Attention aux SMS frauduleux. Tous n'ont qu'un but : vous faire cliquer sur un lien et voler vos données. La ville d'Alençon s'en est plaint récemment, le nom de la commune ayant été utilisé à des fins suspectes.
"Votre colis ne rentrait pas dans la boîte aux lettres", "Payez votre stationnement", "Votre vignette crit'air à acheter ici' ... Les SMS de phishing (ou hameçonnage) se multiplient sur les smartphones.
Dernière en date à se plaindre, la ville d'Alençon, dont le nom est utilisé pour mettre en avant "des aides de l'Etat pour la mise en place de panneaux solaires".
Point commun entre tous ces SMS : un lien cliquable est proposé, soit pour profiter de l'aubaine, soit pour obtenir des informations. C'est le début des ennuis.
Une fois sur le site, les escrocs récupèrent soit votre argent, soit vos données qui seront utilisées, un peu plus tard dans une autre arnaque.
Dans le cas d'une arnaque à profit immédiat (quand vous payez une amende fictive par exemple), "les escrocs misent sur la chance et la statistique", explique Michel Guillaud de l'association France Conso Banque. Par exemple pour les SMS "payez votre PV", si 10 000 SMS sont envoyés et que dans le lot 0,5% des gens payent..."
Nul doute que les bénéfices soient conséquents. Suffisamment en tout cas pour inonder les téléphones, presque quotidiennement, de SMS en tout genre.
Que faire en cas de SMS frauduleux ?
Tout d'abord, il est possible de bloquer le numéro de l'expéditeur sur son téléphone. Ensuite, le bon réflexe est aussi de le signaler sur la plateforme de lutte contre les SMS et appels indésirables, 17 Cyber.
Certains smartphones permettent de filtrer les appels et SMS malveillants entrants en utilisant cette liste. Les numéros signalés ne toucheront plus leurs cibles.
Si le SMS provient de "votre banque", méfiance. Sachez que votre banque n'enverra pas de lien vers son site. Les fraudeurs, eux, vous envoient vers un faux site, copie presque parfaite de l'original. C'est pourquoi il faut toujours utiliser ses outils habituels pour se rendre sur sa banque en ligne (c’est-à-dire utiliser son adresse habituelle, généralement enregistrée sur son ordinateur, voire via son appli) et non pas celle proposée par SMS.
Comment se protéger ?
Que ce soit par SMS ou même par appel vocal, si votre banque vous contacte "elle ne vous demandera jamais d'informations bancaires, elle les a déjà" rappelle Stéphanie Blaise, directrice de la communication de la Caisse d'Epargne Normandie. "Il ne faut jamais donner ses codes bancaires ni même son numéro de compte à son conseiller par téléphone. En outre, si une opération importante est à effectuer (comme changer son adresse par exemple), il vous demandera de passer en agence pour s'assurer de votre identité. De manière générale, il ne faut jamais accorder sa confiance et en cas de doute, toujours contacter soi-même sa banque."
Ne pas accorder sa confiance d'emblée
"On ne voit pas souvent de nouvelles fraudes" note Michel Guillaud de l'association France Conso Banque, "on observe plutôt des phénomènes de mode. La fraude à l'amitié avait presque disparu (une personne seule vous proposait son héritage) et ça revient avec la fraude aux sentiments cette fois".
D'une manière générale, il ne faut être trop crédule. Si un inconnu vous contacte pour vous proposer un emploi non sollicité ou encore vous proposer une somme d'argent tombée du ciel, c'est une arnaque.