Faux service client : comment les escrocs usurpent l'identité de vraies marques

Sécurité et arnaques Guide7 min de lecture·Mis à jour le 4 juillet 2026
La réponse courte

Les escrocs créent de faux canaux de service client — sites web, fenêtres de chat, numéros de téléphone et comptes de réseaux sociaux — qui se font passer pour de vraies entreprises. Leur objectif est d'obtenir vos identifiants de connexion ou vos informations de paiement sous couvert de vous aider. La défense clé est de ne jamais contacter l'assistance via un lien ou un numéro que vous n'avez pas trouvé vous-même sur le site officiel vérifié de l'entreprise.

Vous cherchez le numéro du service client de votre compagnie aérienne. Le premier résultat affiche le logo de la compagnie et un numéro de téléphone avec un format qui semble authentique. Vous appelez. Un agent serviable demande votre numéro de réservation — et votre numéro de carte complet « pour retrouver votre réservation ».

C'est une arnaque au faux service client, et c'est l'une des techniques de fraude les plus efficaces utilisées aujourd'hui. L'IA rend les agents plus naturels dans la conversation, les sites web plus difficiles à distinguer, et l'ensemble de l'opération plus facile à mener à grande échelle.

Comment le faux service client arrive jusqu'à vous

L'arnaque atteint généralement les victimes par l'une de ces trois voies :

Faux résultats de recherche. Les escrocs achètent des annonces payantes dans les moteurs de recherche en utilisant de vrais noms de marques comme mots-clés. Quand vous cherchez « numéro service client Orange » ou « aide remboursement Amazon », une annonce avec un faux numéro de téléphone peut apparaître au-dessus du résultat de l'entreprise réelle. Ces annonces ressemblent presque à s'y méprendre à des résultats naturels.

Fausses fenêtres de chat sur des sites sosies. Les escrocs construisent des sites web qui ressemblent étroitement aux vraies pages d'assistance de marques — une URL similaire, un logo copié, une charte graphique identique. Une fenêtre de chat apparaît en quelques secondes, tenue par un bot IA ou un opérateur humain formé pour vous soutirer vos identifiants.

Usurpation d'identité sur les réseaux sociaux. De faux comptes sur X (anciennement Twitter), Facebook et Instagram se font passer pour des comptes d'assistance officiels de marques. Ils surveillent les utilisateurs qui publient des réclamations publiques sur une marque et les contactent par message privé en proposant de les aider.

Ce que veulent vraiment les faux agents

La conversation commence généralement de façon utile — ils veulent vérifier votre identité. Puis les demandes deviennent plus précises :

  • Votre mot de passe de compte (« pour que je puisse examiner le problème pour vous »)
  • Un code à usage unique envoyé sur votre téléphone — c'est ainsi qu'ils contournent l'authentification à deux facteurs
  • Un accès à distance à votre ordinateur via un programme comme AnyDesk ou TeamViewer
  • Votre numéro de carte bancaire « pour traiter un remboursement »

Aucun agent du vrai service client d'une entreprise légitime ne vous demandera jamais votre mot de passe ou un code à usage unique qui vous a été envoyé. Les vrais remboursements ne nécessitent pas que vous fournissiez un numéro de carte — l'entreprise dispose déjà de vos informations de paiement.

Comment trouver le vrai service client

Partez toujours du site officiel, navigué par vos soins. Tapez l'adresse de l'entreprise directement dans votre navigateur ou utilisez un signet que vous avez créé vous-même. Trouvez la page de contact à partir de là. N'utilisez jamais un numéro de téléphone ou un lien de chat provenant d'un e-mail, d'une annonce dans un moteur de recherche ou d'un message sur les réseaux sociaux que vous n'attendiez pas.

Ignorez le premier résultat sponsorisé. Quand vous recherchez le contact d'assistance d'une entreprise, faites défiler au-delà des annonces sponsorisées pour trouver le résultat naturel en dessous. Ou allez simplement directement à l'adresse web connue de l'entreprise.

Vérifiez les comptes de réseaux sociaux. Les vrais comptes de marques sont généralement vérifiés avec une coche et ont un grand nombre d'abonnés constitué sur des années. Si un compte d'assistance vous a contacté après que vous ayez publié une réclamation, soyez très méfiant — les vrais services d'assistance de marques n'initient presque jamais de messages directs sortants.

Raccrochez face à la pression. Si un agent d'assistance que vous avez appelé essaie de vous brusquer, demande votre mot de passe ou suggère de télécharger un logiciel d'accès à distance, mettez fin à l'appel. Les vrais agents d'assistance ne font rien de tout cela.

Si vous pensez avoir contacté un faux agent

Agissez rapidement. Changez le mot de passe du compte concerné sur le vrai site de l'entreprise. Si vous avez donné un code à usage unique, cette session est peut-être déjà compromise — déconnectez tous les appareils depuis les paramètres de sécurité du compte si cette option est disponible. Si vous avez installé un logiciel d'accès à distance, désinstallez-le immédiatement et lancez une analyse antivirus. Contactez votre banque si des informations de paiement ont été partagées.

Signalez l'arnaque sur Cybermalveillance.gouv.fr et à l'entreprise réelle — elle veut savoir que sa marque est usurpée et peut parfois faire retirer rapidement les annonces frauduleuses.

À essayer ensuite

De nombreuses arnaques au faux service client commencent par un e-mail de phishing qui vous envoie vers le faux site en premier lieu. Comment repérer les e-mails de phishing IA vous aidera à intercepter cette première étape avant même d'atterrir sur une fausse page. Pour comprendre comment les arnaques téléphoniques utilisent des voix IA convaincantes en plus de ce scénario, les arnaques au clonage de voix IA explique à quoi ressemble la technologie et comment la reconnaître.

Publié le 4 juillet 2026 · Mis à jour le 4 juillet 2026Comment nous testons →

Questions fréquentes

Comment les fausses pages de service client apparaissent-elles en tête des résultats de recherche ?
Les escrocs achètent des publicités dans les moteurs de recherche en utilisant les noms d'entreprises comme mots-clés. Un résultat sponsorisé peut apparaître au-dessus du propre site de l'entreprise. Cherchez toujours le label « Sponsorisé » ou « Annonce » et faites défiler pour trouver le résultat naturel.
Que demandent habituellement les faux agents d'assistance ?
Ils demandent généralement votre mot de passe de compte, un code à usage unique envoyé sur votre téléphone (pour contourner l'authentification à deux facteurs), les détails de votre carte de crédit ou de débit, ou un accès à distance à votre ordinateur via des logiciels comme AnyDesk ou TeamViewer.
Est-il sûr d'utiliser le chat en direct sur le site d'une entreprise ?
Oui, si vous avez accédé à ce site en tapant l'adresse vous-même ou via un signet que vous avez créé — pas en cliquant sur un lien dans un e-mail ou depuis une annonce dans un moteur de recherche. Le danger vient des fausses fenêtres de chat sur des sites sosies, pas des chats légitimes des entreprises.
Que faire si j'ai donné mon mot de passe à un faux agent ?
Changez ce mot de passe immédiatement sur le vrai site de l'entreprise, activez l'authentification à deux facteurs et vérifiez votre compte pour tout changement ou activité non autorisé. Si vous avez partagé des informations financières, contactez votre banque immédiatement.
Radim S.
Fondateur et rédacteur en chef

Radim est développeur de logiciels qui passe ses journées à créer avec l'IA et ses soirées à l'expliquer à des membres de sa famille qui se soucient peu de son fonctionnement — seulement de ce qu'elle peut faire pour eux. Chaque guide est testé à la main avant d'être publié.