Rentrée étudiante : le grand retour des arnaques au CROUS, aux bourses et aux faux colis
Accueil Sécurité numérique Rentrée étudiante : le grand retour...
Sécurité numérique

Rentrée étudiante : le grand retour des arnaques au CROUS, aux bourses et aux faux colis

Rédaction AM
14 août 2026
6 min

Chaque année, la rentrée de septembre déclenche une vague de fraudes numériques ciblant les étudiants. Phishing au nom du CROUS, fausses notifications de bourse, arnaques aux colis : les cybercriminels profitent d’une période chargée, où les jeunes sont pressés, moins vigilants, et souvent en attente de nombreux courriers importants. Le timing est idéal pour les escrocs — et franchement redoutable pour leurs victimes.

Le CROUS, une usurpation d’identité trop facile

Parmi les arnaques les plus répandues en cette période, les faux e-mails imitant le Centre régional des œuvres universitaires et scolaires (CROUS) occupent une place de choix. La technique est rodée : l’étudiant reçoit un message d’apparence officielle lui demandant de se connecter à son espace en ligne pour « confirmer » ou « mettre à jour » ses informations bancaires, sous peine de perdre sa bourse. Le logo, la mise en page, les formulations… tout est soigneusement copié pour tromper l’œil.

Le piège, c’est précisément le contexte. En septembre, des milliers d’étudiants attendent réellement des nouvelles de leur dossier social étudiant, d’un virement de bourse ou d’une place en résidence universitaire. Un mail urgent qui arrive au bon moment peut aisément passer pour légitime. Et une fois les identifiants saisis sur la fausse page, les escrocs ont accès à des données personnelles et bancaires précieuses.

Réflexe de base : ne jamais cliquer sur un lien reçu par mail sans vérifier l’adresse expéditrice. Le vrai CROUS n’envoie jamais de message demandant vos coordonnées bancaires par e-mail. En cas de doute, connectez-vous directement via messervices.etudiant.gouv.fr en tapant l’adresse dans votre navigateur.

Fausses bourses et aides sociales bidon

La mécanique est similaire pour les arnaques à la bourse. Des messages circulent sur les réseaux sociaux, par SMS ou par mail, promettant des aides financières exceptionnelles pour les étudiants, parfois sous des noms fantaisistes : « aide à la rentrée étudiante 2025 », « bonus logement jeunes », « prime de reprise des études »… Ces offres n’existent tout simplement pas, mais elles attirent des étudiants en difficulté financière, particulièrement vulnérables.

Le scénario classique : on vous demande de remplir un formulaire avec vos coordonnées personnelles et bancaires pour « recevoir votre virement ». Les données sont ensuite revendues ou utilisées pour vider un compte. Pire encore, certains escrocs demandent une petite somme initiale — quelques euros — pour « frais de dossier », avant de disparaître dans la nature.

La règle d’or : aucune aide sociale officielle ne vous demandera jamais d’avancer de l’argent pour la recevoir. Si une offre semble trop belle ou trop urgente, c’est un signal d’alarme immédiat.

L’arnaque aux faux colis, toujours aussi efficace

Livraison de matériel scolaire, commandes d’ordinateurs, manuels universitaires… La rentrée génère une explosion des achats en ligne, ce qui fait le bonheur des fraudeurs spécialisés dans les faux avis de passage et les notifications de colis fictifs.

Ces SMS ou e-mails prétendent qu’un colis vous attend, qu’il est bloqué à la douane, ou qu’il faut payer des frais minimes pour débloquer la livraison. Le lien renvoie vers une page frauduleuse où l’on vous soutire des informations de carte bancaire. Selon les données disponibles, cette forme de phishing — aussi appelée « smishing » quand elle passe par SMS — a explosé ces dernières années, notamment en France.

Comment s’en prémunir ? Ne jamais payer des frais de livraison via un lien reçu par SMS. Aller directement sur le site officiel du transporteur (Colissimo, Chronopost, DPD…) et entrer son numéro de suivi manuellement. C’est fastidieux, mais ça peut vous éviter bien des désagréments.

Comment se protéger concrètement pendant la rentrée

Adopter les bons réflexes face aux e-mails suspects

Vérifiez systématiquement l’adresse de l’expéditeur — un domaine du type crous-support-fr.net ou bourses-etudiantes.info n’a rien d’officiel. Survolez les liens avant de cliquer pour voir l’URL réelle. Et si un message crée un sentiment d’urgence ou de peur, prenez ça comme un signal d’alerte : c’est précisément l’effet recherché par les escrocs.

Activer la double authentification partout

Sur votre messagerie, votre compte bancaire, vos applications : la vérification en deux étapes est la barrière la plus simple à mettre en place contre les intrusions. Même si un pirate récupère votre mot de passe, il lui manquera le second facteur pour accéder à votre compte.

Signaler les tentatives d’arnaque

En France, la plateforme Cybermalveillance.gouv.fr centralise les signalements et propose des conseils adaptés à chaque situation. Les SMS frauduleux peuvent être transférés au 33700, le numéro national anti-spam. Et les e-mails de phishing peuvent être signalés à phishing-initiative.fr. Ces démarches prennent deux minutes et aident à protéger d’autres victimes potentielles.

Pour aller plus loin sur les méthodes utilisées par les fraudeurs, notre dossier sur les arnaques en ligne les plus courantes dresse un panorama complet des techniques à connaître absolument.

La cybersécurité n’est pas qu’un sujet de grand groupe ou d’entreprise : elle concerne aussi les étudiants, souvent moins équipés pour faire face à ces menaces. Comme le rappelle Clubic, la période de rentrée est particulièrement propice à ces attaques, car elle concentre en quelques semaines toutes les conditions idéales pour piéger les moins avertis.

Questions fréquentes

Comment savoir si un mail du CROUS est authentique ?

Un mail officiel du CROUS proviendra toujours d’un domaine en @crous-[ville].fr ou via la plateforme messervices.etudiant.gouv.fr. Il ne vous demandera jamais de saisir vos coordonnées bancaires directement dans un e-mail ou sur une page liée depuis ce mail.

Que faire si j’ai déjà cliqué sur un lien frauduleux ?

Changez immédiatement les mots de passe des comptes concernés, contactez votre banque si vous avez saisi des données bancaires, et signalez l’incident sur Cybermalveillance.gouv.fr. Agir vite limite les dégâts.

Les arnaques aux faux colis sont-elles signalables ?

Oui. Vous pouvez transférer le SMS frauduleux au 33700 ou signaler l’URL suspecte via la plateforme Phishing Initiative. Cela permet aux autorités de faire retirer rapidement les sites frauduleux.

Les étudiants sont-ils plus ciblés que d’autres profils ?

Pas nécessairement plus ciblés, mais souvent moins préparés. La combinaison de nombreuses démarches administratives simultanées, d’un budget serré et d’un usage intensif du numérique en fait une cible de choix pour des campagnes de phishing opportunistes calées sur le calendrier scolaire.

R
Rédaction AM
Redaction ActualitesMonde
Journaliste specialise en cybersecurite, vie privee et nouvelles technologies.
Retour en haut