
Arnaque : qu'est-ce que le vishing ?
À l'ère du digital, les fraudes numériques prennent chaque année de plus en plus de place dans notre quotidien. Entre e-mails frauduleux et SMS suspects, les escrocs ne cessent de redoubler de vice et d'avoir recours à des techniques de plus en plus sophistiquées pour tromper leurs victimes. Parmi celles-ci, l'arnaque du ''vishing'' fait actuellement fureur avec son piège dissimulé derrière un appel téléphonique. Voici comment se protéger de cette menace grandissante.
Depuis quelques années les arnaques en ligne se multiplient, et le vishing s'impose comme l'une des techniques les plus insidieuses et les plus répandues. D'après cybermalveillance.gouv.fr, l'arnaque au faux conseiller bancaire, l'une des formes de vishing les plus en vogue, a fait au moins 1500 victimes seulement au cours du premier semestre 2023. À l'instar des méthodes comme le spoofing ou le phishing, le vishing vise à exploiter la peur, la vulnérabilité, et l'urgence pour piéger les victimes. Les fraudeurs tentent de gagner la confiance de leur cible en se faisant passer pour des agents officiels face à qui elles délivrent plus facilement des informations confidentielles. Ce procédé prolifère de plus en plus grâce à la facilité d'accès aux données personnelles sur Internet et la digitalisation des procédés, mais également par le biais de manipulations psychologiques, rendant les victimes plus vulnérables.
Quelle est la définition du vishing ?
Le terme "vishing" provient de la contraction des mots anglais "voice" qui signifie "voix" et phishing, qui veut dire "hameçonnage". À la différence du phishing standard, où les escrocs opérent par la voie des e-mails ou des SMS frauduleux, le vishing humanise davantage le procédé. En effet, il repose sur des appels téléphoniques ou des messages vocaux, jouant ainsi sur la crédibilité de la voix humaine et la sensation de sécurité qu'elle confère. Les assaillants usurpent la plupart du temps l'identité d'un conseiller bancaire, d'un employé d'organisme ou d'institution officiels pour tromper leurs victimes. Leur objectif ? Obtenir des données sensibles comme des numéros de carte bancaire, des mots de passe ou encore des autorisations de virement d'argent. Le vishing connaît depuis quelques année une forte croissance, constituant l'une des principales menaces de par son efficience.
Vishing : comment fonctionne cette arnaque ?
Le scénario classique du vishing débute par la réception d'un appel ou un message vocal sur son téléphone. L'escroc au bout du fil usurpe par exemple l'identité d'un conseiller bancaire. Celui-ci prétend avoir détecté une activité suspecte sur le compte de la victime. Il alarme la personne ciblée en lui indiquant qu'il est urgent d'agir afin de protéger ses fonds. Pour obtenir sa confiance et crédibiliser ce discours, il met en avant des informations personnelles obtenues en amont de l'appel, par d'autres moyens de phishing ou piratage. Paniquée et se sentant sous pression, la victime est généralement poussée à communiquer ses coordonnées bancaires ou à autoriser une transaction via son application bancaire. En seulement quelques minutes, l'arnaque prend forme et la victime est piégée, sans possibilité de retour en arrière.
Comment se protéger du vishing ?
Pour vous prémunir d'une tentative de vishing, il est important d'adopter une attitue vigilante et quelques réflexes au quotidien :
- Ne communiquez jamais vos informations bancaires par téléphone. Lors d'un appel avec votre conseiller bancaire, on ne vous demandera jamais ce type d'informations par téléphone.
- Vérifiez les numéros entrants. Si vous recevez un appel suspect dont vous ne parvenez pas à identifier la provenance, raccrochez et contactez directement votre banque via son numéro officiel. Les coordonnées officielles figurent généralement sur les communications ou le site web de votre banque.
- Ne cédez pas à la panique. Les escrocs jouent sur l’urgence pour vous faire agir impulsivement.
- Sensibilisez-vous et vos proches. Informez-vous sur les techniques utilisées par les fraudeurs.
Comment réagir quand on est victime d'une arnaque de vishing ?
Si vous pensez avoir été piégé et victime de vishing, voici les bons automatismes à prendre :
- Agissez rapidement : contactez immédiatement votre banque pour signaler l’incident et bloquer vos comptes si nécessaire.
- Portez plainte : rendez-vous auprès de la police ou de la gendarmerie pour formaliser une plainte.
- Surveillez vos comptes : vérifiez régulièrement vos relevés bancaires pour repérer toute transaction suspecte.
- Signalez l’arnaque : transférez les messages frauduleux au 33700, le service officiel de lutte contre les arnaques en France.
En restez vigilant aux appels suspects et en adoptant les bonnes pratiques au quotidien, vous réduisez ainsi le risque d'être piégé par une arnaque de vishing.
Sources : France Num, Kasperksy, Trend Micro
