L’évolution des technologies et la standardisation des protocoles de communication offrent aux cybercriminels des surfaces d’attaque bien plus étendues et l’opportunité de diversifier leurs modes opératoires, voire de les combiner. L’appel frauduleux, aussi connu sous le nom de vishing, spam téléphonique ou hameçonnage vocal, est une déclinaison du phishing, une attaque qui est souvent le préalable d’un piratage de compte. Cet article fait le point sur cette pratique en plein essor et vous explique comment bloquer les appels frauduleux.
Le point sur les appels frauduleux
Qu’est-ce qu’un appel frauduleux ?
Les appels frauduleux sont des attaques de type ingénierie sociale qui visent à tromper les personnes et obtenir des informations personnelles sensibles. Le spam téléphonique est une communication non sollicitée, utilisée à des fins publicitaires ou commerciales, mais qui peut aussi avoir des visées malintentionnées. Cette sollicitation peut se faire par téléphone mais aussi par messagerie instantanée (SMS, MMS).
Dans le cadre d’une attaque par vishing, l’objectif est d’inciter les personnes ciblées à :
- Rappeler un numéro surtaxé,
- Envoyer un SMS sur un numéro payant,
- Renseigner des informations personnelles après avoir cliqué sur un lien corrompu,
- Télécharger un fichier joint porteur d’une application malveillante.
- Une fois leurs données personnelles collectées, les cybercriminels sont en capacité de :
- Pirater les comptes de leurs victimes,
- Commettre une escroquerie à caractère financier,
- Usurper leur identité numérique,
- Nuire à leur e-réputation…
Dans le cas précis du spam vocal, il faut savoir qu’il revêt plusieurs formes, mais toutes ont un seul objectif, vous inciter à rappeler un numéro surtaxé :
- En vous appelant sur votre mobile sans vous laisser le temps de prendre l’appel pour que vous soyez tenté de rappeler le numéro.
- En vous demandant de contacter le numéro qui vous a appelé.
- En interrompant le message vocal que vous êtes en train d’écouter, ce qui vous pousse à rappeler.
- Dans tous les cas, il s’agit bien d’une escroquerie.
Comment se déroule une attaque par appels frauduleux ?
Comment fonctionnent les appels frauduleux ? Le vishing consiste pour les cybercriminels à appeler les gens au téléphone en se faisant passer pour des tiers de confiance (support technique d’une grande enseigne, agence bancaire, organismes sociaux…). Le but est d’obtenir des informations personnelles sensibles (nom, prénom, adresse, voire numéro de carte de crédit…) ou de leur faire installer sur leur machine une application malveillante qui leur permettra d’avoir accès à leurs informations privées et à les dérober.
Cette arnaque se déroule suivant les mêmes méthodes que le phishing : lors de la conversation téléphonique, le cybercriminel instaure un sentiment d’urgence qui embrouille les victimes et les pousse à suivre sans résistance les instructions. Pour que les campagnes de vishing soient efficaces, les cybercriminels collectent préalablement des informations personnelles qui suffisent à mettre en confiance les personnes visées.
Que faire si on est victime d’appels frauduleux ?
Lorsque vous êtes victime d’appels frauduleux, vous pouvez :
- Signaler les spams téléphoniques (SMS, MMS, appel téléphonique) sur la plateforme 33700 (service gratuit).
- Bloquer sur votre mobile les SMS ou numéros d’appel indésirables.
- Conserver les preuves (contenus des SMS, numéros d’appel frauduleux) que vous pourrez présenter aux autorités compétentes si vous portez plainte.
- Déposer plainte auprès de la CNIL.
- Signaler l’escroquerie sur la plateforme Pharos.
- Déposer plainte auprès du commissariat ou gendarmerie de votre lieu d’habitation ou par courrier auprès du procureur de la République du tribunal judiciaire dont vous dépendez.
Comment se protéger des appels frauduleux ?
Il existe différents moyens de vous prémunir des appels frauduleux, par exemple :
- En étant vigilant lorsque vous communiquez votre numéro de téléphone à des tiers.
- En inscrivant votre numéro sur la liste d’opposition Bloctel.
- En étant attentif lorsque vous remplissez des formulaires en ligne.
- En ne rappelant jamais un numéro douteux.
- En ne répondant pas aux SMS qui vous demandent d’envoyer un SMS sur un numéro payant, ou de cliquer sur un lien suspect.
Pour vous protéger des messages frauduleux ou des SMS comportant des liens ou des fichiers corrompus, vous pouvez installer un antivirus sur votre mobile. Ce logiciel vous offrira une protection multicouche fiable capable de détecter en temps réel les virus et autres malwares, d’alerter de la présence de logiciels malveillants et de les neutraliser, de surveiller vos messageries et activités réseau. Ce module de protection contre le piratage empêchera également les accès non autorisés et les tentatives de phishing…
Le saviez-vous ? Protected propose des fonctionnalités vous permettant de protéger tous vos appareils des techniques frauduleuses en ligne. Plus d'information sur cette page.