Alors que nous entrons dans la nouvelle année, les cybercriminels ne ménagent pas leurs efforts pour mettre au point d'astucieux stratagèmes d'hameçonnage destinés à inciter les internautes à communiquer leurs informations personnelles et financières. Deux escroqueries ont fait leur apparition en janvier : des messages textuels provenant d'un faux numéro de HSBC et des courriels usurpant l'identité de l'entreprise antivirus TotalAV. Voici à quoi ressemblent ces escroqueries et comment vous pouvez vous en prémunir.
Cette escroquerie est un exemple classique d'utilisation de la peur pour manipuler les gens. Vous recevez un message censé provenir de HSBC et prétendant qu'un prélèvement automatique a été mis en place sur votre compte bancaire. Le texte dit : "Si ce n'est pas vous, répondez 'STOP' pour l'annuler". Ça a l'air urgent, non ? Mais c'est exactement ce qu'il faut faire. Les escrocs comptent sur votre panique et sur le fait que vous agirez sans réfléchir.
La vérité ? Le message ne provient pas du tout de HSBC. Il provient d'escrocs qui utilisent ce que l'on appelle l'"usurpation de numéro" pour donner au texte une apparence légitime. Si vous répondez "STOP", vous ne réglez pas le problème, vous leur ouvrez la porte pour qu'ils vous ciblent davantage. Ils peuvent vous demander de cliquer sur un lien ou de partager des informations personnelles, et avant que vous ne vous en rendiez compte, vos données sont entre de mauvaises mains.
Cette escroquerie vise votre boîte de réception plutôt que votre téléphone. Vous recevez un courriel qui semble provenir de TotalAV, une société légitime de logiciels antivirus. Il vous avertit que votre abonnement a expiré et vous invite à cliquer sur un lien pour le renouveler.
Mais le hic, c'est que le lien ne vous amène pas sur le site de TotalAV. Il mène plutôt à un site malveillant conçu pour voler vos informations personnelles ou même infecter votre appareil avec des logiciels malveillants. Les escrocs utilisent une marque et un langage officiels pour rendre l'e-mail convaincant, il est donc facile de tomber dans le piège si vous n'êtes pas prudent.
Les escroqueries de ce type sont conçues pour vous prendre au dépourvu, mais vous pouvez vous protéger en gardant à l'esprit quelques conseils simples :
Si vous recevez un texte ou un courriel suspect, ne paniquez pas et ne vous engagez pas. Signalez le message à votre banque ou à l'entreprise dont l'identité a été usurpée. Pour les courriels d'hameçonnage, vous pouvez également les transférer à report@phishing.gov.uk si vous êtes au Royaume-Uni.
Le début d'une nouvelle année est une excellente occasion de veiller à votre sécurité en ligne. En restant vigilant et en suivant ces conseils, vous éviterez d'être victime d'escroqueries par hameçonnage et passerez un mois de janvier plus sûr et sans escroquerie.