gens normaux. Ça arrive à tout le monde, y compris à des personnes très prudentes, juste au mauvais moment.
Étape 1) Coupe la chaîne tout de suite
Si tu as entré tes identifiants sur une page douteuse, considère qu’ils sont compromis. Si en plus tu as donné un code reçu par SMS, ou validé une notification, il faut agir encore plus vite.
Ce que tu fais, dans l’ordre :
- Ouvre l’application Société Générale (la vraie) ou connecte toi via le site officiel que tu tapes toi même.
- Change ton code secret / mot de passe si c’est possible depuis ton espace.
- Vérifie les opérations récentes : virements, bénéficiaires ajoutés, paiements.
- Si tu vois un truc bizarre, oppose toi immédiatement si possible (carte, virement) ou contacte la banque sans attendre.
Si tu n’arrives pas à te connecter, c’est un mauvais signe aussi. Ça peut vouloir dire que le fraudeur a changé quelque chose, ou que tu es bloqué.

Étape 2) Contacte Société Générale via un canal officiel
Pas via le numéro dans le SMS. Pas via un lien dans un e-mail.
Passe par :
- ton appli (rubrique contact, assistance),
- le site officiel,
- ou ton agence.
Explique simplement : « j’ai reçu un message frauduleux, j’ai cliqué, j’ai saisi mes identifiants, et éventuellement j’ai validé un code ». Plus tu es précis, plus ils peuvent agir vite.
Selon le cas, ils peuvent :
- sécuriser l’accès,
- réinitialiser des éléments,
- bloquer certaines opérations,
- lancer une procédure de contestation.
Étape 3) Fais opposition si nécessaire
Si tu as communiqué des infos de carte (numéro, date, cryptogramme), ou si tu suspectes un paiement carte, l’opposition devient une priorité.
Même chose si tu vois des virements partir. Un virement frauduleux, c’est souvent une course contre la montre.
Étape 4) Dépose plainte et conserve les preuves
Si tu as eu un préjudice (perte d’argent, usurpation), garde :
- captures d’écran,
- e-mails,
- SMS,
- horaires,
- URL si tu l’as,
- preuve d’opérations.
Et dépose plainte. Oui, c’est pénible, mais ça aide pour les démarches et parfois pour le remboursement selon les situations.
Tu peux aussi signaler le site frauduleux. Il existe des plateformes de signalement en ligne, et tu peux signaler à ton navigateur ou à ton moteur de recherche. Ce n’est pas magique, mais encore une fois, ça participe à faire tomber des pages.
Et si quelqu’un t’appelle en se faisant passer pour Société Générale ?
C’est l’autre morceau du piège. Tu reçois un SMS « fraude », puis un appel d’un « conseiller ». Il connaît ton nom, il te parle bien, il te dit qu’il faut « sécuriser » en faisant une manipulation. Parfois il te demande même d’installer une appli de prise en main à distance, ou de faire un virement « vers un compte sûr ». Classique, et ultra dangereux.
Règle simple, presque brutale : tu raccroches.
Ensuite, tu rappelles toi même via le numéro officiel (site, appli, carte bancaire, courrier officiel). Si c’était vraiment la banque, tu retomberas sur eux. Et si c’était un escroc, tu viens de casser la dynamique.
Et ne te laisse pas impressionner par « je suis habilité », « c’est enregistré », « vous risquez un blocage ». C’est du théâtre. Leur arme principale, c’est la pression.
Pourquoi ces arnaques marchent si bien
Parce que la banque, c’est sensible. Parce que tu as peur de perdre de l’argent. Et parce que les messages sont conçus pour déclencher une réaction rapide, pas une réflexion.
Et aussi parce que certaines infos peuvent fuiter de partout : anciennes fuites de données, bases revendues, réseaux sociaux, habitudes. Résultat, l’arnaque peut être personnalisée. Tu te dis : « ils savent où je suis client ». Oui, parfois. Mais ça ne veut pas dire que c’est légitime.
Comment se protéger pour la suite (sans devenir parano)
Tu n’as pas besoin de vivre en mode bunker. Mais quelques réglages et habitudes font une vraie différence.
Active et verrouille ce qui doit l’être
- Active les notifications de l’appli bancaire, pour repérer vite une action non demandée.
- Sécurise ton téléphone : code long, biométrie, verrouillage automatique.
- Mets à jour ton système et tes applis, surtout la banque.
Adopte une règle de base pour les liens
Si un message te pousse à « te connecter », ne clique jamais. Va par toi même sur l’appli. C’est simple, ça casse 90 pourcent des tentatives.
Surveille régulièrement
Même sans alerte, jette un oeil à :
- la liste des bénéficiaires,
- les opérations récentes,
- les paiements en attente.
Une minute, de temps en temps. Pas tous les jours. Juste assez pour détecter vite si quelque chose part de travers.

Résumé simple : que faire, là, tout de suite ?
Si tu reçois un SMS ou e-mail frauduleux Société Générale :
- Ne clique pas, ne réponds pas.
- Vérifie uniquement via l’appli ou le site tapé à la main.
- Supprime, bloque, signale (33700 pour les SMS).
- Si tu as cliqué ou saisi des infos : change tes accès, vérifie les opérations, contacte Société Générale via un canal officiel, fais opposition si nécessaire.
- Si de l’argent est parti : conserve les preuves, dépose plainte, et lance les démarches de contestation avec ta banque.
C’est tout. Et oui, ça fait beaucoup quand on est stressé. Mais en vrai, si tu suis cet ordre, tu reprends la main. Rapidement. Et c’est exactement ce que ces arnaques essaient de t’empêcher de faire.
Questions fréquemment posées
Comment reconnaître un SMS ou un e-mail frauduleux prétendant venir de Société Générale ?
Les messages frauduleux présentent souvent un sentiment d'urgence (« compte bloqué », « action immédiate requise »), contiennent un lien suspect qui ne correspond pas au domaine officiel, demandent des informations sensibles comme tes codes ou identifiants, comportent des fautes ou incohérences, proviennent d'expéditeurs douteux, et te sollicitent pour valider des opérations que tu n'as pas initiées.
Que faire si je reçois un SMS ou un e-mail suspect de Société Générale sans avoir cliqué sur le lien ?
Ne clique surtout pas sur le lien et ne réponds pas au message. Fais une capture d'écran pour preuve si besoin. Ensuite, vérifie l'état de ton compte directement via l'application officielle ou en tapant toi-même l'adresse du site dans ton navigateur. Si tout est normal, bloque et supprime le message frauduleux.
Quels sont les gestes à éviter absolument face à un message frauduleux se faisant passer pour Société Générale ?
Il ne faut jamais cliquer sur les liens suspects, répondre aux SMS (même par "NON" ou "STOP"), rappeler les numéros indiqués dans ces messages, communiquer tes codes personnels à quiconque, ni valider une opération que tu n'as pas initiée. Cliquer peut aussi entraîner l'installation de logiciels malveillants.
Qu'est-ce que le phishing et le smishing dans le contexte des arnaques bancaires ?
Le phishing est une technique d'escroquerie par e-mail où l'arnaqueur tente de te soutirer tes informations personnelles en se faisant passer pour ta banque. Le smishing est une variante par SMS qui utilise les mêmes méthodes pour te faire cliquer sur des liens malveillants ou révéler tes codes bancaires.
Comment fonctionne l'arnaque typique utilisant un faux site Société Générale ?
Tu reçois un SMS avec un lien vers une fausse page qui ressemble à l'espace client Société Générale. Tu y entres tes identifiants et codes. Ensuite, tu reçois un vrai code de la banque que tu es invité à saisir sur ce faux site. Les escrocs utilisent alors ce code pour finaliser des virements frauduleux ou ajouter des bénéficiaires non autorisés.
Que faire si j'ai déjà cliqué sur un lien frauduleux et saisi mes informations ?
Agis rapidement : change immédiatement tes identifiants via l'application officielle ou le site de Société Générale en tapant toi-même l'adresse. Contacte sans délai le service client de ta banque pour signaler la fraude et suivre leurs instructions. Surveille attentivement tes comptes pour détecter toute opération suspecte.


