SMS Ameli « suite à la vérification de votre dossier » : Vrai message ou arnaque ?

Il arrive dans votre boîte de messages, parfois au milieu de la journée, parfois tard le soir. Quelques lignes, un ton administratif, la mention de l’Assurance Maladie — et cette phrase précise :
« suite à la vérification de votre dossier ». Vrai ou faux ? La question est légitime.

Et la réponse, dans la plupart des cas, est tranchée : si ce SMS contient un lien à cliquer ou exige une action urgente de votre part, ne faites rien. C’est une arnaque.

Cela dit, la situation mérite d’être nuancée. L’Assurance Maladie envoie bel et bien des SMS à ses assurés — pour signaler un rendez-vous, confirmer une démarche, ou transmettre un code de connexion. La différence entre un vrai et un faux message tient à quelques détails précis, repérables en moins de trente secondes à condition de savoir quoi regarder.

SMS Ameli frauduleux indiquant une vérification de dossier sur smartphone

Ce SMS est-il vraiment envoyé par l’Assurance Maladie ?

Avant tout, écartons une idée reçue : l’Assurance Maladie ne procède pas, dans le cadre normal de ses activités, à des « vérifications de dossier » qui nécessiteraient votre action immédiate par SMS. Quand votre dossier est examiné — pour un arrêt de travail, un remboursement complexe ou une mise à jour administrative — votre caisse vous contacte par courrier ou par messagerie sécurisée via votre compte Ameli.

Jamais par un SMS vous invitant à confirmer des informations sur un site externe.

Quand l’Assurance Maladie envoie-t-elle réellement des SMS ?

Les situations où l’Assurance Maladie utilise le SMS sont précises et limitées. Elle peut vous envoyer un code de vérification à usage unique lors d’une connexion à votre espace Ameli, vous notifier d’un rendez-vous préalablement programmé par vos soins, ou vous transmettre une confirmation après la mise à jour de vos informations personnelles que vous avez vous-même initiée. Dans tous ces cas, le ton est neutre, le contenu est court et factuel, et surtout : aucun lien ne vous demande de saisir quoi que ce soit.

Un SMS évoquant une « vérification de dossier » accompagnée d’un lien ne correspond à aucun de ces scénarios officiels. En revanche, il correspond parfaitement au modus operandi des campagnes de smishing — le phishing par SMS — qui ciblent les assurés français depuis plusieurs années, avec une intensité particulièrement marquée depuis début 2026.

Le numéro 38663 : le seul expéditeur officiel à connaître

C’est l’information la plus utile de tout cet article, et elle tient en cinq chiffres. Tous les SMS officiels de l’Assurance Maladie sont émis depuis le numéro court 38663. Sans exception. Le message commence systématiquement par la mention « ASSURANCE MALADIE » en lettres majuscules, ce qui constitue une signature automatique reconnaissable immédiatement.

Cela signifie que si le SMS reçu provient d’un numéro de portable classique (07 XX XX XX XX, 06 XX XX XX XX), ou d’un numéro court autre que le 38663, il n’est pas émis par l’Assurance Maladie —peu importe la qualité apparente du message, peu importe que son contenu semble parfaitement rédigé. La vérification de ce seul chiffre suffit, dans la majorité des cas, à désamorcer complètement la tentative de fraude.

Les 5 signaux qui trahissent un faux SMS Ameli

Au-delà du numéro d’expéditeur, d’autres indices permettent de confirmer qu’un message n’est pas ce qu’il prétend être. Les voici, classés du plus évident au plus subtil.

Illustration des 5 signes qui trahissent un faux SMS Ameli

  1. Un lien vers un formulaire ou une page de connexion. C’est le signal le plus clair. Un vrai SMS d’Ameli ne contient jamais de lien vous invitant à saisir vos identifiants, vos coordonnées bancaires ou vos informations personnelles. Si un lien est présent et pointe vers autre chose qu’ameli.fr, ne cliquez pas.
  2. Un sentiment d’urgence artificielle. « Votre dossier sera clôturé dans 24h », « action requise avant le… », « suspension de vos droits imminente » — ces formulations sont conçues
    pour court-circuiter votre réflexion. L’Assurance Maladie, par nature administrative, communique sans pression de ce type.
  3. Une demande de données personnelles ou bancaires. Numéro de sécurité sociale, date de naissance, IBAN, code de carte bleue : aucun SMS officiel d’Ameli ne sollicite ces informations. Jamais. C’est une règle absolue que la CNAM réaffirme régulièrement.
  4. Un expéditeur différent du 38663. Comme mentionné, tout autre numéro est un indicateur de fraude immédiat.
  5. Un message non sollicité évoquant une démarche que vous n’avez pas initiée. Posez-vous simplement la question : avez-vous récemment effectué une démarche auprès de votre CPAM ? Si non, un SMS prétendant « faire suite » à quoi que ce soit n’a aucune raison d’exister.

