Des escrocs détournent des sites de grandes entreprises pour insérer de faux numéros

Dans un contexte où les cybercrimes se multiplient, une nouvelle forme d’escroquerie menace les utilisateurs en ligne. Des cybercriminels exploitent la confiance des consommateurs en usurpant des marques établies, en détournant les résultats de recherche sur Google pour accéder à des données personnelles et financières. Cet article met en lumière les récents exemples de fraudes ciblant des géants de la tech comme Apple, PayPal et Netflix, ainsi que les mesures préventives à adopter.
Fraudes par détournement de résultat de recherche
Les cybercriminels paient pour des publicités sponsorisées sur Google, se faisant passer pour de grandes marques. Ces annonces redirigent souvent les utilisateurs vers des sites web frauduleux, ou, dans certains cas détectés récemment, vers de véritables sites d’assistance. Cependant, la nuance réside dans le numéro de téléphone affiché, qui est celui des escrocs plutôt que celui de la marque.
Mécanisme de l’escroquerie
Lorsqu’un utilisateur recherche une assistance pour des services tels que Bank of America ou Netflix, il est dirigé vers la section d’aide légitime de ces entreprises. Néanmoins, le numéro de contact affiché est trompeur. Les escrocs réussissent à injecter leur propre numéro dans les résultats de recherche, proférant ainsi des informations erronées tout en semblant authentiques. Cela est rendu possible grâce à des vulnérabilités dans la fonctionnalité de recherche des sites.
Exemples alarmants
Des cas concrets de cette fraude ont été observés chez des marques de renom :
- Netflix : Les visiteurs se retrouvaient face à un numéro frauduleux au sein d’une véritable page d’assistance.
- Bank of America et PayPal : Les escrocs visaient des informations bancaires sensibles.
- Apple : Les criminels ont créé un environnement difficile à identifier pour les victimes, rendant la détection encore plus complexe.
Comment se protéger contre ces arnaques
Signes d’alerte
Malwarebytes souligne l’importance de vigilance. Voici quelques indicateurs d’une éventuelle fraude :
- Un numéro de téléphone inhabitué dans l’URL.
- Des termes alarmants tels que "Appel immédiat" ou "Assistance urgente".
- Des caractères encodés suspects, comme "%20" ou "%2B".
- Un message urgent sur la page web suggérant de passer immédiatement un appel.
Conseils pratiques
Avant de composer un numéro d’assistance, il est conseillé de vérifier les contacts officiels connus, souvent retrouvés dans des courriels ou via les réseaux sociaux. Si des demandes de données personnelles inappropriées émergent durant l’appel, il convient de mettre fin à la conversation.
Conclusion
Face à l’augmentation des fraudes en ligne, la vigilance est essentielle. L’utilisation d’outils tels que Malwarebytes Browser Guard peut constituer une couche de protection bienvenue. Adopter des pratiques de recherche sûres et se méfier des offres trop alléchantes est crucial pour naviguer en toute sécurité dans le monde numérique.
