Alors que la nouvelle année débute, les fraudeurs ne semblent pas prendre de résolutions pour arrêter leurs méfaits. Une nouvelle méthode d’escroquerie a été signalée aux autorités, et elle est plutôt originale. Au lieu de tenter de contourner la double authentification mise en place par les banques pour protéger leurs clients, certains escrocs jouent désormais sur la confusion, en se faisant directement passer pour le conseiller bancaire de leur victime.
Une méthode bien rodée
Le Sécuripass est un outil qui permet de sécuriser n’importe quelle transaction en ligne. Obligatoire chez la plupart des banques et des sites de e-commerce, il consiste à envoyer une notification sur le smartphone de l’utilisateur après un achat en ligne, afin qu’il puisse valider son achat via un mot de passe ou une authentification biométrique. En temps normal, il permet d’éviter les tentatives de fraudes et d’escroquerie. Cependant, dans ce cas précis, c’est tout l’inverse qui se produit.
Les escrocs profitent d’une fuite de données — un phénomène malheureusement fréquent — sur un site de e-commerce pour récupérer non seulement les coordonnées bancaires de la victime, mais aussi certaines coordonnées sensibles, comme un numéro de téléphone ou une adresse mail. Ils passent ensuite commande sur un site avec la carte bancaire dérobée, puis appellent leur cible en se faisant passer pour leur banque.
Les escrocs se font passer pour des conseillers bancaires
Une fois au téléphone avec leur victime, les hackeurs se présentent comme leur conseiller bancaire. Ils alertent leur interlocuteur sur une tentative d’arnaque au Sécuripass et le rassurent en indiquant que tout a été réglé. Il ne reste alors plus qu’à “annuler” la tentative de fraude… en validant la transaction Sécuripass. Plus c’est gros plus ça passe, et cette méthode aussi brutale soit-elle, a visiblement porté ses fruits.
Au moins deux personnes se sont présentées à la brigade de gendarmerie de Lusigny-sur-Barse cette semaine, rapporte L’Est éclair. Une fois mise en confiance au téléphone, il peut-être difficile pour la victime de réaliser dans quel piège elle vient de tomber.
Comment se protéger contre cette arnaque ?
Il est important de rester vigilant et de prendre certaines précautions pour éviter de tomber dans ce genre de piège :
- Ne jamais donner ses informations bancaires par téléphone ou par email.
- Ne pas répondre aux appels ou aux emails suspects.
- Vérifier l’identité de son interlocuteur avant de donner des informations sensibles.
- En cas de doute, contacter directement sa banque pour vérifier l’information.
Il est également recommandé de signaler toute tentative d’escroquerie aux autorités compétentes.