Le vishing

Introduction

Ces derniers temps, nous observons de plus en plus d’arnaques par hameçonnage. La nouvelle tendance est au vishing (hameçonnage par téléphone), alors prenez garde à ne pas en être victime. Mais en quoi cela consiste-t-il ? Un arnaqueur vous appelle ou vous laisse un message vocal dans l’espoir d’obtenir des informations à caractère personnel qu’il pourra utiliser pour accéder à votre argent ou à d’autres avantages. Il est plus difficile d’identifier une attaque par vishing qu’une attaque par phishing ou smishing. Les attaques par vishing commencent par un message texte et contiennent généralement un numéro de téléphone.

En quoi consiste le vishing ?

Le terme « vishing » est un mot-valise formé à partir des mots anglais « voice » (voix) et « phishing » (hameçonnage). Une attaque par vishing est un type d’arnaque par hameçonnage effectuée par téléphone ou par message vocal. Il s’agit bien évidemment d’un crime informatique puisque les escrocs s’en servent pour accéder à l’argent ou à d’autres informations à caractère personnel de leurs victimes. Leurs objectifs sont variés : accéder au compte bancaire d’un individu, voler des numéros de carte bancaire, voire pousser leurs victimes à leur transférer elles-mêmes de l’argent. Les escrocs utilisent des tactiques d’intimidation pour convaincre les utilisateurs de passer un appel téléphonique. Le vishing est similaire au phishing et au smishing : il s’agit d’une forme de tromperie que les cybercriminels utilisent pour voler des données de cartes de crédit ou d’autres informations sensibles. Alors que le smishing (également appelé phishing par SMS) utilise des SMS et que le phishing utilise principalement des emails ou de faux sites Web pour tromper les victimes, les pirates qui ont recours au vishing se font passer pour des organisations ou des personnes dignes de confiance dans des communications vocales. Dans le cadre du vishing, les cybercriminels utilisent des scripts urgents ou alarmants pour inciter les victimes potentielles à divulguer leurs informations personnelles. Ils utilisent souvent des tactiques trompeuses telles que le spoofing des informations d’identification de l’appelant pour faire croire que les interactions proviennent d’organisations ou d’entreprises légitimes. Si l’hameçonnage par téléphone est si populaire auprès des cybercriminels, c’est parce que ce type d’attaque leur permet de dérober des informations sensibles (financières et personnelles) sans qu’il soit nécessaire de déjouer les défenses de sécurité d’un ordinateur ou d’un réseau.

Scénarios de vishing courants

Les cybercriminels se font généralement passer pour une personne de confiance, comme un banquier, un percepteur des impôts, un conseiller financier ou un représentant de votre compagnie d’assurance. En se présentant ainsi, ils ont plus de chance de réussir à vous convaincre de leur transmettre votre argent ou des informations financières. Ils sont capables d’adapter le contenu de leur appel à votre lieu de résidence, à la période de l’année, à votre âge et à d’autres informations personnelles. Voici certaines des formes de vishing que vous êtes susceptible de rencontrer :
  • Compte bancaire compromis : dans ce type d’attaque par vishing, les escrocs contactent leurs victimes pour les informer que leur compte en banque a été compromis et qu’il pourrait être la cible d’une cyberattaque. Ils chercheront ensuite à vous persuader de transférer l’argent de votre compte bancaire vers un autre compte « sécurisé » ou de leur communiquer vos informations de connexion pour régler le problème. Sachez qu’une banque de confiance ne vous formulera jamais de telles requêtes par téléphone, il est donc plus sûr de mettre fin à l’appel. En cas de doute, contactez votre banque afin de vous assurer que votre compte est bien protégé.
  • Une offre qui fait rêver : certains escrocs vous contacteront pour vous offrir un prêt, une récompense ou une opportunité d’investissement trop belle pour être vraie. Ces propositions sont toujours alléchantes, vous pourriez donc être susceptible de vous laisser séduire. Toutefois, prenez garde ! Si l’on vous contacte pour vous demander vos informations personnelles dans le cadre d’un tirage au sort auquel vous n’avez jamais participé, raccrochez immédiatement. Si la proposition semble trop belle pour être vraie, alors c’est probablement qu’elle est fausse.
  • Arnaques aux impôts : certains escrocs ayant recours au vishing se font passer pour des percepteurs des impôts et menacent ou intimident leurs victimes en leur présentant des dettes fiscales impayées et des pénalités importantes. Ces appels sont bien souvent déstabilisants, mais ne laissez pas votre peur prendre le dessus. Dans l’éventualité où vous auriez effectivement des dettes à régler, vérifiez toujours que les factures proviennent bien d’une institution agréée avant d’effectuer tout paiement.
  • Fraude à l’assurance maladie ou à la sécurité sociale : les cybercriminels se font parfois passer pour un représentant de l’assurance maladie ou de la sécurité sociale afin d’essayer de vous soutirer des avantages ou de l’argent. Ce type d’arnaque cible bien souvent les personnes âgées, car elles sont plus susceptibles de se trouver isolées et d’ignorer que de telles escroqueries existent. Pour protéger vos proches contre les fraudes à l’hameçonnage, informez les de leur existence en leur présentant les formes les plus courantes et en leur expliquant pourquoi ils ne doivent jamais s’empresser de communiquer leurs informations bancaires ou personnelles par téléphone à un interlocuteur qu’ils ne connaissent pas.

Comment se protéger contre le vishing ?

La prévention au vishing n’a rien de bien compliqué. Nous avons listé ici les étapes que nous vous encourageons à suivre afin d’éviter d’être un jour victime d’une attaque par vishing.
  • Ne partagez ou ne confirmez jamais vos informations personnelles par téléphone, même si votre interlocuteur affirme appartenir à votre banque. Aucun représentant d’une institution légitime ne vous demanderait une telle chose. Si c’est le cas, prenez cela comme un signal d’alarme : vous pourriez être sur le point d’être victime de vishing, alors raccrochez sans attendre. Enfin, n’oubliez pas de signaler cet appel.
  • Ne répondez pas aux numéros inconnus. Laissez les passer sur votre répondeur et faites ensuite appel à votre jugement. Si vous pensez toutefois que l’appel peut être légitime, rappelez le numéro à partir d’un autre téléphone. S’il s’agissait d’une arnaque, il y a de fortes chances que votre appel n’aboutisse pas.
  • Vérifiez si votre pays de résidence possède une liste rouge. Si votre numéro figure sur liste rouge, alors les entreprises légitimes sauront qu’elles ne peuvent pas vous démarcher par téléphone. Ainsi, il est probable que les appels de démarchage que vous recevez soient des arnaques par vishing.
  • Ne répondez pas aux e-mails, SMS ou messages sur les réseaux sociaux qui vous demandent votre numéro de téléphone. Il s’agit bien souvent de la première étape que les cybercriminels emploient pour vous cibler plus tard avec des techniques d’hameçonnage par téléphone.

Comment repérer une arnaque par vishing ?

Pour repérer une attaque de type vishing, vous devez rester à l’affût de signaux de base qui devraient vous alerter. Si votre interlocuteur semble vous presser, vous manipuler ou chercher à vous faire céder à la panique, c’est qu’il s’agit probablement d’un escroc. Si votre interlocuteur vous demande des informations personnelles, la première chose à faire est de raccrocher. Il peut aussi bien s’agir de votre adresse que de vos informations bancaires, numéros de carte bancaire ou mots de passe. Si l’on vous pose ces questions sans raison, raccrochez. Aucune entreprise de bonne réputation ne demanderait à recevoir de telles informations de cette manière.

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.