Cyber Security

L’hameçonnage par texto : Comment les faux textos menacent-ils votre crédit et votre identité?

Faits saillants

  • L’hameçonnage par texto consiste à envoyer des messages texte urgents et trompeurs pour vous inciter à cliquer sur des liens malveillants destinés à voler vos renseignements personnels et financiers.

  • Si vous tombez dans le piège de ces escroqueries, cela peut entraîner la compromission de vos identifiants de connexion, des transactions financières non autorisées ainsi qu’un vol d’identité de grande ampleur.

  • Aidez à protéger votre identité en évitant de cliquer sur des liens inattendus, en vérifiant les alertes par le biais des applications ou des sites Web officiels, et en effectuant régulièrement la surveillance de vos dossiers de crédit afin de détecter toute activité suspecte.

Votre téléphone se met à vibrer pour vous avertir d’un nouveau texto. Cela ressemble à une alerte urgente de votre banque concernant un compte bloqué, ou un avis d’un service de livraison au sujet d’une adresse de livraison manquante. Vous cliquez sur le lien pour résoudre le problème et en seulement quelques secondes, vous pourriez avoir donné vos renseignements personnels à un fraudeur.

Cette tactique est connue sous le nom d’hameçonnage par texto ou SMS. 

Qu’est-ce que l’hameçonnage par texto et comment fonctionne-t-il?

L’hameçonnage par texto est un type de cyberattaque qui survient lorsque des fraudeurs envoient de faux messages texte (également appelés SMS) afin de vous inciter à divulguer des renseignements personnels ou financiers.

Les fraudeurs utilisent le piratage psychologique — des astuces psychologiques qui entraînent un sentiment d’urgence, de la peur ou de la curiosité — pour vous amener à agir avant même de vous arrêter et de réfléchir. Pour que ces textos aient l’air réels, les criminels utilisent souvent des logiciels de mystification du numéro appelant.

Le danger réside dans le lien inclus dans le message. En cliquant sur ce lien, vous accédez à un site Web frauduleux conçu pour imiter une page de connexion légitime, sur laquelle on vous demande d’entrer vos mots de passe, vos renseignements bancaires ou votre numéro d’assurance sociale (NAS). 

Arnaques courantes impliquant de faux textos ciblant les Canadiens et Canadiennes

Les cybercriminels adaptent constamment leurs messages aux routines du quotidien. Voici trois techniques courantes d’hameçonnage par texto signalées au Centre antifraude du Canada :

1. Arnaques liées à des livraisons

Vous recevez un message texte prétendant qu’un colis d’un service postal ou de messagerie n’a pas pu être livré en raison d’une adresse incomplète ou d’un montant impayé. Le lien vous redirige vers un faux formulaire demandant votre adresse personnelle ainsi que les détails de votre carte de crédit pour payer le solde.

2. Alertes de fraude bancaire

Un message vous avertit que votre compte bancaire est gelé en raison d’activités suspectes. Il vous invite à cliquer immédiatement sur un lien pour vérifier votre identité ou annuler des frais. La fausse page capture votre nom d’utilisateur, votre mot de passe et vos réponses de sécurité des services bancaires en ligne.

3. Faux paiements et amendes

Ces textos mentionnent que vous avez un remboursement imprévu de l’Agence du revenu du Canada (ARC), ou une amende qui lui est due. Le texto pourrait également indiquer que vous avez un paiement à effectuer par virement Interac ou un solde dû sur un péage routier. La page affichée vous invite à entrer vos coordonnées bancaires ou votre numéro d’assurance sociale pour procéder au paiement ou à la collecte.

(Remarque : Les organismes gouvernementaux et les institutions financières légitimes au Canada, y compris Equifax, n’enverront jamais de messages texte contenant des liens pour vous demander de divulguer des renseignements sensibles, qu’ils soient personnels ou financiers.)

Comment l’hameçonnage par texto mène-t-il au vol d’identité et à la fraude liée au crédit?

