Un SMS BNP Paribas annonce un blocage de carte, une alerte de sécurité ou une clé digitale à réactiver sous 24h. Ces messages, qui se multiplient depuis plusieurs mois, ciblent aussi bien les particuliers que les professionnels, et reprennent les codes visuels et le vocabulaire réel de la banque pour voler des identifiants en quelques minutes.
La clé digitale, un terme réel détourné
Un outil connu, un piège bien monté
La clé digitale est un vrai outil d'authentification BNP Paribas, ce qui rend l'arnaque efficace : les fraudeurs reprennent un terme que les clients connaissent. Le message affirme qu'elle expire sous 24h, avec un lien vers un faux site copiant l'interface de la banque.
Exemple observé
"BNP PARIBAS : votre carte bancaire est temporairement bloquée. Réactivez votre clé digitale sous 24h pour éviter la suspension définitive : [lien]"
Des sommes dérobées rapidement
Entre 500€ et 15 000€ en quelques minutes
Les montants dérobés se situent le plus souvent entre 500 et 15 000 euros par victime, parfois bien au-delà pour les professionnels. Après la compromission des identifiants, les fraudeurs agissent en moins d'un quart d'heure.
Banque et opérateurs, une responsabilité partagée
Un jugement d'août 2026 sur le SIM swapping
Depuis le 1er janvier 2026, un appel non authentifié depuis l'étranger doit afficher "numéro masqué", mais cette mesure ne couvre pas toutes les usurpations. En août 2026, un jugement a condamné BNP Paribas ainsi que SFR et Free Mobile dans une affaire de SIM swapping ayant coûté 16 964€ à une victime.
Un message de ce type reçu récemment ?
Collez le texte du SMS, de l'email ou du message WhatsApp, Marcelo l'analyse gratuitement.
Analyser un message
Que faire ?
- Ne cliquez sur aucun lien et ne réactivez jamais un outil d'authentification via un SMS.
- Connectez-vous directement à votre espace client en tapant vous-même mabanque.bnpparibas, ou utilisez l'application officielle.
- En cas de doute, contactez votre agence ou le numéro figurant sur votre carte bancaire.
- Si vous avez transmis des identifiants, contactez immédiatement votre banque pour faire opposition.
Pourquoi le SMS parle-t-il précisément d'une clé digitale à activer ?
La clé digitale est un vrai outil d'authentification BNP Paribas, ce qui rend cette arnaque particulièrement efficace : les fraudeurs reprennent un terme que les clients connaissent réellement. Le message affirme qu'elle expire ou doit être réactivée sous 24 heures, avec un lien menant vers un faux site copiant parfaitement l'interface de la banque. Une fois les identifiants saisis, un code de validation est ensuite demandé, ce qui permet aux fraudeurs de valider des opérations en quelques minutes. BNP Paribas ne demande jamais de réactiver un outil d'authentification via un lien reçu par SMS.
Quels montants sont généralement dérobés dans ces arnaques ?
Les montants dérobés se situent le plus souvent entre 500 et 15 000 euros par victime, avec certains dossiers bien au-delà pour les professionnels visés spécifiquement. Après la compromission des identifiants, les fraudeurs agissent très vite, parfois en moins d'un quart d'heure, ce qui laisse peu de temps pour réagir une fois le piège refermé. C'est pourquoi la vigilance doit s'exercer avant de cliquer ou de saisir la moindre information, jamais après.
Un appel affichant un numéro de mobile français est-il forcément fiable ?
Non. Depuis le 1er janvier 2026, une réglementation impose l'affichage de la mention "numéro masqué" pour tout appel non authentifié en provenance de l'étranger utilisant un numéro mobile français. Cette mesure réduit une partie des abus, mais ne neutralise pas toutes les techniques d'usurpation déjà déployées. Un jugement d'août 2026 a d'ailleurs condamné BNP Paribas ainsi que SFR et Free Mobile dans une affaire de SIM swapping ayant coûté 16 964 euros à une victime, illustrant la responsabilité partagée entre banques et opérateurs face à ces fraudes.