Une arnaque (fishing) circule en masse actuellement sur le web. Attention à ne pas vous faire avoir.
Ce vendredi, la Banque de France a publié un communiqué pour alerter les usagers de l'existence de tentatives d'arnaque. "La Banque de France voit en effet son nom, son logo, ainsi que certains de ses numéros de téléphone et de ses adresses électroniques utilisés dans des appels ou dans des courriers
électroniques prétendument effectués depuis un numéro de la Banque de France ou envoyés depuis une adresse @banque-france.fr. Il est souvent demandé au destinataire de cliquer sur un lien renvoyant vers un faux site de la Banque de France ainsi qu’un formulaire de saisie de données invitant l’internaute à communiquer ses coordonnées bancaires. Ces tentatives d’hameçonnage renvoient également parfois l’internaute vers un faux site sous prétexte d’une prétendue vérification de données personnelles dans le cadre de l’Espace unique de paiement en euros (Sepa)."
La police nationale a relayé cet appel à la vigilance en rappelant quelques règles simples pour ne pas se faire avoir :
- Ne pas cliquer avant d'avoir lu l'intégralité du message reçu, même si ce message vous semble émaner d'une source sûre et connue.
- Se méfier des messages de type « Nous suspectons une transaction non autorisée sur votre compte ». Il s'agit très certainement d'une tentative de phishing basée sur la crainte et la peur. Dans ce type de cas, l'internaute est ensuite amené à cliquer sur un lien le menant sur un faux site aux repères visuels identiques aux sites officiels (logos, images, slogans). Il est alors invité à remplir un formulaire avec ses informations personnelles, mots de passe et identifiants de comptes bancaires par exemple. Le piège se referme.
- Ne jamais transmettre d'informations bancaires par courrier électronique.
- Ne jamais répondre à un courrier électronique vous demandant des informations personnelles.
- Vérifier l'url dans la barre d'adresse du navigateur. Il peut exister une légère faute de saisie dans l'adresse du site. Dans la majorité des navigateurs, un cadenas vert précise l'existence d'une connexion sécurisée utilisant SSL, ce qui est une indication supplémentaire de légitimité du site.
[ALERTE] De nombreuses tentatives de #phishing à l’effigie de la @banquedefrance sont en cours http://t.co/qjiqjBHW3X pic.twitter.com/51NIFcGGxo
— Police Nationale (@PNationale) 3 Avril 2015
Si vous avez manqué de prudence ou de clairvoyance et que vous avez donc cliqué, la police nationale recommande de se connecter "le plus rapidement possible sur son compte et changer son mot de passe pour le site en question." Appelez aussi immédiatement l'organisme concerné pour prévenir de la situation, même en cas de doute.