Accueil / Blog / Faux SMS BNP Paribas
Faux SMS Crédit Agricole
Faux SMS BNP Paribas (article actuel)
Faux SMS La Banque Postale
Faux SMS LCL
Faux SMS Crédit Mutuel et CIC
Faux SMS Temu et Shein
Faux SMS péage et télépéage
Faux conseiller bancaire
Faux message CAF
Faux message EDF
Faux message ENGIE
Faux message Chronopost sur WhatsApp
Deepfake vocal
Arnaque CPF
Faux SMS Société Générale
Faux SMS Colis
Faux SMS DGFIP
Faux SMS Banque de France
Faux SMS ANTAI
Faux SMS Carte Vitale
Faux support technique
Comment reconnaître un email de phishing
Comment reconnaître une arnaque sur WhatsApp
Comment reconnaître une arnaque par SMS
Comment reconnaître un SMS de phishing
Voir la page blog complète →
Alerte arnaque

Faux SMS BNP Paribas : l'arnaque à la clé digitale

Par A. et G. Balloy · Mis à jour le 23 septembre 2026 · 5 min de lecture
Un message de ce type sous les yeux ?
Marcelo l'analyse gratuitement en 5 secondes.
Tester →

Un SMS BNP Paribas annonce un blocage de carte, une alerte de sécurité ou une clé digitale à réactiver sous 24h. Ces messages, qui se multiplient depuis plusieurs mois, ciblent aussi bien les particuliers que les professionnels, et reprennent les codes visuels et le vocabulaire réel de la banque pour voler des identifiants en quelques minutes.

La clé digitale, un terme réel détourné

Un outil connu, un piège bien monté

La clé digitale est un vrai outil d'authentification BNP Paribas, ce qui rend l'arnaque efficace : les fraudeurs reprennent un terme que les clients connaissent. Le message affirme qu'elle expire sous 24h, avec un lien vers un faux site copiant l'interface de la banque.

Exemple observé
"BNP PARIBAS : votre carte bancaire est temporairement bloquée. Réactivez votre clé digitale sous 24h pour éviter la suspension définitive : [lien]"

Des sommes dérobées rapidement

Entre 500€ et 15 000€ en quelques minutes

Les montants dérobés se situent le plus souvent entre 500 et 15 000 euros par victime, parfois bien au-delà pour les professionnels. Après la compromission des identifiants, les fraudeurs agissent en moins d'un quart d'heure.

Banque et opérateurs, une responsabilité partagée

Un jugement d'août 2026 sur le SIM swapping

Depuis le 1er janvier 2026, un appel non authentifié depuis l'étranger doit afficher "numéro masqué", mais cette mesure ne couvre pas toutes les usurpations. En août 2026, un jugement a condamné BNP Paribas ainsi que SFR et Free Mobile dans une affaire de SIM swapping ayant coûté 16 964€ à une victime.

Un message de ce type reçu récemment ?
Collez le texte du SMS, de l'email ou du message WhatsApp, Marcelo l'analyse gratuitement.
Analyser un message
Vous avez reçu un message affichant un code CheckMarcelo et doutez de son authenticité ? Vérifiez-le directement.

Que faire ?

  1. Ne cliquez sur aucun lien et ne réactivez jamais un outil d'authentification via un SMS.
  2. Connectez-vous directement à votre espace client en tapant vous-même mabanque.bnpparibas, ou utilisez l'application officielle.
  3. En cas de doute, contactez votre agence ou le numéro figurant sur votre carte bancaire.
  4. Si vous avez transmis des identifiants, contactez immédiatement votre banque pour faire opposition.
Pourquoi le SMS parle-t-il précisément d'une clé digitale à activer ?
La clé digitale est un vrai outil d'authentification BNP Paribas, ce qui rend cette arnaque particulièrement efficace : les fraudeurs reprennent un terme que les clients connaissent réellement. Le message affirme qu'elle expire ou doit être réactivée sous 24 heures, avec un lien menant vers un faux site copiant parfaitement l'interface de la banque. Une fois les identifiants saisis, un code de validation est ensuite demandé, ce qui permet aux fraudeurs de valider des opérations en quelques minutes. BNP Paribas ne demande jamais de réactiver un outil d'authentification via un lien reçu par SMS.
Quels montants sont généralement dérobés dans ces arnaques ?
Les montants dérobés se situent le plus souvent entre 500 et 15 000 euros par victime, avec certains dossiers bien au-delà pour les professionnels visés spécifiquement. Après la compromission des identifiants, les fraudeurs agissent très vite, parfois en moins d'un quart d'heure, ce qui laisse peu de temps pour réagir une fois le piège refermé. C'est pourquoi la vigilance doit s'exercer avant de cliquer ou de saisir la moindre information, jamais après.
Un appel affichant un numéro de mobile français est-il forcément fiable ?
Non. Depuis le 1er janvier 2026, une réglementation impose l'affichage de la mention "numéro masqué" pour tout appel non authentifié en provenance de l'étranger utilisant un numéro mobile français. Cette mesure réduit une partie des abus, mais ne neutralise pas toutes les techniques d'usurpation déjà déployées. Un jugement d'août 2026 a d'ailleurs condamné BNP Paribas ainsi que SFR et Free Mobile dans une affaire de SIM swapping ayant coûté 16 964 euros à une victime, illustrant la responsabilité partagée entre banques et opérateurs face à ces fraudes.