Une tactique populaire des criminels est l’escroquerie à la « fausse commande ». La façon dont cela fonctionne est que vous recevez un message, généralement par e-mail ou SMS, qui semble être une confirmation de routine pour une commande. Bien sûr, vous n’avez jamais commandé le produit ou le service qu’il confirme.
Le message semble assez courant et indique que l’argent sera facturé à votre carte de crédit ou retiré de votre compte bancaire pour le produit ou le service. Ensuite, il propose des instructions sur la façon dont vous pouvez annuler la commande si vous le souhaitez.
Les opérateurs se tiennent prêts... pour voler vos informations
Là où ils vous obtiennent, c’est lorsque vous essayez d’annuler la fausse commande. C’est comme ça que fonctionne l’arnaque.
Pour annuler la fausse commande, vous devrez soit cliquer sur un lien, soit les appeler au téléphone. Quoi qu’il en soit, le but ultime des escrocs est de vous amener à leur donner des informations personnelles. Ils prétendront que c’est dans le but d’annuler la fausse commande. Ils voudront votre nom, votre adresse, votre numéro de téléphone et très probablement votre carte de crédit ou vos informations bancaires. Si vous protestez, ils insisteront sur le fait qu’ils n’ont besoin de cette information que pour confirmer votre identité.
Ne vous y trompez pas. Ils veulent ces informations pour pouvoir facturer votre carte de crédit, voler de l’argent sur votre compte bancaire ou utiliser votre identité pour ouvrir d’autres comptes.
Mais attendez, il y a plus
Souvent, il y a une autre partie à l’arnaque. Les fraudeurs peuvent vous demander de télécharger un fichier, généralement un fichier Microsoft Word ou Excel, d’entrer vos informations dans le fichier et de leur renvoyer ce fichier pour annuler la commande.
Ce fichier inclut presque certainement des programmes malveillants. Lorsque vous ouvrez le fichier, une notification s’affiche en haut de l’écran vous demandant d’activer le contenu.
Si vous êtes au téléphone avec l’escroc, il insistera sur le fait que l’activation du contenu actif intégré est parfaitement sûre et entièrement nécessaire pour terminer l’annulation. Ce n’est ni l’un ni l’autre. En fait, il s’agit d’une macro malveillante conçue pour voler ou endommager vos données personnelles, installer un rançongiciel sur votre ordinateur, accéder à votre ordinateur ou utiliser votre appareil pour attaquer d’autres personnes.
Important
N’activez jamais le contenu d’un fichier Office si vous n’êtes pas sûr de savoir exactement d’où il provient et exactement ce qu’il fait.
Si vous avez été persuadé de télécharger l’un de ces fichiers, fermez simplement le fichier et supprimez-le.
Si vous avez déjà activé le contenu actif, vous pouvez exécuter une analyse complète contre les programmes malveillants de votre ordinateur.
Comment repérer ces escroqueries ?
Heureusement, ces escroqueries sont souvent faciles à repérer. Examinons attentivement les indices de cet exemple qui prétend être une confirmation d’abonnement à Norton LifeLock.
1. L’adresse de l’expéditeur
L’adresse e-mail de l’expéditeur est souvent le premier indice qu’il s’agit d’un faux. Dans cet exemple, ils n’ont même pas essayé de le rendre réel. Si Norton vous envoyait un vrai message de confirmation, il ne proviendrait pas d’une adresse Gmail douteuse. Cela viendrait peut-être @nortonlifelock.comd’un de leurs domaines réels.
Conseil
Certains escrocs essaieront d’être rusés en utilisant un domaine qui SEMBLE légitime, comme @n0rtonlifel0ck.com. La lettre « o » a été remplacée par le chiffre 0, mais au premier coup d’œil, vous ne le remarquerez peut-être pas.
Vérifiez toujours la case activée de l’adresse e-mail de l’expéditeur et confirmez qu’elle correspond bien au message que vous avez reçu.
2. À qui cela peut concerner
S’ils ne connaissent pas votre nom, ils ne peuvent pas retirer de fonds de votre compte bancaire. Une société légitime insérerait votre nom dans un message de confirmation. C’est facile pour eux de le faire avec les systèmes de facturation modernes.
