Le téléphone mobile est un merveilleux gadget qui a marqué un énorme changement dans chacune de nos vies. Associés à Internet, les smartphones permettent aux utilisateurs d’accéder à une énorme quantité de données quand ils en ont besoin.
Malheureusement, cet accès rend également les données personnelles des utilisateurs vulnérables aux fuites externes. Même si cela peut paraître anodin, avec juste un peu d’informations, les cybercriminels peuvent vous inciter à révéler des données plus précieuses, comme vos coordonnées bancaires ou vos mots de passe. L’une de ces méthodes est appelée phishing et elle devient de plus en plus populaire.
Bien que de solides fonctionnalités de sécurité soient disponibles sur les téléphones iOS et Android, il est difficile pour les smartphones de protéger les utilisateurs contre les tentatives de phishing des cybercriminels. Ne laissez pas votre smartphone causer des pertes financières ou pire. Voici comment vous protéger contre les attaques de phishing sur téléphone mobile.
Prévenir les attaques de phishing via les téléphones mobiles
Phishing par SMS
Les SMS sont l'une des méthodes de communication les plus populaires, ce qui fait des messages SMS une cible attrayante pour de nombreux fraudeurs. Le phishing par SMS – également connu sous le nom de smishing – suit de nombreuses règles typiques du phishing. Chaque message contient une URL Internet, qui vous renvoie généralement à une fausse copie du site Web réel de votre banque ou à un autre site nécessitant une connexion. Lorsque vous vous connectez à votre compte, vous fournissez aux attaquants les informations dont ils ont besoin. Parfois, vous serez invité à télécharger quelque chose, permettant à un attaquant d'infecter le système avec un logiciel malveillant . À partir de là, l’escroc dispose des informations ou du contrôle dont il a besoin et vous êtes officiellement devenu une victime.
Éviter de se laisser berner par ces escroqueries est également très simple. Soyez toujours vigilant. Les fraudeurs joueront sur votre cupidité ou votre peur et tenteront de les utiliser pour vous forcer à agir sans réfléchir. Prenez un moment pour examiner les messages que vous avez reçus, puis essayez de repérer l'une des caractéristiques suivantes :
- Erreurs d’orthographe, de ponctuation ou de grammaire.
- Manque de salutations spécifiques (c'est-à-dire utiliser des termes d'adresse très généraux au lieu d'indiquer clairement votre nom).
- L'offre était si attractive qu'elle en était suspecte.
- Ne vous laisse pas le temps de réfléchir mais vous invite à agir immédiatement.
- Cette entreprise ou cette personne ne vous a jamais contacté de cette manière auparavant.
- Le numéro qui appelle semble suspect.
- Manque d'informations personnelles : les entreprises légitimes ne demandent jamais d'informations par SMS.
Bien entendu, les méthodes de la liste ci-dessus ne sont pas exhaustives, et si vous avez des doutes, n'agissez pas comme le demande le message et ne touchez jamais à aucun lien du message. . Au lieu de cela, s'il s'agit d'un message concernant un compte que vous détenez, contactez directement l'entreprise et n'utilisez pas de lien ou de numéro de téléphone dans le texte. Si le message indique qu'il provient de votre banque, utilisez le numéro figurant au dos de votre carte ou visitez le site Web de votre banque indépendamment de votre navigateur Web. Pour les services et autorités fiscales, contactez-les via un numéro de téléphone autorisé, une adresse e-mail ou un site Web.
Quant aux offres suspectes et attractives, ignorez-les. En général, la vie n’a rien de gratuit. Si vous êtes sûr qu'un message est une arnaque, assurez-vous de bloquer ce contact afin qu'il n'ait plus aucune chance de vous déranger. De plus, vous pouvez signaler ce numéro de téléphone aux autorités compétentes.
Appels de phishing
L’une des méthodes de phishing les plus courantes consiste à appeler directement. Le phishing téléphonique – également connu sous le nom de vishing – implique un élément humain et attaque souvent de la même manière que le smishing. Cela signifie que quelqu’un se fera passer pour un employé de banque, une autorité fiscale ou toute autre personne essayant d’obtenir des informations précieuses.
Comme pour toutes les tentatives de phishing, il existe plusieurs façons de savoir si un appel est légitime ou non.
- Il vous est demandé de partager votre code PIN ou d'autres informations personnelles – votre banque ne le fera jamais.
- Les offres sont étonnamment bonnes.
- L'appelant essaie de vous faire agir sans réfléchir.
