Arnaque : attention à ce faux mail visant à dérober vos données bancaires qui circule

Avez-vous reçu un mail suspect de Société Générale dernièrement ? Faites attention, car il se pourrait que cela soit une arnaque.

© Crédits photos : iStock

Montrer le sommaire Cacher le sommaire

Les escrocs sont prêts à tout pour soutirer de l’argent à leurs victimes. Cette fois, ils se sont fait passer pour la banque Société Générale. Lançant ainsi une campagne de phishing pour voler les données bancaires des clients. Pour protéger ces derniers de l’arnaque, Julien Métayer, expert en cybersécurité, a tiré la sonnette d’alarme.

En effet, le 1er juin, celui qui se fait surnommer « Kermit » a partagé le faux mail qu’il a reçu. Comment reconnaître une tentative d’hameçonnage ? Quel est le contenu de ce faux mail de Société Générale ? Et surtout, comment ne pas se faire avoir par cette arnaque ? On vous dit tout dans les lignes qui suivent.

Arnaque : qu’est-ce que l’hameçonnage ?

L’hameçonnage, aussi connu sous le nom de phishing, est une forme d’arnaque en ligne. Concrètement, il s’agit d’une technique frauduleuse qui vise à obtenir des informations personnelles ou financières d’un internaute. Et ce, en se faisant passer pour une entité de confiance.

À lire Arnaque : gare aux faux coursiers qui en veulent à votre carte bancaire

Pour ce faire, les escrocs peuvent utiliser plusieurs stratégies. Ainsi, le phishing peut prendre la forme d’un courriel, d’un site web, d’un appel téléphonique ou encore d’un message instantané. Cependant, le but reste le même : inciter la victime de l’arnaque à cliquer sur un lien afin de lui soutirer de l’argent.

Arnaque
Hameçonnage de cartes de crédit – Crédits photos : iStock

En effet, une fois que cette dernière se retrouve sur un faux site fabriqué de toute pièce, les escrocs l’invitent à fournir des données sensibles ou à effectuer un paiement. Typiquement, après une tentative d’hameçonnage réussie, l’arnaqueur prend le contrôle du compte bancaire de sa victime.

Pour toutes ces raisons, l’hameçonnage est une menace sérieuse pour la sécurité en ligne. D’où l’intérêt de le combattre. Par ailleurs, il existe plusieurs signes qui peuvent indiquer qu’un mail ou un site cache une arnaque.

À savoir :

À lire Arnaque à Pôle emploi : dix ans après les faits, un couple est condamné

  • Des fautes d’orthographe ou de grammaire
  • Une adresse de l’expéditeur ou du site qui ne correspond pas à l’entité officielle
  • Une demande urgente ou menaçante
  • Une offre trop belle pour être vraie
  • Une demande de confirmation ou de mise à jour de données personnelles

Société Générale victime d’une usurpation

Le 1er juin dernier, Julien Métayer, alias « Kermit », a alerté sur une campagne de phishing qui cible les clients de Société Générale. Dans le cadre de cette arnaque, les arnaqueurs ont usurpé l’identité de la banque.

L’expert en cybersécurité a montré le mail qu’il a reçu sur son adresse personnelle :

Arnaque
Le mail de phishing usurpant la société générale – Crédits photos : Julien « Kermit » Metayer

En cliquant sur le lien, l’internaute tombe sur un site qui ressemble à s’y méprendre à celui de la banque. Mais ne vous méprenez pas, il s’agit d’un faux ! Comme dans la procédure classique de l’hameçonnage, les pirates incitent l’internaute à fournir des informations personnelles, dont les données de carte bancaire.

Pour en apprendre un peu plus, Numerama a contacté « Boromir », un autre expert en cybersécurité. Ce dernier explique alors que le nom de domaine utilisé pour le piratage est celui du site d’une entreprise australienne. Il précise que l’entreprise en question et d’autres sociétés suédoises et colombiennes ont subi une cyberattaque.

« Le pirate serait assez réactif », analyse l’expert auprès de nos confrères.

Quant à l’adresse mail à l’origine du message frauduleux, elle appartiendrait à une entreprise lyonnaise de vidéoprotection, probablement piratée aussi.

À lire Arnaque : attention aux fausses locations, voici comment éviter les mauvaises surprises

Arnaque
La page demandant les infos bancaires – Crédits photos : Julien « Kermit » Metayer

Société Générale réagit sur son site officiel

Après avoir été informée sur l’arnaque au faux mail dont son nom fait l’objet, Société Générale a immédiatement réagi. En effet, sur son site internet officiel, la banque a informé ses clients sur ces faux mails de mise à jour en circulation.

Il faut savoir que ce message a été envoyé de manière aléatoire. C’est-à-dire, les arnaqueurs l’ont expédié à des centaines de milliers d’adresses, dans l’espoir que parmi eux, il y aurait des clients assez crédules pour cliquer sur le lien.

Quoi qu’il en soit, Société Générale, toujours sur son site internet, invite ses clients à transférer les mails suspects à son service de sécurité. L’adresse est la suivante : securite@societegenerale.fr.

Arnaque au faux mail : comment réagir ?

Les arnaques aux faux mails et par SMS prolifèrent en France. D’ailleurs, beaucoup de Français se font encore avoir. Pourtant, en adoptant les bons réflexes, il est tout à fait possible d’éviter de se faire arnaquer.

À lire Arnaque : pourquoi les voleurs dévalisent-ils des ascenseurs ?

Ainsi, pour se protéger de l’hameçonnage :

  • N’ouvrez jamais les mails ou SMS suspects
  • Vérifiez la source et la fiabilité du message ou du site
  • Ne cliquez pas sur les liens ou les pièces jointes suspects
  • Ne fournissez pas de données personnelles ou financières sans vérification préalable
  • Utilisez un logiciel antivirus et un pare-feu
  • Signalez les tentatives d’hameçonnage aux autorités compétentes

Voyager Loin est un média indépendant. Soutenez-nous en nous ajoutant à vos favoris Google Actualités :