
Attention aux tentatives d’hameçonnage
Les instituts financiers sont particulièrement dans le viseur des escrocs pour les tentatives d’hameçonnage, car ils donnent directement accès à des données sensibles et à des transactions financières. En Suisse aussi, les autorités de sécurité observent un nombre constamment élevé de tentatives d’hameçonnage visant les clientes et clients des banques. Pour les prestataires financiers comme Valiant, une protection appropriée est déterminante, mais il faut aussi protéger la clientèle et effectuer un travail de sensibilisation. C’est seulement si les deux parties restent vigilantes qu’il sera possible de réduire efficacement le risque de telles tentatives d’escroquerie.
L’hameçonnage (phishing), qu’est-ce que c’est exactement?
Dans le cadre de l’hameçonnage, les escrocs essaient d’obtenir des informations confidentielles par le biais de messages ou de sites Internet frauduleux. Souvent, ils se font passer pour des banques, services de livraison, plateformes en ligne ou autorités. Leur objectif est d’obtenir des identifiants e-banking, des données de carte de crédit ou des informations personnelles. Pour y parvenir, ils utilisent la plupart du temps des e-mails, SMS, messages Messenger ou appels téléphoniques afin de bâtir une certaine confiance et inciter les victimes à divulguer des données sensibles.
En ce moment, on observe fréquemment les types d'escroquerie suivants:
- Smishing: tentative de vol de données par SMS et messages Messenger.
Les utilisatrices et utilisateurs reçoivent un message qui provient soi-disant d’une entreprise connue. Souvent, ce message prétend qu’un paquet n’a pas pu être remis ou qu’un compte doit être vérifié. Le lien contenu dans le message mène à une page Web falsifiée ressemblant à la page originale. Il est demandé aux victimes d’indiquer leurs données d’accès. - Vishing: tentative de vol de données sensibles par téléphone
Le Vishing est également une méthode fréquente. Les escrocs appellent directement leurs victimes par téléphone et se font passer pour des collaborateurs/-trices d’une banque ou du support technique. Ils prétendent par exemple avoir observé des activités suspectes sur le compte ou un problème de sécurité dans l’e-banking. Ils tentent d’obtenir des données d’accès ou des codes de sécurité en jouant sur l’urgence de la situation. Chez la clientèle bancaire, cette méthode peut être particulièrement efficace, car les escrocs sont très convaincants et disposent parfois déjà d’informations de base. - Quishing: hameçonnage par le biais de codes QR falsifiés
Le Quishing, donc le phishing avec des codes QR, est une technique plutôt récente qui ne cesse de se répandre. Les escrocs dissimulent un lien frauduleux dans un code QR qui peut apparaître dans des e-mails, sur des sites Internet ou même sur des documents imprimés. Une fois le code scanné avec le smartphone, la personne arrive sur une page falsifiée, qui ressemble souvent à une véritable page de connexion d’une banque ou d’une plateforme en ligne. Comme les codes QR sont de plus en plus utilisés au quotidien, de nombreux utilisateurs et utilisatrices n’identifient pas immédiatement le danger.
Par ailleurs, les cybercriminels font de plus en plus appel à l’intelligence artificielle pour rendre leurs messages plus crédibles et plus professionnels.
L’importance d’un comportement adéquat
Pour les prestataires financiers comme Valiant, il est essentiel de contribuer activement à la sensibilisation de la clientèle, en plus de prendre des mesures de protection sur le plan technique. Une clientèle bien informée est une composante importante pour l’ensemble de la stratégie de sécurité.
Les clientes et clients devraient toujours examiner d’un œil critique les messages suspects et contacter directement leur banque en cas de doute. Si les clientes et clients soupçonnent être victimes d’une tentative d’hameçonnage ou avoir déjà divulgué des données sensibles, ils devraient immédiatement le signaler à Valiant. Un signalement immédiat est important pour permettre de prendre rapidement les mesures de protection possibles. Si les tentatives d’escroquerie sont signalées tôt, la banque peut réagir rapidement et, par exemple, faire retirer les pages Internet frauduleuses.
Cette combinaison entre mesures de protection techniques, processus de sécurité internes et sensibilisation de la clientèle permet de réduire efficacement le risque d’hameçonnage. C’est seulement grâce à cette vigilance commune que nous pourrons empêcher les cybercriminels d’obtenir des données confidentielles ou des moyens financiers.
Valiant ne demande jamais de mots de passe ou de données d’accès par e-mail, SMS ou téléphone. Les liens suspects ne doivent pas être ouverts et seuls les codes QR provenant de sources dignes de confiance doivent être scannés. L’authentification à deux facteurs dans l’e-banking procure une sécurité supplémentaire.
Vous trouverez d’autres astuces de sécurité en ligne sur valiant.ch/securite.