- Le numéro qui appelle semble suspect.
Cette liste n'est pas exhaustive, et si vous avez des doutes, mieux vaut refuser poliment et raccrocher.
Ensuite, vous devez vérifier à nouveau (appeler un numéro officiel) avant de révéler des informations personnelles. C'est un excellent moyen d'éviter d'éventuelles escroqueries. Ne suivez les instructions fournies par l'appelant que si vous êtes absolument sûr qu'il s'agit d'un appel légitime.
Comme pour toute tentative de phishing par SMS que vous découvrez, veillez à empêcher le numéro de vous contacter et à signaler le numéro aux autorités.
D'autres méthodes de phishing nécessitent une attention particulière
Phishing sur les réseaux sociaux
Nous vivons à une époque connectée et les réseaux sociaux en font une grande partie. Toutefois, les réseaux sociaux ne sont pas sécurisés. Des comptes auparavant fiables peuvent être piratés sans que ce soit de votre faute, ce qui vous oblige à payer une rançon ou à fournir des informations à des fraudeurs.
Méfiez-vous toujours des messages d'amis qui impliquent de l'argent ou des messages qui semblent étranges, surtout s'ils utilisent un service de raccourcissement de lien comme bit.ly pour masquer la destination. Soyez également prudent avec les quiz sur les réseaux sociaux et autres jeux amusants. Ils peuvent être utilisés pour recueillir des informations sur vous-même et même sur vos amis. Le récent scandale Cambridge Analytica est un avertissement clair sur les informations que l’on peut glaner sur les réseaux sociaux.
Sites Web frauduleux
Si vous surveillez les messages suspects, vous êtes moins susceptible d'interagir directement avec un site de phishing. Cependant, méfiez-vous toujours des sites Web qui se font passer pour réels, en particulier ceux des banques et des boutiques en ligne.
Assurez-vous toujours de vérifier l’URL sur laquelle vous avez cliqué. Par exemple, http://www.bank.example.com n'est pas la même chose que http://www.bank.com : le premier lien mènera à une page spécifique qui ressemble à un site Web de banque.
Ces signes sont faciles à repérer, mais il existe également des URL qui contiennent des différences plus petites, notamment des traits de soulignement et des tirets. Autre exemple, www.my-bank.com et www.my_bank.com sont deux sites Web très différents, mais faciles à confondre au premier coup d'œil. En cas de doute, n'hésitez pas à vérifier et à utiliser une URL connue.
Mesures préventives
Les mesures de sécurité conventionnelles sont difficiles à défendre contre le phishing, tout simplement parce qu'il s'agit souvent d'un simple appel téléphonique ou d'un site Web douteux que vous visitez. Cependant, il existe des moyens d'essayer de vous assurer de ne pas vous laisser piéger.
Installez uniquement des applications provenant de sources fiables
Pour éviter que des applications non autorisées ne saisissent vos données, il est préférable de télécharger uniquement des applications mobiles provenant de fournisseurs réputés. Pour ceux qui possèdent des téléphones Android, choisissez le Google Play Store, et pour ceux qui possèdent des iPhones et des iPads, l'App Store d'Apple est le premier choix.
Bien que certaines applications tierces soient légales, elles comportent néanmoins certains risques et une application malveillante peut vous attaquer à tout moment. Les fonctionnalités de sécurité de Google et d'Apple ont fait leurs preuves. Bien sûr, ils donnent de très bons résultats. Si vous utilisez Android, vous devez installer une application antivirus pour garantir la sécurité .
Activer l'identification de l'appelant ou d'autres services
De nombreux opérateurs proposent désormais un service gratuit qui met en évidence les appels frauduleux possibles, et de nombreux téléphones intègrent désormais des capacités d'identification des appels. Ces services vous permettent de signaler les appels frauduleux à une base de données centrale. Si votre téléphone n'en est pas équipé, envisagez de télécharger l' application Should I Answer pour Android ou Truecaller pour iOS.
Soyez vigilant et réfléchissez toujours attentivement
Aucun conseil ni aucune application ne remplace le bon sens, alors prenez toujours un moment pour réfléchir à ce qu'on vous donne. Si quelque chose semble suspect, il s’agit probablement d’une arnaque. Si quelqu'un essaie de vous faire pression pour que vous preniez une décision rapide ou vous demande des informations confidentielles, il s'agit probablement d'un escroc. Soyez prudent et réfléchissez toujours bien. J'espère que vous ne serez victime d'aucune arnaque.
En savoir plus :