De nombreuses personnes pensent que les appels frauduleux sont faciles à repérer car ils proviennent souvent de numéros suspects ou contiennent des erreurs évidentes. Toutefois, un rapport récent publié sur Reddit montre que les escrocs modernes sont de plus en plus convaincants et dangereux.
Dans l'incident rapporté, une femme au Royaume-Uni a reçu un appel téléphonique d'un numéro privé. L'appelant prétendait être de PayPal et l'avertissait d'une transaction Booking.com soi-disant suspecte. Bien que l'histoire paraisse crédible, la victime et son mari ont rapidement eu des doutes, car ils n'utilisaient pas Booking.com.
La situation est devenue encore plus préoccupante lorsque l'auteur de l'appel a semblé connaître le nom complet et le numéro de téléphone de la victime. L'escroc a alors déclenché un code d'authentification à deux facteurs (2FA) de PayPal et a demandé à la victime de lire le code à haute voix. Heureusement, l'appel a pris fin immédiatement avant que la victime ne communique la moindre information.
Cette escroquerie est un exemple classique d'usurpation d'identité du service clientèle. Au lieu d'essayer de pirater un compte directement, les escrocs incitent les victimes à donner les informations nécessaires pour accéder au compte elles-mêmes. Dans de nombreux cas, l'escroc dispose déjà d'informations de base telles que le nom, le numéro de téléphone ou l'adresse électronique. Ces informations peuvent provenir de violations de données, d'archives publiques, de bases de données marketing ou d'informations partagées en ligne.
Une fois qu'il dispose de suffisamment d'informations, il peut lancer une tentative de réinitialisation du mot de passe ou de connexion, ce qui entraîne l'envoi d'un code de sécurité légitime au propriétaire du compte. L'escroc appelle ensuite la victime et tente de la convaincre de révéler ce code.
PayPal a spécifiquement mis en garde les utilisateurs contre ce type de fraude. Selon PayPal, les représentants du service clientèle ne vous demanderont jamais de communiquer votre mot de passe ou votre code d'authentification à deux facteurs, d'envoyer de l'argent dans le cadre d'une transaction test ou de télécharger un logiciel.
Si un message ou un appel prétend venir de PayPal et demande l'une de ces actions, il s'agit d'une escroquerie. Les utilisateurs doivent toujours contacter le centre d'aide de PayPal plutôt que d'utiliser les numéros de téléphone indiqués dans les messages suspects.
Une leçon importante à tirer de cette affaire est qu'il ne faut pas se fier à l'identification de l'appelant. Même si un numéro de téléphone semble légitime, les escrocs peuvent utiliser la technologie d'usurpation de l'identité de l'appelant pour faire croire que les appels proviennent d'organisations de confiance. Les experts en sécurité et les organismes chargés de l'application de la loi ont à maintes reprises mis en garde contre le fait que les numéros de téléphone d'apparence officielle ne doivent jamais être considérés comme une preuve de l'authenticité de l'appelant.
Cette escroquerie à PayPal n'est pas la seule variante qui circule actuellement. Des stratagèmes similaires existent : fausses factures PayPal, courriels de confirmation de paiement frauduleux, fausses alertes de suspension de compte et messages prétendant que des achats coûteux ont été effectués sur votre compte. L'objectif est généralement le même : créer la panique et convaincre la victime d'appeler un faux numéro d'assistance ou de révéler des informations sensibles.
L'appel frauduleux de PayPal signalé sur Reddit montre comment les escrocs combinent l'ingénierie sociale, le vol d'informations personnelles et des fonctions de sécurité légitimes pour tromper leurs victimes. Bien que l'appelant ait eu l'air professionnel et ait semblé disposer de quelques informations personnelles, la demande d'un code d'authentification à deux facteurs a révélé la véritable intention de l'arnaqueur.
Les représentants légitimes de PayPal ne vous demanderont jamais votre code d'authentification, votre mot de passe ou de tester vos paiements. Si vous recevez un appel similaire, considérez-le comme une escroquerie et signalez-le immédiatement.
Source de l'image : Pixabay
Clause de non-responsabilité : Cet article a été rédigé par un collaborateur de Scam Fighter, l'équipe de De-Reviews.com. Si vous pensez que l'article ci-dessus contient des inexactitudes ou doit inclure des informations pertinentes, veuillez contacter ScamAdviser.com en utilisant ce formulaire.