Méfiez-vous de ce type de harponnage bancaire plus convaincant que jamais

Si les tentatives d’hameçonnage et de harponnage sont monnaie courante par courriel, elles existent aussi par téléphone. Découvrez un exemple de ce type d'arnaque téléphonique qui prouve à quel point celles-ci sont extrêmement sournoises et bien ficelées histoire de ne pas vous faire prendre aussi facilement que ces fraudeurs l’espéreraient.

De nos jours, on est habitué de se méfier des courriels et des textos que l’on reçoit parce que les tentatives d’hameçonnage y sont omniprésentes.

Cependant, quand on reçoit un appel, on est un peu moins sur nos gardes puisque les tentatives de fraudes y sont moins fréquentes.

Malheureusement, non seulement elles existent, mais elles sont souvent plus soutenues, mieux ficelées et conçues pour qu’on tombe complètement dans le panneau. On vous explique.

Miser sur le spoofing et le manque d’attention pour nous piéger

C’est un consultant réseaux et sécurité qui a partagé son témoignage sur LinkedIn. Heureusement, celui-ci a su reconnaître les signes pour ne pas se faire piéger, mais il n’en aurait certainement pas été de même pour tout le monde.

Ce dernier a reçu un appel en provenance du numéro du service client de la Banque Nationale chez laquelle il est client. Il s’agissait du vrai numéro de la succursale, si bien que son téléphone l’a correctement affiché.

Au bout du fil, le harponneur connait son nom et son prénom, et l’informe que sa carte de débit a été piratée et veut donc valider les informations pour bloquer les transactions.

Il est au courant également que sa carte de crédit a été piratée il y a 10 jours et lui donne même le numéro de celle-ci.

Bref, avec toutes les informations que connait le fraudeur à son sujet, difficile de douter de lui au premier abord. La victime lui donne donc son numéro de carte de débit et sa date d’expiration.

Il reçoit alors un courriel qui donne un code d’accès pour activer une carte de débit dans un portefeuille mobile, ce qui lui met finalement la puce à l’oreille.

aperçu courriel et appel reçus banque nationale harponnage

Malgré un numéro de téléphone et un courriel convainquant, attention de ne pas vous faire berner.

En gros, le fraudeur au bout du fil a tenté d’ajouter la carte de crédit de monsieur à son application portefeuille Google ou Apple et voulait le numéro de confirmation pour pouvoir compléter l’inscription et faire des transactions à sa guise.

Si la victime n’avait pas été perplexe et ultraattentive, il aurait pu croire qu’il s’agissait d’un code pour confirmer son identité. S’il l’avait dit à la personne au bout du fil, il aurait été dans de beaux draps.

Quant au numéro de téléphone sur l’afficheur, c’est malheureusement plutôt simple et explicable: il s’agit d’une tactique appelée le spoofing qui permet à des fraudeurs d'effectuer des appels sous l'identité de quelqu'un d'autre, ici la Banque Nationale.

Comment reconnaître le harponnage téléphonique

C’est certain que c’est difficile de reconnaître une tentative de fraude par téléphone, surtout quand le numéro sur l’afficheur nous indique une institution que l’on connait.

Par contre, ce qui trahit l’affaire à tous coups, c’est quand les fraudeurs nous demandent de leur donner des informations confidentielles.

On ne donne jamais un code unique et secret et on lit les courriels que l’on reçoit avant pour comprendre ce qu’ils impliquent.

D’ailleurs, quand on y pense, pourquoi un client devrait-il valider son identité alors que c’est lui qui se fait contacter par son institution financière? Règle générale, c’est la personne qui initie la communication qui doit s’authentifier, jamais l’inverse.

Puis, comme dans un courriel d’hameçonnage, on se méfie du sentiment d’urgence que les fraudeurs essaient de nous faire ressentir.

Par exemple, dans cette histoire, la victime raconte que la personne au bout du fil était pressée et prétendait qu’à partir d’une certaine heure, les transactions frauduleuses seraient passées et inchangeables.

Encore une fois, ce ne sont pas des procédures courantes.

Finalement, même si ça peut avoir l’air lourd, on ne perd rien à essayer de valider l’identité et la fonction de la personne qui nous appelle.

