Escroqueries par hameçonnage : Faites attention où vous cliquez

Header

Auteur: Nichlaus O.

novembre 9, 2021

Le Federal Bureau of Investigation (FBI) estime que 57 millions de dollars sont perdus chaque année aux États-Unis du seul fait des escroqueries par hameçonnage. Le phishing est donc l'une des principales menaces en ligne.

Qu'est-ce que le phishing ?

Il s'agit d'une tactique trompeuse utilisée par les escrocs et les pirates informatiques pour recueillir vos informations personnelles et financières en se faisant passer pour une entreprise ou une personne de bonne réputation. Le phishing est généralement initié par des courriels et des SMS qui contiennent des liens vers des sites malveillants ou des fichiers joints contenant des logiciels malveillants cachés. Une fois que vous avez cliqué sur ces liens, vos informations de compte et vos identifiants de connexion sont volés.

Les escrocs utilisent ensuite vos identifiants pour utiliser abusivement vos comptes ou y retirer de l'argent. L'objectif de ces escroqueries est en fin de compte d'obtenir de l'argent grâce aux données volées par le biais de l'hameçonnage.

Types courants d'hameçonnage

L'hameçonnage est un terme général qui englobe un certain nombre d'attaques différentes que les escrocs utilisent pour obtenir un accès non autorisé à des comptes :

  • Spear Phishing: une attaque de phishing très ciblée qui établit un profil social assez précis de la victime, puis lance un assaut personnalisé par courrier électronique. Les escrocs peuvent utiliser votre vrai nom ou votre titre professionnel pour paraître légitimes et éviter d'éveiller les soupçons. De cette manière, il est fort probable que vous suiviez les liens proposés et que vous fournissiez les informations d'identification demandées.

  • L'hameçonnage de baleines : il s'agit ici de cibler une "baleine". Il s'agit ici d'un PDG ou d'un cadre supérieur disposant d'un accès important au sein d'une entreprise, ce qui permet d'escroquer l'ensemble de l'organisation. Un PDG peut avoir accès à certains comptes bancaires de l'entreprise et les informations d'identification pour y accéder peuvent se trouver dans ses courriels ou dossiers informatiques.

  • Pharm Phishing : cette attaque vise le serveur de noms de domaine stratégique (DNS) qui, une fois compromis, peut être amené à réacheminer toutes les connexions d'un type particulier vers le site web d'hameçonnage de l'escroc. Ainsi, un grand nombre de victimes potentielles peuvent être redirigées de manière trompeuse vers une page malveillante.

  • Voice Phishing/Vishing : les escrocs enregistrent et imitent la voix de leur victime cible, puis l'utilisent pour accéder à ses données sensibles par le biais d'appels frauduleux.

  • Hameçonnage parSMS : il s'agit d'une tactique d'hameçonnage initiée par SMS. Les escrocs vous envoient par SMS un lien cliquable qui mène à un site web d'hameçonnage.

5 signes courants d'une escroquerie par hameçonnage

  • Des URL mal orthographiés ou bizarrement formulés qui imitent de grandes marques et entreprises telles que Paypal, Amazon, Apple, Netflix, Walmart. Ces URL s'écartent de manière caractéristique des URL conventionnelles.

  • Messages d'entreprise provenant de comptes de messagerie gratuits, par exemple un courriel prétendant provenir de PayPal et envoyé à partir d'un compte Gmail gratuit. Les courriels authentiques proviennent du domaine du site web, comme "[nom d'utilisateur]@paypal.com".

  • Un sentiment d'urgence et de peur pour vous inciter à cliquer sur un lien fourni qui est déjà piégé par des logiciels malveillants.

  • Des demandes spontanées de confirmation de votre adresse électronique ou de votre mot de passe. Si vous recevez un courriel de ce type sans avoir essayé de vous connecter, vous êtes la cible d'une escroquerie par hameçonnage.

  • Courriel promotionnel/de marketing contenant un message alléchant qui vous incite à cliquer sur un lien ou à ouvrir une pièce jointe. En général, on vous promet des choses gratuites, des réductions, des coupons gratuits ou même de l'argent.

Exemples d'e-mails et de SMS de phishing

Les escrocs font des recherches approfondies. Leurs messages sont conçus pour vous inciter à agir en fonction des informations qu'ils vous communiquent. Les questions relatives à un compte en ligne sont les plus courantes, comme nous le voyons ci-dessous :

  1. Votre compte a été piraté - Suivez ce lien pour sécuriser les données de votre compte.

  2. Vous devez réinitialiser votre mot de passe ou restaurer votre compte.

3. Demande de paiement, demande de remboursement

4. Don de charité.

Comment se protéger des courriels et des textes d'hameçonnage ?

  1. Ne cliquez pas sur les liens contenus dans un courriel suspect et ne téléchargez pas les pièces jointes, quelle que soit la raison invoquée.

  2. Installez une protection antivirus fiable avec détection des logiciels malveillants. Optez pour un antivirus intégrant un navigateur web qui signale les nouveaux sites d'hameçonnage.

  3. Installez et utilisez le pare-feu de votre ordinateur. Faites de même pour votre réseau domestique et professionnel.

  4. Utilisez le bouton SPAM de votre application de messagerie. Marquez comme spam tous les courriels qui présentent les signes d'hameçonnage indiqués ci-dessus.

  5. Ne suivez jamais les liens figurant dans les courriels et menant à des sites de paiement ou à votre compte bancaire. Au lieu de cela, naviguez manuellement sur votre navigateur web. Les sites de phishing imitent le vrai site pour vous inciter à donner vos identifiants de connexion.

  6. Vérifiez la cote de confiance d'un site web sur ScamAdviser.com avant d'acheter.

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s