Mode · Allure · Art de vivre

Tendances, looks et bons plans mode, sans se ruiner

Bons plans & shopping 5 min de lecture

Sécuriser son compte Shein et repérer les faux sites

Faux jeux-concours, pages de connexion imitées, demandes de paiement inhabituelles : les signaux qui doivent faire fermer la page immédiatement.

Par Équipe Style Futé

Les vrais moyens d'obtenir des réductions

En bref Les points essentiels

  1. Les arnaques qui utilisent le nom d'une grande marque se répètent : faux jeu-concours, fausse page de connexion, faux avis de livraison, faux service client.
  2. Une seule habitude protège de la majorité d'entre elles : ne jamais se connecter depuis un lien reçu, mais ouvrir l'application ou taper l'adresse soi-même.
  3. Une marque ne demande jamais votre mot de passe complet, un code de vérification, ni un paiement par virement ou carte cadeau.

Le mot « gratuit » attire les copies. Depuis que les programmes d’essai et les codes promotionnels circulent sur les réseaux, les pages qui imitent les grandes enseignes se multiplient : faux jeux-concours, fausses pages de connexion, faux avis de livraison. Aucune n’a besoin d’être sophistiquée pour fonctionner. Il lui suffit d’arriver au bon moment, celui où l’on attend justement un colis.

Cette page n’est pas un discours sur la prudence en général. Ce sont les signaux concrets qui doivent faire fermer l’onglet, et les trois réglages qui protègent un compte avant l’incident.

Les arnaques qui utilisent le nom de la marque

Elles se répètent, et se reconnaissent à leur mise en scène plus qu’à leur graphisme, souvent très bien copié.

  • Le faux jeu-concours. Une roue à faire tourner, un « colis mystère », trois questions et une promesse de lot. On gagne toujours : c’est le principe.
  • La fausse page de connexion. Identique à l’originale, à l’adresse près. Elle ne sert qu’à récupérer un e-mail et un mot de passe.
  • Le faux avis de livraison. Un SMS annonce un colis bloqué et réclame une somme dérisoire de frais de douane, avec un lien.
  • Le faux service client. Un message privé sur un réseau social, après un commentaire public, propose de « débloquer » une commande ou un cadeau.

Le point commun : toutes exigent une action immédiate. L’urgence est l’outil principal, avant même l’imitation visuelle.

Vérifier une adresse avant de se connecter

Le nom de domaine est ce qui précède la première barre oblique, et il se lit de droite à gauche. Sur shein-cadeaux.xyz/connexion, le domaine est shein-cadeaux.xyz : la marque n’est qu’un mot dans un nom qui appartient à quelqu’un d’autre.

Trois réflexes suffisent. Se méfier des extensions inhabituelles et des tirets ajoutés. Repérer les lettres qui se ressemblent, un « rn » qui imite un « m » par exemple. Ne jamais faire confiance à un lien raccourci reçu par message.

Le cadenas ne prouve rien d’autre que le chiffrement de la connexion. La seule habitude vraiment efficace : ne pas se connecter depuis un lien, mais ouvrir l’application ou taper l’adresse soi-même. Elle coûte cinq secondes et rend la majorité de ces pages inoffensives.

Les demandes qui ne viennent jamais d’une marque

Aucune enseigne sérieuse ne réclame :

  • votre mot de passe complet, par message, par téléphone ou par e-mail ;
  • le code de vérification à six chiffres reçu par SMS, quel qu’en soit le prétexte ;
  • un paiement par virement, carte cadeau ou cryptomonnaie ;
  • une photo de votre carte bancaire ou de votre pièce d’identité pour « débloquer un cadeau » ;
  • des frais à régler pour recevoir un lot annoncé comme gagné.

Une seule de ces demandes suffit à conclure. Il n’y a rien à vérifier ensuite : on ferme.

Protéger son compte en trois réglages

Un mot de passe qui ne sert nulle part ailleurs. La plupart des comptes ouverts de force le sont avec un mot de passe volé sur un autre site. Un gestionnaire de mots de passe, y compris celui de votre téléphone, règle la question.

