Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  05.09.2024      r+  05.09.2024      r-  05.09.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

À plusieurs reprises depuis des années, et encore martelé plusieurs fois en septembre et octobre 2024, le message trompeur suivant inonde, par SMS, les smartphones, et vous invite à mettre immédiatement à jour (dans les 24 heures !) les données de votre « Carte vitale » (votre carte d’assurance maladie), car il est prétendu qu'elle arrive à expiration.


AMELI : Votre carte vitale arrive à expiration.

Effectuez son renouvellement sur le formulaire avant le 05/09/24 via :

formulaire-renouvellement-sante.com


NE JAMAIS RÉPONDRE À CE GENRE DE MESSAGE !
Ignorez-le. Supprimez-le.


Si l'on clique sur le lien, une page trompeuse apparait copiant une page réelle d'AMELI (ce qui, en cybercriminalité, est très facile à réaliser). Elle comporte quelques champs à compléter. Cette URL vous envoie sur :

  • https://formulaire-renouvellement-sante.com

Or, le site officiel de l'assurance maladie se trouve à l'adresse :

  • https://ameli.fr
ou


Informations apparentes dans le message :

  • Le numéro de téléphone de l'émetteur : 06 04 53 46 93 (ce numéro change régulièrement, cette attaque étant réitérée régulièrement depuis plusieurs années).
  • Le lien d'accès au formulaire (il n'est plus opérationnel 24 heures après l'attaque).

Une carte vitale n'arrive jamais à expiration
La demande de « mise à jour » est totalement trompeuse. Une carte vitale :

  1. N'arrive jamais à expiration (sauf après votre décès).
  2. Ne connait que 2 raisons d'une modification, uniquement pour les assurées féminines :
    1. Le mariage.
    2. Le divorce.

Quasiment tous les Français (sauf les enfants dépendants de leurs parents) ont une « carte vitale » qui est valable à vie soit, actuellement :

  • Environ 60 millions de Français.
  • Environ la moitié d'entre eux, 30 millions, ont ouvert un compte AMELI.

Vos données demandées dans cette attaque (prénom, nom, date de naissance, adresse email) sont stables et ne changent jamais (sauf dans ces trois cas). Le cybercriminel essaye tous les numéros de smartphones et récupère ainsi :

  • Votre nom
  • Votre (vos) prénom(s)
  • Votre date de naissance
  • Votre adresse email


Alerte trompeuse : AMELI : Votre carte vitale arrive à expiration
Cybercriminalité : alerte trompeuse
AMELI : Votre carte vitale arrive à expiration


Quels sont les intérêts pour le cybercriminel ?

  • Vous bombarder de publicités (très rémunérateur) une fois votre adresse courriel collectée.
  • Vous bombarder de messages de toutes natures une fois votre numéro de smartphone confirmé (puisque vous avez répondu à son message).
  • Fusionner / mettre à jour vos données personnelles que détient déjà le cybercriminel et qu'il a déjà collectées, par d'autres moyens ou en d'autres temps.
  • Vendre les données collectées à d'autres cybercriminels.
  • Arnaquer en se faisant passer pour un conseiller et en vous faisant parler (pseudo-conseillé bancaire, etc.).
  • Etc.


Cas de changements et liens officiels de mises à jour :

Si vous avez un compte AMELI en ligne, c'est que vous avez déjà utilisé AMELI pour créer ce compte. S'il y a changements, ils se font, sur Internet, exclusivement et légalement avec les liens suivants (dont la zone géographique sera la votre - dans les exemples ci-après, c'est Paris) :

Dossier : Exemples d'escroqueries, arnaques, extorsions, fraudes sur le Web

Arnaques - Principes et techniques
Phishing (ou Hameçonnage)
SMiShing
Ingénierie sociale
Spam
Demandes de rançon - Ransomwares
Demandes de rançon - Cryptowares
Peurs et ventes forcées - Scarewares

Victimes : signaler ou porter plainte
Signaler ou porter plainte : où, comment, auprès de qui...

Arnaques durables dans le temps - Arnaqueurs
1&1 (1and1 - 1et1)

Arnaques, escroqueries, extorsions, fraudes
Liste complète des arnaques, escroqueries, extortions, fraudes

Quelques exemples
Arnaque à l'appel en absence
Arnaque à la culpabilité : infractions sexuelles
Arnaque au président
Arnaque aux faux techniciens Microsoft (1)
Arnaque aux faux techniciens Microsoft (2)
Arnaques à la location aux étudiants
Chaîne pyramidale
Escroquerie à l'achat par chèque plus élevé que prévu
Escroquerie à l'assistance aux victimes d'escroqueries
Escroquerie à l'héritage
Escroquerie à l'offre d'une tâche ponctuelle
Escroquerie à la fausse épargne qui vous ruine
Escroquerie à la fausse loterie
Escroquerie à la fausse offre d'emploi - type 1
Escroquerie à la fausse offre d'emploi - type 2
Escroquerie à la fausse offre d'emploi - type 3
Escroquerie à la fausse offre d'emploi - type 4
Escroquerie à la fausse qualité
Escroquerie à la ramastique
Escroquerie à la romance amoureuse
Escroquerie à la vente à prix dérisoire, ou à l'offre gratuite
Escroquerie à la vente d'œuvres d'art
Escroquerie à la vente d'un bien virtuel
Escroquerie au blanchiment d'argent sale
Escroquerie au colis en attente
Escroquerie au gain à un concours ou un jeu
Escroquerie au RSI - Régime Social des Indépendants
Escroquerie aux faux investisseurs
Escroquerie aux frais à la fausse vente
Escroquerie aux prêts entre particuliers
Escroquerie par « Phishing » (ou « Hameçonnage »)
Escroqueries aux faux papiers
Fraude 419 (droit nigérien) ou Délinquance astucieuse (droit français)
Fraude à l'utilisation de numéros de carte de paiement
Fraude sur la commission escomptée
La prisonnière espagnole
Lettres de Jérusalem

Arnaque ponctuelle
A l'origine - Philippe Berre - Réouverture de la A61bis