3. Le logo
Les fraudeurs insèrent souvent le logo de l’organisation qu’ils tentent d’usurper dans le message pour le rendre plus légitime. Dans ce cas, ils ont utilisé une assez mauvaise imitation du logo de Norton. Ils ont orthographié « Norton » correctement et semblent avoir une couleur jaune assez proche de celle de Norton, mais sinon ce n’est clairement pas le vrai logo de Norton.
Conseil
Vous remarquez l’espacement étrange dans le logo « N O R T O N » ? C’est intentionnel d’essayer de se cacher des filtres qui pourraient rechercher le mot « Norton » et c’est un autre indice que ce message est faux.
Si vous recevez un message avec un logo suspect et que vous voulez voir s’il est réel ou non, ouvrez votre navigateur web sur un nouvel onglet et effectuez une recherche Internet de l’organisation dont le message prétend provenir. Vous devriez rapidement trouver des exemples de leur logo réel auquel vous pouvez le comparer.
4. Le format de date... et autres bizarreries
Ce message utilise un format de date impair : « Jan/05/2022 ». C’est un autre indice qu’il ne s’agit probablement pas d’un véritable message de confirmation d’une entreprise professionnelle.
Hormis la date, l’intégralité du message est maladroitement formulée et mise en forme. Pourquoi « Abonnement » est-il utilisé comme nom propre, et pourquoi est-ce d’une couleur différente ? Des phrases comme "... sur votre relevé de compte bancaire » ou « payé automatiquement » ne ressemblent pas à la façon dont une entreprise professionnelle écrirait un message client. Cela ne signifie pas que les vrais messages n’ont jamais d’erreurs, mais une écriture aussi médiocre est suspecte.
5. Le numéro de téléphone
Vous remarquez l’espacement impair dans le numéro de téléphone ? Tout comme pour le logo, c’est une astuce pour essayer de contourner les filtres qui pourraient rechercher leur numéro de téléphone.
Un espacement étrange comme celui-ci est l’un des grands indices que ce message est susceptible d’être faux.
Bonus : La fausse urgence
Les fraudeurs tentent généralement de créer une fausse urgence afin de vous faire réagir rapidement et émotionnellement avant que vous ayez eu le temps d’y réfléchir, ou de demander l’avis d’un partenaire de confiance. Notez dans cet exemple qu’il affirme que « 499,99 $ » seront retirés de votre compte bancaire AUJOURD’HUI. Ensuite, curieusement, dit que vous devez les contacter « dans les 48 heures », ou « immédiatement ».
Ils savent que vous ne serez probablement pas dupe si vous vous arrêtez pour y penser, alors ils veulent que vous réagissiez avant que vous ne vous arrêtiez pour y penser.
Que devez-vous faire ?
Arrêtez. Réfléchissez. Respirez. Recherchez attentivement des indices comme ceux dont nous venons de parler.
Si vous ne savez toujours pas si le message est vrai ou faux, demandez conseil à un ami ou à un membre de votre famille à qui vous faites confiance.
Si vous voulez toujours vérifier si le message est authentique, ouvrez votre navigateur web sur un nouvel onglet et effectuez une recherche Internet pour trouver l’organisation dont le message prétend provenir. Allez sur leur site officiel et contactez-les à leur numéro de téléphone publié.
Si vous disposez d’un compte chez eux, ouvrez votre navigateur web sur un nouvel onglet et utilisez vos propres favoris enregistrés ou vos recherches sur Internet pour vous connecter à votre compte. Ensuite, vous devriez être en mesure de voir si cet ordre mystérieux apparaît réellement dans leur système.
Important
N’appelez jamais le numéro de téléphone ou ne cliquez sur aucun lien figurant dans le message électronique.
Une fois que vous êtes à l’aise avec le fait que le message est faux, signalez-le comme spam dans votre client de messagerie ou supprimez-le simplement.
En savoir plus
Protégez-vous contre les escroqueries et les attaques en ligne