Ces signaux ne sont pas propres aux SMS — ils se retrouvent presque à l’identique dans les faux emails d’Ameli, avec quelques variantes liées au format. Si c’est un email, et non un SMS, qui a éveillé votre méfiance, notre guide dédié vous explique en détail comment reconnaître un faux mail Ameli et les différences précises entre un courriel officiel et une tentative de phishing.

Tableau comparatif : vrai SMS Ameli versus faux SMS

Pour aller vite, voici la synthèse en un coup d’œil. Un seul « Faux » dans la colonne de droite suffit à classer le message comme suspect.

Différences entre un SMS officiel de l’Assurance Maladie et un SMS frauduleux
Critère Vrai SMS Ameli Faux SMS (smishing)
Numéro expéditeur 38663 uniquement 06/07 XX, numéro court inconnu
Début du message « ASSURANCE MALADIE » Variable, souvent « Ameli » ou « AM »
Lien inclus Jamais vers un formulaire de saisie Toujours — vers un faux site
Données demandées Aucune Bancaires, personnelles, identifiants
Ton du message Neutre, informatif Urgent, alarmant, menaçant
Action demandée Aucune (ou consultation seule) Cliquer, remplir, valider
Message non sollicité Toujours lié à une démarche en cours Arrive sans raison apparente

Vous avez cliqué sur le lien du SMS : voici comment limiter les dégâts

Avoir cliqué ne signifie pas nécessairement que tout est perdu. Cela dépend de ce que vous avez fait ensuite. Si vous avez simplement ouvert la page sans y saisir d’information, le risque est nettement plus limité qu’en cas de saisie de données. Dans tous les cas, agissez rapidement et dans l’ordre.

Illustration des étapes à suivre après un clic sur un faux SMS Ameli

Étape 1 : fermez la page immédiatement, ne saisissez rien

C’est la priorité absolue. Un simple clic sur un lien ouvre généralement une page conçue pour collecter vos informations — mais tant que vous n’avez rien saisi, le piège n’est pas encore refermé. Fermez l’onglet ou l’application, et évitez de retourner sur cette page. Si votre téléphone vous propose de « mémoriser » des informations ou d’installer une application, refusez catégoriquement.

Étape 2 : sécurisez votre compte Ameli et vérifiez votre dossier

Ouvrez votre navigateur, tapez directement ameli.fr et connectez-vous à votre espace personnel. Deux objectifs : vérifier qu’aucune modification suspecte n’a été effectuée sur votre dossier,
et changer votre mot de passe par précaution. Si vous avez entré des identifiants sur le faux site, modifiez également le mot de passe de votre messagerie électronique si vous y utilisez le même.

Par ailleurs, si des coordonnées bancaires ont été transmises, contactez immédiatement votre banque pour signaler une possible fraude et faire opposition sur votre carte. Dans ce domaine, les premières heures sont décisives.

Étape 3 : signalez le SMS aux autorités compétentes

Deux canaux officiels sont à votre disposition, et les deux sont gratuits. Le 33700 est le numéro national dédié aux spams par SMS : transférez simplement le message reçu à ce numéro, puis répondez avec le numéro de l’expéditeur frauduleux. Pour aller plus loin, signalez également l’arnaque sur internet-signalement.gouv.fr ou consultez Cybermalveillance.gouv.fr pour obtenir des conseils adaptés à votre situation précise.

Ces signalements alimentent les bases de données des autorités et contribuent concrètement à faire cesser ces campagnes.

Ce qu’il faut retenir en une phrase

Un vrai SMS Ameli vient du 38663, commence par « ASSURANCE MALADIE », ne contient aucun lien vers un formulaire et ne vous réclame aucune donnée personnelle. Tout message qui déroge à l’un de ces quatre points mérite d’être ignoré — et si le doute persiste, ameli.fr ou le 3646 vous donneront une réponse en moins de deux minutes.

Ces arnaques jouent sur la confiance que nous accordons instinctivement aux organismes de santé. Mais cet instinct peut précisément être retourné contre eux : une institution publique sérieuse n’a jamais besoin de vous presser. Si un message vous presse, c’est qu’il a une raison de le faire — et ce n’est pas une bonne raison pour vous.