Comment des escrocs contournent la double authentification bancaire en jouant sur la confusion

Alors que la nouvelle année débute, les fraudeurs ne semblent pas prendre de résolutions pour arrêter leurs méfaits. Une nouvelle méthode d’escroquerie a été signalée aux autorités, et elle est plutôt originale. Au lieu de tenter de contourner la double authentification mise en place par les banques pour protéger leurs clients, certains escrocs jouent désormais sur la confusion, en se faisant directement passer pour le conseiller bancaire de leur victime.

Une méthode bien rodée

Le Sécuripass est un outil qui permet de sécuriser n’importe quelle transaction en ligne. Obligatoire chez la plupart des banques et des sites de e-commerce, il consiste à envoyer une notification sur le smartphone de l’utilisateur après un achat en ligne, afin qu’il puisse valider son achat via un mot de passe ou une authentification biométrique. En temps normal, il permet d’éviter les tentatives de fraudes et d’escroquerie. Cependant, dans ce cas précis, c’est tout l’inverse qui se produit.

A lire :   Quels sont les critères sur lesquels se basent les voleurs pour choisir les maisons et les appartements à cambrioler ?

Les escrocs profitent d’une fuite de données — un phénomène malheureusement fréquent — sur un site de e-commerce pour récupérer non seulement les coordonnées bancaires de la victime, mais aussi certaines coordonnées sensibles, comme un numéro de téléphone ou une adresse mail. Ils passent ensuite commande sur un site avec la carte bancaire dérobée, puis appellent leur cible en se faisant passer pour leur banque.

Les escrocs se font passer pour des conseillers bancaires

Une fois au téléphone avec leur victime, les hackeurs se présentent comme leur conseiller bancaire. Ils alertent leur interlocuteur sur une tentative d’arnaque au Sécuripass et le rassurent en indiquant que tout a été réglé. Il ne reste alors plus qu’à “annuler” la tentative de fraude… en validant la transaction Sécuripass. Plus c’est gros plus ça passe, et cette méthode aussi brutale soit-elle, a visiblement porté ses fruits.

A lire :   Comment écrire en gras, en italique ou en barré sur WhatsApp : guide pratique

Au moins deux personnes se sont présentées à la brigade de gendarmerie de Lusigny-sur-Barse cette semaine, rapporte L’Est éclair. Une fois mise en confiance au téléphone, il peut-être difficile pour la victime de réaliser dans quel piège elle vient de tomber.

Comment se protéger contre cette arnaque ?

Il est important de rester vigilant et de prendre certaines précautions pour éviter de tomber dans ce genre de piège :

  • Ne jamais donner ses informations bancaires par téléphone ou par email.
  • Ne pas répondre aux appels ou aux emails suspects.
  • Vérifier l’identité de son interlocuteur avant de donner des informations sensibles.
  • En cas de doute, contacter directement sa banque pour vérifier l’information.
A lire :   The Line : le projet de la ville ultra-futuriste et dystopique en Arabie Saoudite dévoile ses images

Il est également recommandé de signaler toute tentative d’escroquerie aux autorités compétentes.

Afficher Masquer le sommaire