Assiste.com
|
19.08.2023 : Pierre Pinard.
Dossier (collection) : Arnaques téléphoniques et n° de téléphones suspects |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Sécurité informatique - Vie privée - Neutralité |
Les tentatives d'arnaques téléphoniques peuvent prendre un nombre illimité de formes. Le but est généralement de :
Vous faire utiliser un numéro de téléphone lourdement surtaxé le plus longtemps possible.
Vous convaincre, de manière mensongère, de souscrire à un service qui vous est présenté comme dramatiquement indispensable et urgent (c'est de l'ingénierie sociale).
Vous faire révéler vos coordonnées bancaires (c'est du phishing) ou autres données personnelles.
Etc.
L'argent de la surtaxe est partagé entre l'opérateur téléphonique (votre fournisseur d'accès Internet, par exemple) et l'escroc, ce partage étant parfaitement légal, ce qui explique, sans le justifier, l'immobilisme des opérateurs téléphoniques.
Quelques types et exemples d'arnaques téléphoniques, par appels vocaux ou SMS :
« Ping Call » ou « Arnaque à l’appel en absence ».
Un appel entrant ne sonne qu'une fois. Vous pensez avoir raté un appel et vous rappelez. C'est un numéro surtaxé avec, au bout, soit quelqu'un qui va faire durer une conversation le plus longtemps possible, soit un simple robot téléphonique qui va faire durer l'interactivité le plus longtemps possible. Votre facture de téléphone va s'envoler et l'argent des appels surtaxés sera partagé entre l'opérateur téléphonique (votre FAI) et l'escroc.
« Spam Call ».
Un appel entrant vous permet d'entendre quelqu'un faire semblant de ne pas vous entendre et raccroche. Naïf, vous rappelez, plusieurs fois. Au bout, il n'y a qu'un robot téléphonique avec des messages enregistrés. Chacun de vos appels (car vous allez rappeler plusieurs fois) est lourdement surtaxé. Votre facture de téléphone va s'envoler et l'argent des appels surtaxés sera partagé entre l'opérateur téléphonique (votre FAI) et l'escroc.
« Incitation trompeuse à appeler un numéro ».
Un message d'alerte est apparu sur votre ordinateur prétendant qu'un ou des virus ont été trouvés ou que votre ordinateur coure un risque imminent, etc. On se propose de décontaminer votre ordinateur en appelant un numéro de téléphone qui s'affiche. Au bout du fil, un vendeur habile va vous convaincre de payer son intervention à distance dans votre ordinateur (Télémaintenance [« Remote maintenance »]) pour une somme dérisoire de l'ordre de 200 € à 300 € qui va sauver votre vie, vos photos, vos films, votre ordinateur, vos données, vos documents confidentiels, vos brevets, vos contrats en cours avec vos clients, vos secrets, etc.
Le message que vous avez vu N'EST PAS le fruit d'une analyse de votre ordinateur par un inconnu qui y aurait pénétré (c'est impossible à faire, heureusement), mais une simple publicité trompeuse. Vous vous faites arnaquer téléphoniquement. Élevez votre seuil de vigilance : Internet est un milieu essentiellement trompeur et menteur. Ne vous faites pas avoir par le virus PEBCAK.
« Incitation trompeuse à récupérer un colis ».
Un prétendu colis est arrivé. Vous devez rappeler un numéro pour convenir d'un créneau horaire de livraison. Vous rappelez. On vous promène de pseudo centres de livraison en pseudo centres de livraison, sur des numéros surtaxés, pour rien (il n'y a jamais eu de colis et il n'y a aucun centre de livraison). Votre facture de téléphone va s'envoler et l'argent des appels surtaxés sera partagé entre l'opérateur téléphonique (votre FAI) et l'escroc.
Simultanément, vous avez sans doute confirmé à ces cybercriminels votre adresse géographique exacte et votre adresse e-mail, qu'ils revendront à d'autres escrocs. Élevez votre seuil de vigilance : Internet est un milieu essentiellement trompeur et menteur.
« Incitation trompeuse à vous enquérir de pertes de points sur votre permis de conduire ».
