Vigilance

J’ai reçu un SMS ou un e-mail ameli / Carte Vitale qui me demande d’agir

Remboursement, Carte Vitale à renouveler, paiement ou compte à vérifier : ne suivez pas le lien reçu. Passez directement par ameli.fr.

Comprendre ce qui peut se passer

Les fraudeurs copient les couleurs, le logo et le ton de l’Assurance Maladie pour vous pousser à agir vite. Cybermalveillance.gouv.fr décrit notamment de faux remboursements, de faux renouvellements de Carte Vitale et de fausses pages de connexion. Un message visuellement crédible n’est donc pas une preuve d’authenticité.

Signes qui doivent vous faire réagir

  • Le message annonce un remboursement inattendu et demande de confirmer vos informations via un lien.
  • On vous parle d’une Carte Vitale qui expire, doit être renouvelée ou entraîne des frais de livraison.
  • L’adresse du site ressemble à ameli.fr mais n’est pas exactement ameli.fr.
  • Le formulaire réclame une carte bancaire, un mot de passe, une pièce d’identité ou d’autres données sensibles pour débloquer la démarche.

Important : Un logo, un cadenas HTTPS ou une page très ressemblante ne prouvent pas qu’un site est officiel. Vérifiez le nom de domaine exact et passez par le site officiel saisi vous-même.

À faire maintenant

  1. Ne cliquez pas sur le lien du message. Fermez la page si vous l’avez ouverte sans y avoir saisi d’information.
  2. Tapez vous-même ameli.fr dans votre navigateur ou ouvrez l’application officielle. Vérifiez votre compte depuis cet accès indépendant du message reçu.
  3. Si le message parle de Mon espace santé, tapez vous-même monespacesante.fr dans votre navigateur au lieu de suivre le lien reçu.
  4. Si vous avez uniquement reçu le message sans rien transmettre, conservez une capture si vous souhaitez le signaler puis supprimez-le.
  5. Si vous avez communiqué un mot de passe, changez-le immédiatement sur le vrai service et sur les autres comptes où vous l’auriez réutilisé.
  6. Si vous avez communiqué des données bancaires ou effectué un paiement, contactez immédiatement votre banque par son canal habituel et suivez ses instructions.

Qui contacter ?

À éviter

  • Ne payez pas de prétendus frais de livraison, de renouvellement ou de mise à jour de Carte Vitale via un lien reçu.
  • Ne communiquez jamais votre mot de passe, un code temporaire, une carte bancaire ou une pièce d’identité pour répondre à un message inattendu.
  • Ne vous fiez pas au seul logo, au nom affiché de l’expéditeur ou au cadenas HTTPS.

Preuves à conserver

Gardez les éléments utiles avant de supprimer des messages ou de fermer des comptes.

  • Conservez le SMS ou l’e-mail original, l’adresse complète du site et des captures d’écran si vous avez déjà interagi avec la page.
  • Si un paiement ou une opération bancaire a eu lieu, conservez les références, montants et horaires associés.
  • Si vous avez transmis des documents d’identité ou votre numéro de Sécurité sociale, notez précisément quelles données ont été envoyées et à quel moment.

Qui prévenir et quelles démarches faire

  • SMS ou appel frauduleux — utilisez le 33700 lorsque le signalement correspond à ce service.
  • E-mail indésirable ou hameçonnage — Signal Spam peut être utilisé pour signaler le message.
  • Faux site ou URL de phishing — Phishing Initiative permet de signaler l’adresse frauduleuse.
  • Si vous avez déjà communiqué des données sensibles, payé ou subi une utilisation frauduleuse — utilisez 17Cyber pour être orienté vers les démarches adaptées.

Après l’urgence

  • Surveillez les connexions à vos comptes importants et vos opérations bancaires dans les jours qui suivent.
  • Si vos données d’identité ont été utilisées à votre insu, conservez les preuves, prévenez les organismes concernés et déposez plainte lorsque l’usurpation est constatée.
  • Pour les prochaines démarches, enregistrez les sites officiels dans vos favoris plutôt que de partir d’un lien reçu.

Conseils vérifiés à partir de Cybermalveillance.gouv.fr — Hameçonnage aux couleurs d’Ameli / Carte Vitale · 27/09/2026 02:00

Sources officielles utilisées