Heroes image

Actualité - Ne faites plus confiance à l'écran de votre téléphone

Featured image

Image générée par IA1

Certains arnaqueurs sont plutôt culottés, avec un scénario très bien construit : ils se font passer pour des gendarmes afin de vous voler votre carte bleue. La méthode est bien rôdée et la gendarmerie alerte sur cette arnaque, notamment via la presse 2 3

Les faux policiers ou les faux gendarmes qui viennent frapper à votre porte, ce n’est pas un phénomène nouveau… et ne faisant pas intervenir des moyens informatiques ou de communication, je ne vous en parle pas.

Alors qu’est-ce qui diffère aujourd’hui pour que je vous en parle ? L’une des étapes du scénario met en œuvre du Spoofing, qui mérite d’être abordée.

Description rapide du scénario

Si vous ne l’avez pas vu passer dans l’actualité, je vous résume le déroulé de l’arnaque :

  1. La victime reçoit un appel téléphonique : le numéro affiché est celui de la gendarmerie locale.
  2. L’interlocuteur, le “gendarme” (comprendre “l’arnaqueur”) explique qu’une plainte pour fraude a été déposée contre la victime et qu’un gendarme va passer pour récupérer des éléments de preuves.
  3. Quelques minutes plus tard, un “gendarme” (toujours un faux) se présente à la porte de la victime et va notamment réclamer sa carte bleue.

Les attaquants vont faire preuve de manipulations psychologiques et de rapidité, ça rejoint les méthodes abordées dans mon article sur le SCAM :

  • On vous met la pression, dans une situation de détresse : on vous accuse de fraude.
  • La démarche est en plus légitimée : c’est le numéro de la Gendarmerie Nationale !
  • Pas de répit : à peine on vous a lâché cette bombe, un gendarme se présente à votre porte.

Et avant que vous n’ayez eu le temps de réfléchir à ce qu’on vient de vous raconter : vous vous êtes fait dépouiller de vos cartes bleues.

Le Spoofing, comment ça marche ?

Dans cette technique de piratage, les attaquants vont modifier l’identifiant de l’appelant, le numéro de téléphone affiché, pour se faire passer pour une personne ou une organisation de confiance. L’identité usurpée dont parlent les articles : les gendarmeries locales.

Les méthodes pour effectuer cette modification sont nombreuses : failles techniques, failles humaines, ou via des logiciels malveillants. Ça peut même passer par des outils en ligne tout à fait légitimes.

Donc malheureusement, les numéros de téléphone affichés ne sont plus un gage de confiance 🤬

Que faire si vous êtes victime d’une telle arnaque ?

En cas de doute, je vous renvoie vers le site du gouvernement 17Cyber, dont je vous parlais ICI.

N’hésitez pas à appeler le 17 ou à vous déplacer dans le poste de police ou de gendarmerie le plus proche. Oui, à vous déplacer, on va arrêter de faire confiance au téléphone…

Peut-on usurper mon identité avec le spoofing ?

Eh bien, oui : s’ils peuvent usurper le numéro des gendarmes, ils le peuvent avec le vôtre.

Il existe un signe infaillible pour savoir si ça arrive : si tout d’un coup, vous recevez beaucoup d’appels inconnus du genre “Bonjour, vous avez essayé de m’appeler ?”

Que faire dans ce cas-là ? Même chose que précédemment : 17Cyber ou se déplacer au poste le plus proche.

Conclusion

Vous trouverez les articles de presse décrivant le cas des gendarmeries, mais au risque de finir parano, soyez toujours vigilant et critique concernant les appels non sollicités.

Si c’est important et surtout pressant, urgent, ça doit absolument vous alerter !

Au moindre doute : raccrochez immédiatement et cherchez le numéro officiel du service qui vous a appelé et rappelez-le vous-même.

Soit c’était légitime, et ils auront une trace de l’appel, soit c’était une arnaque et vous l’aurez évitée.