On peut lui demander un courriel, un numéro auquel on pourra la rappeler, bref, une solution pour tenter d’identifier l’employé quelconque.

Le mieux, c'est carrément de dire qu'on va la rappeler. On ne lui demande pas son numéro à elle, mais plutôt le poste qu'elle occupe, et on trouve le numéro de notre banque ou de notre caisse nous-même en ligne.

Quand il s’agit d’hameçonnage ou de harponnage, l’auteur risque de nous mettre de la pression, de perdre patience, voire de raccrocher!

DE LA MÊME CATÉGORIE
Sécurité

#ChapstickChallenge: tendance inoffensive ou dangereux défi mortel sur TikTok?

Fraude & alerte

Attention à ces messages qui veulent voler nos identifiants Facebook

Fraude & alerte

4 fraudes en une dans cette nouvelle arnaque de vente d'animaux aperçue sur Facebook Marketplace

Fraude & alerte

EventBot: le logiciel malveillant qui menace les applications bancaires

Fraude & alerte

Ces 21 applications de jeux sur Android cachent un logiciel malveillant

Fraude & alerte

Peut-on se fier à la clé PhotoStick qui retrouve nos photos?

Fraude & alerte

Une faille importante dans Microsoft Team met en danger les ordinateurs et entreprises

Fraude & alerte

Un logiciel malveillant vole nos infos via une fausse livraison de colis

Fraude & alerte

Les informations de 500 millions de comptes LinkedIn mis en vente sur le web

Fraude & alerte

Défi Benadryl sur Tik Tok: un phénomène inquiétant après la mort d'une ado

Logiciels de sécurité

Apple implore les détenteurs d’iPhone et iPad d’installer la mise à jour iOS et iPadOS 15.0.2

Logiciels de sécurité

Comment activer la double authentification pour protéger son compte Apple?

WEBBUZZ
WebBuzz

Ce bébé découvre le kiwi!

WebBuzz

C'est son moment de gloire!

WebBuzz

Le vortex à chat

WebBuzz

La prestation de Tina Turner pour Oprah en 2004!

WebBuzz

Un manège qui amène au 7e ciel!

WebBuzz

Le secret des sous-titres

WebBuzz

Enfin l'ouverture des terrasses

WebBuzz

Le record Guiness du plus grand casseur de noix!

WebBuzz

Les gagnants de Canada's Got Talent 2023: Conversion!

WebBuzz

Deux acrobates impressionnants!

WebBuzz

Un chat en crise identitaire

WebBuzz

Geneviève Côté se rend en finale de Canada's Got Talent!

TECHNO
Mobile & tablette

Cette batterie portative est un porte-clés qui charge nos appareils intelligents

Sports & loisirs

Ce système d’entrainement remplace l’équivalent de 220 livres d’haltères

Audio & photo

Voici les modèles d'appareils photo idéals pour les enfants

Famille

Voici le moniteur tout-en-un ultime pour la surveillance de votre bébé

Sports & loisirs

Ces lunettes intelligentes sont munies de lentilles électromagnétiques

Sports & loisirs

Vos entrainements seront plus efficaces grâce à cette corde à sauter intelligente

Maison

Cet aspirateur robot se vide automatiquement après ses séances de nettoyage

Mobile & tablette

Google dévoile ses nouveaux appareils Pixel: ce qu'il faut savoir

Insolite

Voici le haut-parleur ultime pour écouter votre musique sous la douche

Sports & loisirs

Cette batterie grande capacité alimente nos appareils en plein air

Maison

Ces robots aspirateurs nettoient tous les racoins de notre piscine

Audio & photo

Voici le projecteur idéal pour les sorties en plein air et en camping

DÉCOUVRIR
Infos

Mettez au défi ce génie qui réussit à deviner à tout ce qu’on pense

Logiciels de sécurité

C'est quoi le mode sécurisé sur les téléphones et tablettes Samsung?

