Écrasez le
Smish
Présentation de l’attaque ‘smishing’: une arnaque qui tente de vous tromper via SMS ou d’autres services de chat mobile. Voici comment ne pas mordre à l’hameçon.
Nous connaissons tous les attaques de phishing par e-mail et les arnaques similaires qui vous ciblent via votre ordinateur. Mais les criminels ciblent de plus en plus votre téléphone avec des attaques de ‘smishing’ — des messages SMS ou WhatsApp qui tentent d’extraire de l’argent ou des données personnelles, ou les deux. D’autres arnaques téléphoniques impliquent des codes QR douteux que nous scannons et cliquons.
Heureusement, nous n’avons pas à répondre à l’appel des smishers. Lisez la suite pour bloquer leurs arnaques avant qu’il ne soit trop tard.
Comment fonctionne
le Smishing?
Le smishing — ou phishing par SMS — se produit lorsque des pirates utilisent des messages texte pour tromper les victimes afin qu’elles partagent des données sensibles — telles que votre nom, adresse, numéro d’identification, numéro d’adhésion ou identifiants bancaires. Les smishers lancent leurs attaques via SMS, WhatsApp ou d’autres services de messagerie mobile. Le message de smishing vous demandera généralement de cliquer sur un lien vers un faux formulaire de connexion qui ressemble à une entreprise légitime ou à une institution publique. D’autres messages de smishing vous demanderont de télécharger une application contenant des logiciels malveillants.
Alors, quels sont les signes d’alerte?
Messages non sollicités:
Si l’expéditeur est inconnu et le message inattendu, c’est probablement quelque chose de ‘smishy’. Par exemple, un message disant que vous avez gagné à la loterie est un mensonge si vous n’avez pas acheté de billet.
Demandes urgentes:
Les attaques de smishing exigent généralement une action immédiate de votre part. Résistez à la pression. Si on vous demande de confirmer qu’une transaction bancaire est légitime, au lieu de répondre au message, recherchez le numéro officiel de prévention de la fraude de votre banque et appelez pour demander si une tentative de fraude a vraiment eu lieu.
Liens inconnus:
Les pirates envoient souvent une fausse notification avec un lien, comparez-le à l’URL réelle de l’entreprise ou de l’institution dont le message prétend provenir. Si cela diffère, c’est une arnaque.
Erreurs de grammaire et d’orthographe:
Les messages de smishing contiennent souvent des erreurs ou des majuscules initiales sur des mots qui ne devraient pas en avoir. Cela dit, parfois ils n’en ont pas — donc ce n’est pas un test infaillible.
Demandes d’informations sensibles:
Une entreprise de confiance ne vous demanderait jamais de fournir des données sensibles sur une plateforme non sécurisée. Si jamais ils voulaient que vous saisissiez des informations en ligne, ils vous demanderaient de vous connecter à leur site Web ou application officiel et sécurisé — celui que vous utilisez habituellement.
Le 8 étapes pour écraser le Smish
Soyez méfiant envers chaque message.
Ne cliquez pas sur les liens dans les messages.
Ne partagez jamais de données sensibles par texte (SMS, WhatsApp ou autres services de messagerie mobile).
Vérifiez les contacts de manière indépendante et filtrez les messages indésirables.
Gardez le logiciel de votre appareil à jour.
Passez en revue et mettez à jour vos paramètres de sécurité sur votre téléphone et vos applications de chat. Par exemple, ajouter une authentification à deux facteurs — par ex. OTP plus mot de passe — est toujours une bonne idée.
Sauvegardez vos données sur tous les appareils et supprimez les applications inutilisées.
N’utilisez pas de réseaux Wi-Fi gratuits.
Patrouille Des Bugs: Traitement Des Infections Par Malware Sur Téléphone
Si votre téléphone présente l’un des symptômes suivants, il peut avoir été infecté par un malware lors d’une attaque de smishing.
- La batterie ne dure plus aussi longtemps qu’avant.
- Vous recevez des pop-ups aléatoires.
- Les performances de l’appareil diminuent.
- Vous trouvez des applications sur l’appareil que vous n’avez pas installées.
Si vous avez ces problèmes, réinitialisez votre appareil (aux paramètres d’usine) et installez un logiciel antivirus avant de réinstaller toutes vos applications.
Scan ou arnaque?
Comment arrêter la fraude par code QR
Les codes QR sont des images qui dirigent le navigateur de votre téléphone vers un site Web. Ils sont souvent affichés lors d’événements pour lier à des formulaires de billetterie, et sur les emballages pour lier à des sites Web de produits.
Ils sont une technologie utile, mais les arnaqueurs utilisent de plus en plus des applications de scan de QR douteuses et/ou des codes QR falsifiés pour voler vos informations ou votre argent
Pour éviter d’être victime de cela, posez-vous quatre questions:
1. Utilisé-je le bon scanner?
Utilisez toujours le scanner de code QR intégré dans l’application appareil photo de votre appareil. Si votre appareil n’en a pas, téléchargez uniquement une application de scanner de confiance (bien évaluée) depuis la boutique d’applications officielle de l’appareil.
2. Le code semble-t-il légitime?
Vérifiez les manipulations physiques, comme un autocollant de code collé sur le code imprimé authentique. Si possible, demandez à un membre du personnel à proximité si le code affiché est approuvé.
3. Le lien semble-t-il légitime?
Vérifiez le lien affiché sur votre application de scan avant de cliquer. Un lien douteux peut avoir des URL mal orthographiées ou raccourcies, comme ‘Instagraim’ ou ‘Sapppi’ ou ‘Coca-col.com’.
4. Do I risk it?
Si vous avez des doutes sur les points 1, 2 et 3, alors NON! Ne saisissez jamais d’informations sensibles sur un site vers lequel vous avez été dirigé par un code QR, à moins que vous ne soyez certain que le site est authentique.
Planifiez avant de scanner. Réfléchissez avant de cliquer.
Signaler les incidents à notre service local de TI ou en envoyant rapidement un courriel à notre équipe de cyberdéfense (phishingreport@sappi.com).