Afficher les titres Masquer les titres
Un simple bip sur le tĂ©lĂ©phone et la panique peut s’installer… Depuis le dĂ©but du mois de juillet, des milliers d’automobilistes reçoivent un SMS prĂ©tendument envoyĂ© par Ulys, la filiale d’Autoroutes Vinci. Le message annonce un « reste Ă payer » de 6,80 euros. Une somme modeste, mais crĂ©dible, assortie d’un lien sur lequel il faudrait rĂ©gler la note sous peine de pĂ©nalitĂ©. Ă€ première vue, l’alerte semble plausible ; dans la rĂ©alitĂ©, il s’agit d’une vaste campagne de phishing qui profite des grands dĂ©parts en vacances. Voici comment cette fraude fonctionne et les bons rĂ©flexes Ă adopter pour que vos trajets d’étĂ© ne se terminent pas sur le compte bancaire d’un pirate.
L’alerte Ulys qui inonde les smartphones
Lundi 7 juillet, plusieurs salariés d’une rédaction parisienne (Humanoid) ont reçu simultanément le même SMS :
« Montant impayé 6,80 €. Réglez immédiatement votre passage Ulys en cliquant ici. »
Aucun d’entre eux n’était alors sur l’autoroute. Le scénario se répète partout en France : le pirate dispose d’une base de numéros sortie d’une fuite de données et bombarde les contacts jusqu’à trouver des automobilistes qui ont, récemment ou non, emprunté un péage. Enfin, la crédibilité du montant (moins de sept euros) incite à cliquer sans réfléchir.
Pourquoi cette fraude tombe Ă pic ?
Le calendrier joue clairement en faveur des escrocs. Les week-ends classés rouges par Bison Futé démarrent et les files de voitures s’allongent sur l’A6 ou l’A7. Et beaucoup de voyageurs règlent effectivement leurs trajets via l’espace client Ulys ou l’application mobile.
Le doute naît alors en une seconde : avez-vous payé toutes mes sections ? Suis-je encore dans le délai de 72 heures ? C’est précisément cette angoisse que le message tente d’exploiter.
Le péage sans barrière, un terrain idéal
Depuis l’installation des portiques de péage « flux libre » (plus de guichet, plus de borne, juste un flash de plaque d’immatriculation) le règlement se fait après coup. Et ce, en ligne ou via le badge télépéage. Cette nouveauté technique brouille les repères des usagers et offre aux fraudeurs un contexte idéal. Ainsi, la disparition du passage en caisse physique rend plausible la réception d’une relance par SMS.
Comment reconnaître un faux message Ulys ?
Le premier indice reste l’adresse : un lien authentique renvoie toujours vers « ulys.com » ou « ulys.vinci-autoroutes.com » et démarre par « https:// » avec un cadenas dans la barre du navigateur. Les pirates, eux, glissent des variantes subtiles, une lettre inversée ou un tiret suspect. Autre signe : la pression temporelle.
Ulys n’exige jamais un paiement immédiat sous menace de frais exorbitants. En effet, l’entreprise envoie d’abord un courriel officiel, puis un courrier si besoin. Enfin, l’application mobile n’a rien à voir avec un lien reçu par SMS : elle se met à jour via l’App Store ou Google Play, pas par téléchargement direct.
Que faire si vous avez cliqué ?
Si vous avez saisi vos coordonnées, contactez sans délai votre banque pour faire opposition. Prévenez ensuite le service client Ulys, par téléphone ou depuis l’espace sécurisé du site, afin de signaler la tentative. Changez vos mots de passe, surtout si le pirate a récupéré votre adresse électronique.
À lireVacances en vue ? Ce piège à 135 € d’amende et voiture bloquée peut tout gâcherPuis surveillez vos relevés durant quelques semaines. En parallèle, transférez le SMS frauduleux au 33 700, la plateforme officielle de lutte contre le spam, et déclarez-le sur Signal Spam.
Les bons rĂ©flexes face Ă l’arnaque Ulys
Avant chaque départ, créez un rappel dans votre agenda : régler les trajets sur le site ou l’application Ulys, aucune autre page web ne sera légitime. Ne partagez jamais de données bancaires après avoir cliqué sur un lien reçu par texto. Et tapez l’adresse dans le navigateur, même sur smartphone, pour être certain d’atterrir sur le portail officiel.
Et retenez cette règle simple : un opérateur d’autoroute connaît déjà votre plaque. Aussi, il ne vous demandera jamais de saisir en urgence vos identifiants sous peine de poursuites.
La manœuvre est habile, mais pas infaillible. En gardant un œil critique sur chaque SMS estampillé Ulys, vous roulerez vers vos vacances l’esprit tranquille et le compte en banque intact.