Tag d'archives : phishing

C’est quoi un Scam?

Exemple de scam "héritage"

Exemple de scam "héritage"

Le Scam, aussi appelé fraude 4-1-9 (en référence à l’article nigérian qui condamne cette arnaque, bien antérieure à Internet).

Cette arnaque peut sembler très grossière, pourtant c’est une fraude très lucrative qui fait des ravages.

Vous avez peut-être déjà croisé un Scam lorsque Internet n’existait pas.

Cette arnaque, qui se distribuait par courrier postal, provenait la plupart du temps d’Afrique et essayait d’embobiner la victime pour lui soutirer de l’argent.

Variantes:le faux héritage, les fausses loteries, les fausses offres d’emploi, les fausses propositions de mariage, etc.

Attention, les arnaqueurs (en Afrique on les appelle mugus) sont malins: il existe aussi des variantes de scam se présentant pour vous aider à condamner un arnaqueur…

Autrefois limité aux pays africains, les scams proviennent aujourd’hui également des pays de l’Est.

Le Phishing ou hameçonnage

Un exemple de phishing bancaire

Un exemple de phishing bancaire

La technique du phishing consiste à soutirer des informations confidentielles à la victime pour usurper son identité.

L’exemple le plus courant est d’obtenir vos identifiants bancaires, mais aussi vos identifiants de jeu en ligne (le célèbre World Of Warcraft par exemple), vos identifiants sur des sites de commerce et d’enchères comme Ebay, etc.

Pour obtenir ces données, le criminel tente de se faire passer pour un tiers de confiance: vous croyez recevoir un mail de votre banque vous invitant à renouveler notre mot de passe par souci de sécurité, vous cliquez sur le lien du mail, et vous êtes redirigé sur un site contrefait que vous prenez pour le site officiel de la banque…

Et là, vous entrez vos véritables identifiants qui sont directement volé par le criminel.

Au passage, ce mail étant certainement piégé avec un malware, le criminel réussi à saisir tout ce que vous tapez au clavier grâce à un programme appelé keylogger (enregistreur de frappe).

Autant il semble facile de détecter la grossièreté d’un scam, autant la lutte contre le phishing est difficile car il est aisé de contrefaire intégralement un site.

Les arnaques Ebay

Ebay est le leader de la vente aux enchères, à tel point que c’est devenu la source de revenu principal de certains particuliers et entreprises qui deviennent de vrais professionnels de l’e-commerce.

Il est très difficile pour l’acheteur débutant de se lancer dans l’achat sur Ebay car les habitués ont des techniques bien rodés que le débutant ne peut pas imaginer (du genre pour une enchère que vous allez gagner, à la dernière minute, un logiciel programmé d’un autre acquéreur va surenchérir de quelques centimes: vous ne pouvez rien faire.)

On trouve également énormément de faux vendeurs sur Ebay, qui tenterons de vous vendre des objets inexistants, ou en très mauvais états.

Il est donc vivement conseillé avant de se lancer dans « l’ebayisme » de bien se documenter.

Par exemple le site de Christian Couderc qui raconte ses mauvaises expériences.

Les arnaques « rogues »

Le logiciels « rogues » sont un peu spéciaux comme type d’arnaque et feront l’objet d’une fiche plus détaillée.

Ce sont de faux logiciels de sécurité, jouant sur votre peur pour vous forcer à les installer. Ils sont la plupart du temps, complètement inefficaces.

Pire, certains sont tout simplement des chevaux de Troie et déclenchent une infection.

Enfin, il est aussi courant qu’après quelques jours gratuits de gracieux services, le logiciel vous réclame d’acheter une licence, faisant mine de faire échouer la transaction, à la limite du racket.