
L’Office fédéral de la cybersécurité (OFCS) tire la sonnette d’alarme face à l’explosion des arnaques au rappel téléphonique. Les escrocs diffusent des courriels et des messages courts alarmistes prétextant un débit bancaire imminent ou un achat fictif pour inciter les destinataires à composer d’urgence un numéro d’assistance.
Afin d’endormir la méfiance de leurs potentielles victimes, les criminels délaissent les numéros surtaxés étrangers au profit de préfixes régionaux bien connus comme le 021, le 022, le 026 ou le 071. Cette proximité géographique apparente trompe la vigilance des usagers et réduit considérablement leurs réticences au moment de composer le numéro.
Le piège redoutable du faux support technique
Au bout du fil, de prétendus téléconseillers mettent leurs victimes sous pression afin d’obtenir des données bancaires ou de faire valider des paiements directs. Les pirates tentent même de faire installer un programme de maintenance à distance pour prendre le contrôle direct de l’ordinateur et espionner les accès bancaires en ligne, selon ce texte.
Les scénarios d’usurpation touchent de grands établissements bancaires mais s’étendent aussi à des détaillants comme Migros. Certains destinataires ont ainsi reçu de faux récapitulatifs d’achat dépassant sept cents francs pour des bouteilles de vin blanc, alors même que le géant orange ne commercialise aucun alcool dans ses supermarchés… Un bel indice…
L’impuissance actuelle des opérateurs
Sur le plan technique et réglementaire, l’Office fédéral de la cybersécurité ne dispose pour l’instant d’aucun levier contraignant pour imposer la coupure immédiate de ces lignes frauduleuses. La future révision de la loi fédérale sur les télécommunications prévoit d’obliger les opérateurs à désactiver ces canaux malveillants, mais son application prendra du temps.
Face à ces attaques d’ingénierie sociale, la règle d’or consiste à ne jamais rappeler les coordonnées fournies dans un message suspect. En cas de doute légitime sur une facture, vérifiez toujours la situation en utilisant de manière indépendante les canaux officiels de votre prestataire. Ne cliquez donc pas sur les URL, mais tapez les directement dans l’adresse le navigateur.
XS
Les conseils de l’OFCS
- ne jamais communiquer de mots de passe, données de carte ou codes d’accès$
- mettre immédiatement fin à une conversation où l’on subit une pression
- si un logiciel d’accès à distance a été installé, le désinstaller et modifier les mots de passe utilisés sur l’appareil
- contacter immédiatement l’émetteur de la carte en cas de saisie de données bancaires
- porter plainte en cas de préjudice financier.