Vous voulez profiter d'une expérience encore plus riche ?

Hameçonnage par appel téléphonique

Un nouveau nom pour un vieux problème ?

Les appels frauduleux sont une forme de fraude qui vise à obtenir vos informations personnelles, telles que vos mots de passe, vos coordonnées bancaires et d’autres informations confidentielles que vous ne souhaitez pas voir tomber entre de mauvaises mains. Les appels frauduleux sont connus sous le nom de vishing.

Le terme vishing est une combinaison des mots voice (voix) et phishing (hameçonnage). Le phishing est une méthode largement utilisée par les cybercriminels pour voler les informations personnelles de leurs victimes ou pour infecter leurs appareils avec des logiciels malveillants tels que des chevaux de Troie. Les courriels sont la principale forme d’attaques par hameçonnage, mais les escrocs et les cybercriminels utilisent les appels téléphoniques pour l’hameçonnage vocal. L’escroquerie ne doit pas nécessairement avoir lieu sur l’internet, mais même votre vieux téléphone fixe est un canal potentiel par lequel les criminels peuvent menacer votre cybersécurité. En fait, il s’agit d’un nouveau nom pour un vieux problème : les escroqueries téléphoniques, qui utilisent des méthodes de plus en plus sophistiquées pour tromper la cible.

Comment les escrocs utilisent la technologie pour tromper

Identifier une escroquerie par hameçonnage peut s’avérer délicat. D’une part, il n’est pas toujours possible de savoir si un appel est une escroquerie simplement en regardant le numéro. En utilisant des technologies telles que le VoiP (Voice over Internet Protocol) et l’IVR (Interactive Voice Response), les escrocs peuvent facilement cibler de nombreuses victimes dans le monde entier. Une autre méthode couramment utilisée par les cybercriminels consiste à utiliser de fausses identités pour amener leurs victimes à révéler des informations confidentielles. Si la victime pense qu’elle parle à une personne de confiance, elle sera plus encline à obéir et à faire ce que l’appelant lui demande.

Comment les cybercriminels obtiennent votre numéro de téléphone

Les escrocs peuvent notamment obtenir les numéros de téléphone des victimes en recherchant des numéros dans les données divulguées lors de violations de données. Les escrocs peuvent également utiliser des attaques de phishing pour inciter les victimes à donner leur numéro de téléphone. Si une personne est prête à donner facilement son numéro de téléphone, c’est une bonne indication qu’elle peut également être vulnérable à une attaque par hameçonnage.

Si vous craignez d’être la cible d’escrocs par téléphone, vous pouvez rendre votre numéro de téléphone privé. Vous pouvez également minimiser le risque d’être victime d’une attaque par hameçonnage en faisant attention à l’endroit où vous donnez votre numéro de téléphone. En limitant les informations auxquelles différentes applications mobiles peuvent accéder, comme votre carnet d’adresses, vous éviterez que les numéros d’autres personnes ne tombent entre de mauvaises mains.

Cibles de l’hameçonnage : particuliers et entreprises

Que vous soyez un particulier ou une grande entreprise, tous deux sont des cibles attrayantes pour les escroqueries de type « vishing ». Les cybercriminels tentent de voler des informations aux sociétés et aux entreprises par l’intermédiaire d’employés à différents niveaux. Par exemple, un escroc peut vous contacter en prétendant être votre responsable et vous demander de payer une facture ou de télécharger un logiciel. Malheureusement, de nombreuses victimes sans méfiance font ce que leur « responsable » leur demande de faire.

La sophistication croissante des attaques de vishing

À mesure que la technologie progresse et que l’intelligence artificielle et les méthodes d’apprentissage automatique entrent en jeu, les escroqueries téléphoniques sont encore plus difficiles à détecter. Bien qu’il s’agisse d’une vieille façon d’essayer de tromper les gens par des appels téléphoniques, les escrocs d’aujourd’hui disposent d’un vaste arsenal de méthodes différentes et de plus en plus sophistiquées pour tromper les victimes et les faire tomber dans le piège de ces escroqueries.

Si vous souhaitez en savoir plus sur ce sujet, consultez les documents suivants :

https://www.f-secure.com/en/articles/what-is-vishing

https://en.wikipedia.org/wiki/Voice_phishing