Votre solde de points, sur votre permis de conduire, a été mis à jour (même si vous n'avez pas de permis de conduire !). Rappelez tel numéro (surtaxé, évidemment) pour en prendre connaissance. Parfois, le numéro à rappeler n'est pas surtaxé. C'est en rappelant que l'on vous donnera un autre numéro que vous ne prendrez pas le temps de vérifier. Votre facture de téléphone va s'envoler et l'argent des appels surtaxés sera partagé entre l'opérateur téléphonique (votre FAI) et l'escroc.
« Incitation trompeuse à rappeler un numéro important ».
Le soi-disant conseiller de votre banque, assurance, service des impôts, etc. (n'importe quoi qui vous fait réagir et, généralement, vous inquiète), demande que vous le rappeliez à tel numéro, même s'il ne s'est pas présenté (ni lui ni la société pour laquelle il prétend appeler). C'est une tentative d'escroquerie ou de phishing, etc. Tout cela se passe sur un numéro de téléphone surtaxé ou vous renvoie vers un numéro surtaxé où le cybercriminel va tenter de vous garder le plus longtemps possible (Ingénierie sociale). Votre facture de téléphone va s'envoler et l'argent des appels surtaxés sera partagé entre l'opérateur téléphonique (votre FAI) et l'escroc. Et même s'il n'y a pas de numéro de téléphone surtaxé, il va y avoir des demandes de vérification, de solidification de vos mots de passe que vous allez lui donner, de vos numéros de compte qu'il faut changer pour votre sécurité, etc. Tous vos comptes viennent de changer de propriétaire et vous n'y avez plus accès. Ils vont être vidés. Ne répondez jamais à aucune demande téléphonique de ces natures.
« Spam SMS ».
Un message (SMS) prétend qu'une enseigne connue du commerce vous a désigné comme bénéficiaire d'un cadeau (le coup habituel, pas exemple, et qui dure depuis des années [faut-il qu'il y ait autant d'imbéciles naïfs], du fameux smartphone gagné gratuitement...) ou d'un bon d'achat, etc. Rappelez à tel numéro pour savoir comment le récupérer. Vous n'avez, bien entendu, rien gagné, mais toutes les formes d'escroqueries sont au bout, depuis les appels surtaxés jusqu'aux escroqueries du type « Il y a de menus frais à payer d'avance » (transport, envoi recommandé, frais d'huissier, frais d'avocat, etc.). Élevez votre seuil de vigilance : Internet est un milieu essentiellement trompeur et menteur.
« Appel vocal : Rahhh ! Je n'entends rien ! ».
Appel vocal entrant : Allo ! Allo ! Ah, bon sang, j'entends rien ! (et ça raccroche).
Quelle est votre réaction « naturelle » ? Rappeler immédiatement le numéro, sans même le regarder. C'est juste une arnaque (un robot d'appel avec un message enregistré qui appelle quasiment tous les numéros possibles, de 00.00.00.00.00 à 99.99.99.99.99). Le rappel conduit à un numéro surtaxé où l'on vous retient le plus longtemps possible. Votre facture de téléphone va s'envoler et l'argent des appels surtaxés sera partagé entre l'opérateur téléphonique (votre FAI) et l'escroc.
« Incitation trompeuse à convenir de vous relivrer un colis ».
Un colis est arrivé qui n'a pas pu être délivré, car vous étiez absent. Il a été déposé dans un commerce servant de relais (ou il est retourné au centre de distribution, etc.). Appelez ce numéro pour convenir d'une nouvelle livraison. Bien entendu, il n'y a pas de colis. L'appel surtaxé va durer longtemps pour tenter de localiser votre pseudo colis et vous raconter n'importe quoi. Votre facture de téléphone va s'envoler et l'argent des appels surtaxés sera partagé entre l'opérateur téléphonique (votre FAI) et l'escroc.
« Tromperie au gain récurant ».
Par SMS ou appel vocal, vous avez gagné 100 € par mois d'achats chez Tartempion. Ce gain vous sera versé mensuellement sur votre compte bancaire. Quelles sont vos coordonnées bancaires ? Bien entendu, c'est de l'ingénierie sociale et du phishing. Élevez votre seuil de vigilance : Internet est un milieu essentiellement trompeur et menteur.
« Appel vocal vague ».
Un appel entrant vous débite, par robot d'appel, un bref message et raccroche. Le message est du genre : « Pour obtenir les coordonnées de votre service, rappeler le numéro nn.nn.nn.nn.nn » (ou « rappelez le numéro qui s'affiche »), et ça raccroche aussitôt. Quelle est votre réaction « naturelle » ? Comme vous ne savez pas de quel « service » il s'agit, c'est sûrement d'une administration ou d'une grande compagnie et c'est certainement important et urgent ! Vous rappelez immédiatement le numéro, sans même le regarder. C'est juste une arnaque (un robot d'appel avec un message enregistré qui appelle quasiment tous les numéros possibles de 00.00.00.00.00 à 99.99.99.99.99). Le rappel conduit à un numéro surtaxé où l'on vous retient le plus longtemps possible. Votre facture de téléphone va s'envoler et l'argent des appels surtaxés sera partagé entre l'opérateur téléphonique (votre FAI) et l'escroc.
« Appel vocal prétendant avoir loupé votre appel ».
Nous ne pouvons donner suite à votre appel (pourtant, vous n'avez appelé personne !). Et ça se poursuit par un truc du genre :
Rappelez le numéro nn.nn.nn.nn.nn
Appelez le nn.nn.nn.nn.nn
Etc.
C'est juste une arnaque (un robot d'appel avec un message enregistré qui appelle quasiment tous les numéros possibles, de 00.00.00.00.00 à 99.99.99.99.99). Le rappel conduit à un numéro surtaxé où l'on vous retient le plus longtemps possible. Votre facture de téléphone va s'envoler et l'argent des appels surtaxés sera partagé entre l'opérateur téléphonique (votre FAI) et l'escroc.
Etc. Tous les appels qui ne proviennent pas de la famille ou des amis sont suspects.
« Nous sommes dans votre quartier pour tel type de travail que nous faisons dans plusieurs appartements voisins du vôtre et vous proposons de passer chez vous pour voir ce qu'il y aurait à faire chez vous et vous faire bénéficier d'un devis à un tarif exceptionnel vous faisant profiter de notre présence locale. ».
C'est le genre de truc qui porte sur les travaux susceptibles d'être d'un intérêt courant chez tout un chacun, comme :
Fenêtres isolantes (double vitrage) aux nouvelles normes qui vont vous être imposées.
Porte blindée, isolante, avec serrurerie inviolable, que votre copropriété ou votre commune ou le gouvernement va vous imposer.
Etc.
Il s'agit :
De vous arracher la signature d'un contrat de vente dont vous n'avez aucun besoin sur des arguments trompeurs. L'escroc, brillant, va même appeler son soi-disant patron pour vous obtenir une remise exceptionnelle valable uniquement durant les 10 minutes qui suivent.
De visiter votre appartement pour repérer les objets à voler. On vous demande même, dans un élan de courtoisie, à quels moments ou jours vous ne serez pas là afin d'intervenir sans vous déranger !
Etc.
Les appels téléphoniques ou SMS malveillants et répétés sont assimilables à du harcèlement et constituent un délit.
Vous êtes victime (vous vous êtes fait avoir) : Appelez « Info escroquerie » au 0811 02 02 17 (un service de la Direction Centrale de la Police Judiciaire).
BLOCTEL : s'inscrire en « liste rouge » de blocage de la prospection téléphonique
Annonce |
Les appels téléphoniques ou SMS répétés, qu'ils soient commerciaux pour vous conduire/forcer à acheter quelque chose, ou malveillants, sont du harcèlement qui constitue un délit.
Ces dérangements ont souvent lieu aux moments où vous êtes le plus susceptible d'être chez vous, c'est-à-dire tôt le matin ou tard le soir/la nuit (ce qui doit, d'ailleurs, vous conduire à suspecter/qualifier ces appels).
Info escroquerie : vous êtes victime (vous vous êtes fait avoir), appelez « Info escroquerie » au 0811 02 02 17 (un service de la Direction Centrale de la Police Judiciaire).
Bloctel : s'inscrire en « liste rouge » de blocage de la prospection téléphonique
Annonce |
Vishing est une contraction de Voice phishing.
Les mises en garde contre le phishing sont omniprésentes, en particulier chez tous les opérateurs financiers (banques, assurances, sites gouvernementaux, fournisseurs d'accès Internet, sites de sécurité, etc.).
En plus, de nombreux organismes, dont toutes les banques, ont averti qu'ils ne prendraient pas en charge et ne rembourseraient pas les escroqueries dès lors que c'est la victime elle-même qui a révélé les identifiants des comptes piratés (dans le même esprit que le Risque juridique de complicité passive de l'internaute).
On peut considérer que tout le monde est informé à propos du phishing, et est méfiant, mis à part un reliquat inexpugnable de primates convaincus qu'Internet est un monde de bisounours.
Qu'à cela ne tienne : les criminels et cybercriminels reprennent les mêmes techniques d'ingénierie sociale (manipulations psychologiques – manipulations mentales – manipulations de l'esprit) à haute voix, au téléphone. C'est le même phishing en VoIP, le vishing : l'hameçonnage vocal.
Cela ne leur coûte rien : le téléphone sur Internet (la VoIP – Voix sur IP ) est gratuit.
Le but reste le même : tromper et convaincre un interlocuteur, par ingénierie sociale, et le conduire à divulguer l'information désirée.
Il existe d'innombrables manières d'opérer en vishing et ils en inventent de nouvelles sans cesse, mais elles entrent dans des schémas globaux comme :
Ce texte a été imaginé par Assiste en 2007
Nous sommes le centre de traitement des opérations financières de votre banque. Nous avons relevé des mouvements de sommes importants et inhabituels pouvant laisser supposer que vous êtes victimes d'un escroc tentant de vider votre compte. Veuillez appeler le 11.22.33.44.55 et vous authentifier avec les informations qui vous seront demandées. Un conseiller prendra votre appel. Je répète : 11.22.33.44.55. Pour ré-écouter ce message, tapez 1, sinon raccrocher.
Vishing par appel robotisé : Opération inhabituelle détectée sur votre compte
Un logiciel robot d'appels téléphoniques (logiciel de phone marketing) est utilisé pour appeler tous les numéros de téléphone détenus dans un fichier (tableur Excel, etc.) ou récupérés, avec des outils de pillage, sur des annuaires comme les « pages blanches » ou les « pages jaunes ».
La « cible » décroche et un message pré-enregistré, prétendument provenant de sa banque, prévient qu'une opération inhabituelle a été détectée sur son compte. Une confirmation est demandée. Il faut rappeler un numéro de téléphone (probablement surtaxé, mais c'est habituel avec les banques). En appelant, la « cible » tombe sur une boîte vocale (une autre forme de robot téléphonique) qui lui demande de s'identifier pour vérification en composant ses identifiants bancaires (numéro de carte bancaire, date d'expiration, éventuellement le cryptogramme visuel). Si la « cible » donne ces informations, elle devient une victime et des opérations frauduleuses vont être effectuées.
Comme il n'existe aucun moyen de vérifier ce que saisit la « cible », un jeu consiste à saisir n'importe quoi, ce qui fait perdre du temps au cybercriminel (et de l'argent s'il tente de fabriquer une fausse carte…).
Vishing par appel humain : Opération inhabituelle détectée sur votre compte
Le cybercriminel appelle la « cible » et se présente comme un contrôleur de sa banque ou de son réseau de carte bancaire (sans jamais préciser quelle banque ou quel réseau puisque l'information est inconnue à ce stade). Il informe qu'un achat (imaginaire) douteux, dont il donne des détails fantaisistes (où, quand, quoi…), a été détecté et demande à la « cible » si elle est légitimement l'auteur de cette opération. La « cible » répond évidemment « non ». Le cybercriminel donne alors un aspect « officiel » à la prétendue fraude en créant un prétendu « procès-verbal de fraude » et communique un « numéro de procès-verbal » à la « cible » qui, si elle est naïve, entre en confiance. Le cybercriminel demande alors à la « cible », pour garantir le procès-verbal, de prouver qu'elle est bien la titulaire de la carte et qu'elle est bien en sa possession en communiquant les coordonnées de la carte bancaire (numéro de carte bancaire, date d'expiration, éventuellement le cryptogramme visuel). Si la « cible » donne ces informations, elle devient une victime et des opérations frauduleuses vont être effectuées.
Si la « cible » a compris le manège, et comme il n'existe aucun moyen de vérifier la validité des informations données, sauf à utiliser la carte, un jeu consiste à faire durer la conversation, afin de faire perdre du temps au cybercriminel et lui donner des coordonnées bidon (ce qui lui fera perdre de l'argent s'il tente de fabriquer une fausse carte ou le fera bannir du milieu des cybercriminels s'il se met à vendre de fausses coordonnées bancaires…).
Comment fonctionne l'ingénierie sociale dans ce cas ?
Les criminels et cybercriminels créent un climat de stress et de peur et font passer un sentiment d'urgence, ne laissant pas le temps à la victime de comprendre ce qui se passe sauf qu'elle a été, ou risque d'être victime d'une fraude (imaginaire). La victime n'a pas le temps intellectuel de comprendre qu'on lui présente une fausse fraude et qu'une vraie fraude est en cours de construction.
Comment agir, réagir et se protéger ?
Ne jamais appeler/rappeler un numéro de téléphone que l'on vous suggère. Éventuellement, dans le doute ou si vous avez besoin de vous rassurer, appelez votre vrai conseiller dont les coordonnées apparaissent sur vos vrais factures, vos vrais relevés de comptes, etc. (sur son numéro surtaxé, lui aussi !)
Jamais aucune banque ou aucun organisme ne vous demandera, par courriel, fax ou téléphone, ce genre de renseignements. Ne donnez jamais ce genre de renseignements, JAMAIS. Ne donnez jamais votre mot de passe au téléphone, même si la personne qui vous appelle se fait passer pour votre patron, votre directeur, votre responsable informatique, etc. Si vous le faites et êtes ensuite victime d'opérations frauduleuses, vous ne pourrez pas vous retourner contre l'organisme (votre banque, etc.). Vous pourriez même être considéré comme un complice du criminel. L'imbécillité et le crétinisme ne sont pas des moyens de défense (mais un bon moyen de se faire virer par son employeur).
Si vous avez compris le manège, prévenez votre banque ou organisme afin de protéger la communauté.
Contact : judiciaire@gendarmerie.interieur.gouv.fr
Annonce |
Bloctel est un service gratuit offert par le gouvernement français.
Les résidents français qui ne souhaitent pas recevoir d'appels téléphoniques de marketing (publicités, démarchages, prospection, etc. …) peuvent enregistrer gratuitement leurs numéros de téléphones, fixes ou mobiles (jusqu'à 8 numéros), pour une durée de 3 ans, renouvelable.
Voir notre article complet Bloctel.
Annonce |
L'indicatif (le ou les premiers chiffres) d'un numéro de téléphone a une signification, en matière de tarif de la communication. Ce qui suit est à conserver en mémoire (ou mettre cette page dans les favoris de votre navigateur Web).
Ce sont les numéros commençant par 01, 02, 03, 04 et 05 :
Ces numéros correspondent à des téléphones fixes traditionnels. Leur répartition a été fixée géographiquement par l’ARCEP - Autorité de Régulation des Communications Électroniques et des Postes :
Le 01 est l’indicatif de la région parisienne
Le 02 est l’indicatif de la région nord-ouest de la France métropolitaine ainsi que de La Réunion et de Mayotte
Le 03 est l’indicatif de la région nord-est de la France
Le 04 est l’indicatif de la région sud-est de la France, dont la Corse
Le 05 est l’indicatif de la région sud-ouest de la France et des autres départements, collectivités et territoires d’outre-mer.
Ces numéros permettent d'accéder à un service, gratuit ou payant, par exemple afin de consulter sa Caisse d’Allocations Familiales (CAF), d’accéder aux prévisions météorologiques ou d’acheter des billets (de train, de concert, de théâtre, etc.).
Depuis le 1er octobre 2015, leur tarification a été simplifiée et rendue plus lisible avec la mise en place, partout où ils sont affichés, de codes de couleurs. Ces codes de couleurs DOIVENT être utilisés lors de toutes formes d’affichage de ces numéros, avec des contraintes draconiennes en matière de couleurs, dimensions, police de caractères, etc. (voir le document « Signalétique SVA » - PDF - 39 pages - en français).
L'affichage de la tarification doit distinguer le prix de l'appel et le prix du service :
Le prix de l'appel est déterminé par votre opérateur téléphonique
Le prix du service est déterminé par l'entité qui le délivre
La facturation d'un appel vers un numéro SVA (Service à Valeur Ajoutée) sera identique depuis un téléphone fixe ou un mobile. Par exemple :
Vous payerez seulement le prix du service si vous disposez d'une box ou d'un abonnement mobile à forfait illimité.
Vous payerez le prix du service et l'appel sera décompté de votre forfait si vous avez souscrit à une offre limitée.
Pour connaître les détails de la tarification d’un numéro SVA, il suffit de se rendre sur le site gratuit infosva.org et de saisir le numéro de téléphone dans leur barre de recherche.
L'appel vers un numéro SVA surtaxé doit obligatoirement commercer par un message d’information tarifaire dont la durée ne doit pas être comptée dans le temps surtaxé.
Tous les numéros courts, à quatre chiffres, commençants par :
30nn
31nn
Tous les numéros dont l'indicatif (commencement du numéro) va de 0800 à 0805
La charte graphique de ces numéros, qui doit permettre de les identifier rapidement, doit être :
Ces numéros renvoient à des services gratuits (« non surtaxés »), mais avec un appel payant au prix de la communication simple habituelle. Les forfaits illimités en durée incluent ce type d’appel.
Tous les numéros dont l'indicatif (numéros commençants par) va de 0806 à 0809
Certains numéros de téléphone courts, à 4 chiffres, commençants par 3
Certains numéros de téléphone commençants par 10
La charte graphique de ces numéros, qui doit permettre de les identifier rapidement, doit être :
Ces numéros de téléphone correspondent à des services payants, dont le coût est très variable. Ils sont dits « surtaxés ». Selon le service, le coût s'élève, en plus du coût habituel de la communication, à :
Ces numéros surtaxés sont :
La charte graphique de ces numéros, qui doit permettre de les identifier rapidement, doit être :
Le prix du service est fixé librement. Ces numéros peuvent donc être très lourdement surtaxés.
Il n'y a pas de charte graphique pour les 118nnn.
Annonce |
↑ Ping calls - spam vocal : arnaque à l'appel en absence (Assiste.com)
↑ Ping calls – spam vocal : arnaque à l'appel en absence (Gouvernement français - Police nationale - Ministère de l'intérieur)
↑ Vishing (Hameçonnage par téléphone) (Assiste.com)
↑ Vishing (hameçonnage vocal), gare aux appels frauduleux ! (Gouvernement français - Police nationale - Ministère de l'intérieur)
↑ Ingénierie sociale - l'art de vous tirer les vers du nez (Assiste.com)
↑ Ingénierie sociale - l'art de vous tirer les vers du nez (Gouvernement français - Gendarmerie nationale - Ministère de l'intérieur)
↑ ARCEP - Autorité de Régulation des Communications Électroniques et des Postes (Assiste.com)
↑ Les numéros de téléphone « spéciaux », surtaxés ou non (numéros de Services à Valeur Ajoutée (SVA)). (SVA+ - PDF - 39 pages)
↑ infosva.org - Pour connaître les détails de la tarification d’un numéro SVA, il suffit de se rendre sur ce site gratuit.
↑ ARCEP - Autorité de Régulation des Communications Électroniques et des Postes
Ressources : Arnaques téléphoniques |
---|
Brouteur (l'escroc) Signalement à la police - Porter plainte |