Logiciels

Discutez avec une vidéo YouTube est maintenant possible grâce à l’IA

Découvrir

Uber ajoute des fonctions de sécurité pour les ados entre 13 et 17 ans et leurs parents

Découvrir

Ménage de printemps: les incontournables pour briller et économiser

Découvrir

Magasinez des looks pour briller, et obtenez des remises pour économiser

Promos et rabais

Rabais et promotions: meilleures offres de la semaine pour économiser sur les forfaits mobiles et cellulaires

Trucs et conseils

Comment trouver facilement un réparateur certifié pour nos produits Apple

Infos

Google va supprimer automatiquement les comptes inactifs

Trucs et conseils

Comment activer le cadrage automatique Center Stage sur iPad

Trucs et conseils

Comment vérifier l’adresse courriel de l'expéditeur quand quelqu'un nous écrit

Logiciels

Découvrez ce service de backup nuagique chiffré qu’on ne paie qu’une seule fois

RÉSEAUX SOCIAUX
Facebook

Regardez qui est mort: Qu'est-ce qui se cache derrière ces vidéos sur Facebook?

Facebook

Comment changer le mot de passe de son compte Facebook

Facebook

Utilisez jusqu’à 40% moins de données mobiles en navigant sur Facebook grâce à cette astuce

Facebook

Recours collectif de 725M$ contre Facebook: Comment toucher l’argent?

Réseaux sociaux

Snapchat force l’intelligence artificielle à ses utilisateurs, devrait-on s’en méfier?

Réseaux sociaux

Comment créer des effets sur des mots dans nos conversations Messenger

Facebook

Où trouver les anniversaires de ses amis Facebook et comment activer ces notifications

Facebook

Facebook, une entité publique dès demain?

Facebook

Comment récupérer l’accès à votre compte Facebook bloqué ou piraté

Facebook

Facebook mettra-t-il bientôt fin à l'application Messenger?

Réseaux sociaux

Comment supprimer son compte TikTok et demander la suppression de ses données

Réseaux sociaux

Devrait-on supprimer l’application TikTok après l’interdiction du gouvernement canadien?

SÉCURITÉ
Logiciels de sécurité

C'est quoi les principales différences entre un VPN et un antivirus?

Fraude & alerte

Une faille de sécurité affecte des millions de téléphones Samsung

Logiciels de sécurité

Ces tests révèlent quels antivirus impactent le moins la vitesse de notre ordinateur

Fraude & alerte

Ces apps malveillantes nous abonnent à notre insu à des abonnements payants

Fraude & alerte

À éviter: ces 38 applications infectent votre téléphone ou tablette Android

Fraude & alerte

Attention à cette fraude si convaincante qu'elle dupe même les institutions financières

Logiciels de sécurité

Apple déploie sa 1re une mise à jour rapide d’urgence sur iPhone, iPad et Mac

Fraude & alerte

Polémique: Ce compte Tik Tok redonne vie aux morts grâce à l’IA

Fraude & alerte

Téléchargée 100M de fois, ces 60 applications Android sont infectées

Fraude & alerte

Cette intelligence artificielle déchiffre les mots de passe en quelques secondes

Fraude & alerte

Comment les pirates font-ils tomber les grands sites des gouvernements et compagnie

Fraude & alerte

iPhone, iPad et ordinateurs Mac sont tous affligés par d’importantes failles de sécurité

FOLIES DU JOUR
Vidéos folies du jour

Un entre deux entre la massothérapie et la zoothérapie

Vidéos folies du jour

Il est vraiment d'une humeur emmerdante celui-là!

Vidéos folies du jour

Comment partager un milkshake

Vidéos folies du jour

Votre vol est en retard? Voici peut-être la raison!

Vidéos folies du jour

Quand il veut absolument te réveiller...

Vidéos folies du jour

Un petit coup de trompe, peut-être?

Vidéos folies du jour

Il faut être prudent quand avec la réalité virtuelle!

Vidéos folies du jour

De drôles de phénomènes, ces matous!

Vidéos folies du jour

Une recette de chips étrange... mais apparemment délicieuse!

Vidéos folies du jour

La machine à crème glacée du McDo... toujours brisée!

Vidéos folies du jour

C'est ce qu'on appelle le Karma

Vidéos folies du jour

Le miaulement le plus adorable