La double authentification. Elle rend un mot de passe volé presque inutile. C’est le réglage au meilleur rapport effort-bénéfice de toute cette page.

Le ménage dans le compte. Retirez la carte bancaire enregistrée, supprimez les anciennes adresses de livraison, déconnectez les appareils que vous ne reconnaissez pas. Une adresse e-mail réservée aux achats en ligne protège aussi le reste de votre vie numérique.

Ces réglages n’ont rien à voir avec les bons plans, mais ils conditionnent tout le reste : un compte compromis fait perdre les points accumulés et l’historique de commandes. Nos guides sur les codes de réduction officiels partent tous du même principe : les avantages réels vivent dans l’application, jamais sur une page tierce.

Ce qu’il faut faire si on a déjà cliqué

Cela arrive, souvent à des gens attentifs, un soir de fatigue. L’ordre compte plus que la vitesse.

  1. Changer le mot de passe depuis l’application officielle, puis partout où il servait aussi.
  2. Déconnecter toutes les sessions actives et activer la double authentification.
  3. Si des coordonnées bancaires ont été saisies, appeler sa banque pour faire opposition et surveiller le relevé les semaines suivantes.
  4. Conserver des captures d’écran du message et de la page : elles servent au signalement.
  5. Ne pas répondre au message et ne pas rappeler le numéro.

Où signaler en France

Le signalement est rapide et gratuit. Une page frauduleuse signalée est retirée plus vite, et cela vaut aussi pour celles qui promettent des bons de réduction.

  • internet-signalement.gouv.fr (plateforme Pharos) pour un site ou un contenu illicite.
  • cybermalveillance.gouv.fr pour être orienté vers une assistance selon la situation.
  • SignalConso, du côté de la répression des fraudes, pour une pratique commerciale trompeuse.
  • 33700, en transférant le SMS suspect, pour les messages frauduleux.
  • Le bouton de signalement du réseau social, pour un faux compte ou une fausse publicité.

En résumé

Les fraudes qui empruntent le nom d’une marque se ressemblent toutes : une promesse trop belle, une urgence, un lien. Vérifier le domaine, ne jamais se connecter depuis un message, refuser toute demande de mot de passe ou de paiement inhabituel, et activer la double authentification : ces quatre réflexes couvrent l’essentiel. Le reste des économies se joue dans l’application officielle, et nulle part ailleurs.

Trouver des codes de réduction fiables
Vérifier une adresse avant de saisir ses identifiants
Vérifier une adresse avant de saisir ses identifiantsPhoto · Style Futé

Questions fréquentes

Le cadenas dans la barre d'adresse prouve-t-il que le site est officiel ?

Non. Il indique seulement que la connexion est chiffrée. Une page frauduleuse peut parfaitement l'afficher : seul le nom de domaine compte.

J'ai gagné un lot et on me demande deux euros de frais. C'est normal ?

Non. Aucun lot légitime ne se débloque contre un petit paiement : l'objectif est de récupérer votre numéro de carte, pas les deux euros.

Le service client peut-il m'écrire sur WhatsApp ou en message privé ?

Les échanges officiels passent par la messagerie interne de l'application ou de votre compte. Un conseiller qui vous contacte ailleurs et réclame vos identifiants n'en est pas un.

Faut-il enregistrer sa carte bancaire dans l'application ?

Ce n'est pas obligatoire et c'est le réglage le plus simple à retirer. Une carte non enregistrée limite les dégâts si le compte est ouvert par quelqu'un d'autre.

Autres rubriques

Ce contenu est à caractère informatif, éditorial et parfois promotionnel. Les informations, offres, avantages et recommandations peuvent varier selon la région, la disponibilité, les critères des partenaires et les conditions de l'offre. Nous ne garantissons aucune approbation, souscription, réception de produits, prix, avantages, cartes cadeaux, monnaies virtuelles, bons de réduction, crédits ni aucun résultat spécifique. Ce contenu ne constitue pas une communication officielle des marques citées.