Un simple clic sur un lien malveillant constitue souvent le point d’entrée de fraudes financières et de vols d’identité pouvant entraîner des conséquences graves et de grande ampleur. Certaines de ces répercussions incluent : 

  • Des identifiants compromis : Lorsque vous entrez des mots de passe sur un faux site, les fraudeurs volent vos informations de connexion. Si vous utilisez le même mot de passe sur plusieurs sites Web, ils peuvent accéder à vos comptes de messagerie électronique, de médias sociaux et de magasinage en ligne.

  • Une exploitation financière : En accédant à votre portail bancaire, les fraudeurs peuvent transférer des fonds, modifier vos coordonnées ou drainer vos économies avant que vous ne constatiez que quelque chose ne va pas.

  • Une fraude liée au crédit : Si un fraudeur recueille votre nom complet, votre date de naissance, votre adresse personnelle et votre numéro d’assurance sociale, il a tout ce dont il a besoin pour se faire passer pour vous. Il peut demander de nouvelles cartes de crédit, de nouveaux prêts personnels ou de nouveaux forfaits de téléphonie cellulaire à votre nom. 

Que faire si vous avez cliqué sur un lien suspect?

Si vous avez cliqué sur un lien ou partagé des informations personnelles, prendre des mesures rapides et claires peut aider à limiter les dommages :

  • Déconnectez immédiatement votre appareil : Désactivez le Wi-Fi et les données mobiles de votre téléphone. Si un lien a téléchargé un logiciel malveillant, la déconnexion de votre appareil l’empêchera d’envoyer vos données au fraudeur.

  • Modifiez vos mots de passe : À l’aide d’un autre appareil sécurisé, modifiez les mots de passe de tous vos comptes compromis. Si vous réutilisez ce même mot de passe ailleurs, modifiez également les mots de passe de ces comptes.

  • Communiquez avec votre banque et les sociétés émettrices de vos cartes de crédit : Composez le numéro de téléphone indiqué au dos de votre carte de débit ou de crédit. Faites-leur savoir que vos identifiants ou les données de votre carte peuvent avoir été compromis afin qu’ils puissent la bloquer et surveiller toute activité non autorisée.

  • Publiez une alerte de fraude dans votre dossier de crédit : Communiquez avec des agences d’évaluation du crédit comme Equifax Canada pour publier une alerte de fraude dans votre dossier de crédit. Cela indique aux prêteurs potentiels de prendre des mesures supplémentaires pour vérifier votre identité avant d’ouvrir de nouveaux comptes à votre nom.

  • Signalez le message : Transférez le texto suspect au numéro 7726 (SPAM). Cela permet à votre opérateur mobile de bloquer les futurs messages provenant de ce numéro. Vous devriez également signaler l’arnaque au Centre antifraude du Canada et à votre service de police locale.

Des habitudes simples pour vous protéger

  • Arrêtez-vous avant de cliquer : Ne cliquez jamais sur des liens dans des messages texte inattendus.

  • Accédez directement à la source : Si un texte indique que votre compte est verrouillé, ouvrez votre navigateur ou votre application officielle indépendamment pour vérifier votre statut.

  • Ne répondez pas au texto suspect : Répondre à un texto frauduleux — même envoyer une simple réponse comme « STOP » — confirme que votre numéro de téléphone mobile est actif, ce qui peut entraîner encore plus de messages.

  • Vérifiez vos dossiers de crédit et songez à vous procurer la surveillance du crédit : Examinez vos dossiers de crédit vous aide à repérer rapidement les comptes inconnus ou les interrogations de crédit que vous ne reconnaissez pas, avant que ceux-ci puissent avoir une incidence sur votre pointage de crédit.

  • Procurez-vous un produit de protection contre le vol d’identité : La Protection Equifax CompletMC offre plusieurs couches de défense pour aider à protéger votre identité, y compris la protection des appareils qui permet de signaler les messages malveillants et de bloquer les sites dangereux. 

Aidez à protéger votre identité dès maintenant!

Avec la Protection Equifax CompletMC, vous obtiendrez plusieurs couches de défense. Restez en sécurité grâce à la surveillance des médias sociaux et du Web caché, à la protection des appareils, au contrôle parental, au réseau privé virtuel (RPV) et au gestionnaire de mots de passe.