Semaine 15 : De faux employés de banque vous incitent à installer un logiciel de maintenance à distance
L’OFCS constate une augmentation d’annonces de tentatives d’hameçonnage par téléphone (« Vishing », pour Voice Phishing, dans le jargon informatique). Se faisant passer pour des employés de banques suisses bien connues, les auteurs font croire à leur victime qu’un tiers a passé des ordres frauduleux depuis leur compte et prétendent vouloir stopper les versements en question. Depuis peu, ils prétendent également agir de la part de l’OFCOM. L’astuce consiste à inciter la victime à installer un logiciel de maintenance à distance de type « AnyDesk » sur son ordinateur de manière à prendre le contrôle de celui-ci.
Il s’agit d’une tactique de manipulation particulièrement insidieuse, qui consiste à mettre la victime sous pression à un moment inattendu. Au cours des dernières semaines, des signalements d’usurpation de noms de grandes banques ou d’institutions financières de Suisse affluent à l’OFCS.
Endormir la méfiance de la victime en citant des données divulguées
L’escroquerie débute en règle générale par un appel d’un prétendu employé de banque qui, d’un ton compassé, signale qu’une transaction inhabituelle ou suspecte a été constatée sur le compte de la victime, puis l’invite à vérifier le système de sécurité avec lui.
Cette vague d’attaques est particulièrement perfide. Les appelants, qui paraissent des plus sérieux, connaissent souvent le nom complet et l’adresse postale de leur cible : grâce à ces renseignements exacts, les auteurs endorment la méfiance de la victime et la confortent dans l’idée que l’appel est authentique. Or, il est hautement probable que les auteurs se procurent ces renseignements dans des sources publiques, telles que les annuaires téléphoniques et les réseaux sociaux. Une fuite de données (Leaks) peut aussi en être à l’origine.
Transfert de l’appel au « service informatique »
Puis, l’appel est transféré à un service informatique, qui va prétendument aider la victime à vérifier ses paramètres de sécurité.
Un soi-disant spécialiste informatique explique à la victime que son logiciel E-Banking ou son ordinateur est infecté et qu’il est nécessaire d’installer rapidement un antivirus pour nettoyer l’ordinateur et sécuriser l’argent. Il l’invite donc à installer dans l’« urgence un outil » ou une « application de sécurité ».
Le prétendu antivirus installé par la victime est en réalité un logiciel de contrôle à distance, tel qu’« AnyDesk », « TeamViewer » ou un programme similaire utilisés par les services de support informatique licites pour effectuer des démarches de maintenance sur les ordinateurs de leurs clients. En acceptant ce logiciel, la victime permet aux escrocs de prendre le contrôle à distance de son écran et de sa souris, et de pouvoir pirater ainsi ses identifiants et mots de passe, d’installer des programmes et d’accéder à son compte E-Banking.
Nouvelle forme d’escroquerie par téléphone : L’arnaque OFCOM
Se faisant passer pour des employés de l’OFCOM, les auteurs indiquent à leurs victimes que leur numéro de téléphone est bloqué ou sur le point de l’être. Le modus operandi exact n’est pas encore entièrement connu, car le phénomène n’en est qu’à ses débuts. Sur la base de ruses similaires, l’OFCS estime qu’il y a lieu de s’attendre à ce que les auteurs tentent de soutirer des informations personnelles à leurs victimes ou les poussent à installer un logiciel permettant soi-disant d’éviter le blocage du numéro.
Recommandations
- Jamais une banque ou un institut de cartes de crédit ne demande par téléphone à ses clients d’installer un logiciel de maintenance à distance sur son ordinateur ou sur son téléphone.
- Raccrochez immédiatement.
- Si vous avez fourni des données de carte de crédit, contactez immédiatement votre prestataire de services de carte de crédit afin qu’il puisse bloquer la carte.
- Si vous avez saisi votre mot de passe, modifiez-le immédiatement partout où vous l’utilisez. Dans la mesure du possible, activez le système d’authentification à deux facteurs.
- Choisissez un mot de passe robuste, différent pour chaque service en ligne.
- S’il s’agit d’un mot de passe de messagerie, réinitialisez également tous les mots de passe des fournisseurs de services web associés à ce compte.
- Si vous avez déjà installé un programme permettant l’accès à distance, désinstallez-le immédiatement et changez tous les mots de passe que vous utilisez sur l’appareil en question.
- L’OFCS vous recommande de déposer plainte auprès de la police locale si vous avez subi un dommage financier. Le site web Suisse ePolice vous permet de trouver les postes de police les plus proches de chez vous.
Informations complémentaires
Hameçonnage bancaire : Appel-piège au nom de la banque
Statistiques et chiffres actuels
Les annonces de la dernière semaine selon les catégories sont publiées sous:
