Fraude par smishing aux États-Unis : comment les escrocs volent les données des utilisateurs par SMS

Fraude par smishing aux États-Unis : comment les escrocs volent les données des utilisateurs par SMS
Image par newsmediavr via Pixabay

Principaux renseignements

  • Les escrocs utilisent le smishing pour inciter les personnes à télécharger des logiciels malveillants ou à partager des informations sensibles par le biais de messages textuels.
  • Plus de 2 000 plaintes concernant des escroqueries par smishing ont été reçues par l’Internet Crime Complaint Center (IC3) du FBI au cours de l’année écoulée.
  • Des tactiques d’urgence et de faux liens sont utilisés dans les escroqueries par smishing pour inciter les victimes à fournir des informations personnelles et financières.

Le FBI a lancé un avertissement public concernant une recrudescence des escroqueries de type « smishing » qui ciblent les utilisateurs de téléphones portables en leur envoyant de faux messages de services de péage routier.

Le smishing est un type d’attaque d’ingénierie sociale qui utilise des messages textuels pour inciter des personnes à télécharger des logiciels malveillants, à partager des informations sensibles ou à envoyer de l’argent à des cybercriminels. Le terme combine le SMS et le phishing (hameçonnage).

Le FBI reçoit des milliers de plaintes

Au cours de l’année écoulée, l’Internet Crime Complaint Center (IC3) du FBI a reçu plus de 2 000 plaintes concernant ces escroqueries par smishing. Ces messages prétendent souvent que le destinataire est redevable d’un montant de péage impayé et qu’il doit payer immédiatement pour éviter une augmentation des frais. Un lien est fourni dans le texte, imitant le nom d’un service de péage d’État légitime, conçu pour inciter les utilisateurs à fournir des informations personnelles et financières.

De nouveaux domaines imitent des sites de paiement légitimes

Les escrocs utilisent des tactiques d’urgence dans leurs messages, menaçant d’augmenter les coûts si le paiement n’est pas effectué rapidement. Ils créent de nouveaux domaines qui ressemblent à de véritables sites de paiement. Bien que Apple iMessage offre une certaine protection en désactivant les liens provenant d’expéditeurs inconnus, les escrocs ont trouvé des moyens de contourner cette protection en incitant les utilisateurs à répondre par « Y » et à rouvrir le message, ce qui permet de recevoir des liens provenant de textes d’hameçonnage.

Le FBI appelle à signaler les cas de smishing

Le FBI conseille vivement à toute personne recevant ces messages frauduleux de déposer une plainte auprès de l’IC3, en signalant à la fois le numéro de téléphone et le site web lié. Il recommande de supprimer tous les messages suspects et de prendre des mesures immédiates pour sécuriser les informations personnelles, en particulier les comptes financiers, si des liens ont été cliqués ou des informations partagées. La Federal Trade Commission (FTC) met également en garde contre le fait de répondre à de tels messages, car il s’agit vraisemblablement d’escroqueries pouvant conduire à une usurpation d’identité.

Si vous souhaitez accéder à tous les articles, abonnez-vous ici!

Plus
03:00