Accueil / Blog / Faux SMS Société Générale : reconnaître l'arnaque au compte bloqué
Deepfake vocal : reconnaître l'arnaque à la voix clonée d'un proche
Arnaque CPF : reconnaître le faux déblocage de crédits formation
Faux SMS Société Générale : reconnaître l'arnaque au compte bloqué (article actuel)
Faux SMS Colis : reconnaître l'arnaque à la livraison
Faux SMS DGFIP : reconnaître l'arnaque au remboursement d'impôts
Faux SMS Banque de France : reconnaître l'arnaque au fichage
Faux SMS ANTAI : reconnaître l'arnaque à l'amende impayée
Faux SMS Carte Vitale : reconnaître l'arnaque au renouvellement
Comment reconnaître un email de phishing
Comment reconnaître une arnaque sur WhatsApp
Comment reconnaître une arnaque par SMS
Comment reconnaître un SMS de phishing
Faux message Chronopost sur WhatsApp
Voir la page blog complète →
Alerte arnaque

Faux SMS Société Générale : reconnaître l'arnaque au compte bloqué

Par A. et G. Balloy · Mis à jour le 5 septembre 2026 · 5 min de lecture

Un SMS ou un email annonce un blocage de compte, une vérification de sécurité urgente, ou un paiement suspect à confirmer. Ce type de message usurpe l'identité de Société Générale et vise à récupérer des identifiants bancaires, parfois jusqu'au code de validation transmis par SMS lors d'une vraie connexion.

Le mécanisme : imiter une vraie alerte de sécurité

Un format familier détourné

Ce qui rend cette arnaque efficace, c'est qu'elle imite un type de message que les clients connaissent déjà (une vraie alerte de paiement inhabituel). La différence se joue sur l'action demandée : un numéro de rappel inconnu, jamais celui déjà enregistré dans vos contacts.

Exemple observé
"Votre compte SG est bloqué. Vérification requise : [lien] - Urgent."

Le vol de code de validation

La variante la plus dangereuse

Après avoir récupéré vos identifiants sur un faux site, les fraudeurs tentent une connexion réelle, déclenchant l'envoi d'un vrai code de validation par SMS, qu'ils vous demandent ensuite de transmettre via un second message ou un faux formulaire.

Le faux "Pass Sécurité"

Une campagne documentée par la banque elle-même

Société Générale recense elle-même des campagnes d'emails proposant d'installer un « Pass Sécurité » ou d'« activer un nouveau service ». Ces messages ne proviennent jamais réellement de la banque, quelle que soit leur présentation.

Un SMS ou email de ce type reçu récemment ?
Collez le texte, Marcelo l'analyse gratuitement en quelques secondes.
Analyser un message
Vous avez reçu un message affichant un code CheckMarcelo et doutez de son authenticité ? Vérifiez-le directement.

Que faire ?

  1. Ne cliquez sur aucun lien et ne rappelez jamais un numéro indiqué dans le message.
  2. Vérifiez votre compte directement via l'application officielle Société Générale, ou en appelant le 3933.
  3. Transmettez un email suspect à securite@societegenerale.fr, ou signalez le SMS au 33700.
  4. Si vous avez transmis des identifiants ou un code, changez votre mot de passe immédiatement et contactez votre agence.
Société Générale peut-elle vraiment m'envoyer un SMS d'alerte sur un paiement ?
Oui, les vraies alertes de sécurité par SMS existent (paiement inhabituel détecté, par exemple), ce qui rend cette arnaque particulièrement efficace : elle imite un type de message que les clients connaissent déjà. La différence se joue sur l'action demandée. Une vraie alerte SG ne contient jamais de lien à ouvrir ni de numéro à rappeler autre que ceux déjà enregistrés dans vos contacts ou affichés au dos de votre carte bancaire. Si le SMS propose un numéro de rappel pour signaler un paiement que vous n'avez pas effectué, ne composez jamais ce numéro : contactez uniquement le 3933, le numéro officiel du service client Société Générale, ou utilisez l'application officielle pour vérifier et bloquer une opération suspecte directement depuis votre espace sécurisé.
J'ai saisi mes identifiants sur le faux site, mais pas de code de validation. Suis-je protégé ?
Vos identifiants seuls (numéro de client et mot de passe) ne suffisent généralement pas à effectuer une opération bancaire, grâce à l'authentification à deux facteurs désormais obligatoire pour les virements et modifications sensibles. Cependant, le vrai risque de ce scénario est que les fraudeurs, une fois en possession de vos identifiants, tentent immédiatement une connexion et déclenchent l'envoi d'un vrai code de validation par SMS, qu'ils vous demandent ensuite de leur transmettre via un second message ou un faux formulaire de confirmation. Changez votre mot de passe immédiatement depuis l'application officielle ou en agence, même si vous pensez ne rien avoir communiqué de plus que vos identifiants, et restez attentif à toute demande de code de validation dans les heures suivantes.
Comment reconnaître un vrai email de Société Générale d'un faux ?
Vérifiez l'adresse email complète de l'expéditeur, pas seulement le nom affiché : une adresse légitime se termine par societegenerale.fr, jamais par une variation comme societe-generale-securite.com. Les campagnes de phishing recensées par la banque elle-même incluent notamment de faux emails proposant d'installer un « Pass Sécurité », qui ne proviennent jamais réellement de Société Générale. En cas de doute sur un email reçu, vous pouvez le transmettre à securite@societegenerale.fr, une adresse dédiée mise en place par la banque pour signaler les tentatives d'usurpation de sa marque. Ne cliquez sur aucun lien ni pièce jointe avant d'avoir vérifié l'expéditeur, et privilégiez toujours une connexion directe à votre espace client en tapant l'adresse vous-même.