5 exemples de vishing les plus courants
Les fraudeurs trouvent toujours de nouvelles façons d’arnaquer leurs victimes. Et malheureusement, avec les nouvelles technologies, les escroqueries par vishing deviennent chaque année plus sophistiquées et plus difficiles à détecter.
Voici quelques-unes des stratégies de vishing les plus courantes :
- Appels automatisés.Les fraudeurs utilisent des appels automatisés et une technologie basée sur l'IA pour pouvoir appeler des milliers de numéros chaque jour. Dans ces cas-là, le robot prétend généralement appartenir à une organisation de confiance. Ils vous demanderont soit de transmettre certaines informations personnelles, soit de vous remettre à un escroc humain si vous répondez.
- Escroqueries par messagerie vocale et SMS avec un numéro à appeler.Dans les escroqueries par messagerie vocale, vous recevrez un message indiquant que vous avez manqué un appel important. Il vous sera demandé de rappeler un numéro pour résoudre un problème avec votre compte ou votre commande. Mais lorsque vous appelez ce numéro, c’est un arnaqueur qui répond au téléphone.
- Appels deepfakes.De nos jours, il est possible pour les escrocs d’utiliser la technologie des deepfakes pour se faire passer pour quelqu’un que vous connaissez ou en qui vous avez confiance (également connu sous le nom de « spear phishing »). Par exemple, ils pourraient se faire passer pour un homme politique local. La technologie est très convaincante et il peut être difficile de dire si elle est réelle ou non.
- Faux appels au support technique.L’un des types d’escroqueries les plus courants est le faux support technique. Lors de ces appels, l’escroc vous dira généralement que pour résoudre votre problème technique, il devra prendre le contrôle à distance de votre PC ou appareil. Lorsqu’ils le font, ils volent vos informations personnelles ou tentent de vous inciter à leur envoyer de l’argent.
- Usurpation de l’identification de l’appelant.Les fraudeurs peuvent utiliser une technologie connue sous le nom de Voice over Internet Protocol (VoIP) pour usurper leur identification de l'appelant afin de donner l'impression que l'appel provient d'une source fiable. Par exemple, vous pourriez recevoir un appel de « IRS », mais il s’agit en fait d’un escroc à l’autre bout du fil.
Comment repérer une attaque de phishing vocal ?
Pour éviter le vishing, vous devez savoir à quoi ressemblent les escroqueries courantes par vishing. Heureusement, il existe quelques signes avant-coureurs à surveiller.
Voici comment repérer une attaque de phishing vocal :
- L’appel téléphonique tombe complètement à l’improviste.Il est très rare qu’une entreprise ou un organisme gouvernemental vous appelle directement. Au lieu de cela, ils sont plus susceptibles de vous contacter par lettre ou par e-mail, vous demandant de les appeler.
- Ils demandent vos informations personnelles.Si l’appelant vous demande votre numéro de sécurité sociale, votre numéro de carte de crédit ou votre compte bancaire, c’est un escroc.
- Ils ont besoin d’argent d’avance.Souvent, les escrocs par vishing prétendent qu’ils ont besoin d’un transfert d’argent initial afin de résoudre le problème rencontré. S’ils demandent cela, ils essaient de vous arnaquer.
- L’appelant crée un sentiment d’urgence.Les fraudeurs tenteront de vous effrayer et de vous inciter à agir sans réfléchir en faisant paraître la situation urgente. Prenez toujours le temps de réfléchir clairement avant de transmettre des informations.
- Ils deviennent agressifs.Aucun interlocuteur professionnel ne sera agressif avec vous au téléphone. Cependant, les escrocs deviennent souvent colériques s’ils ont l’impression que vous perdez leur temps.
Sois prudent
Si vous remarquez l’un de ces signaux d’alarme, refusez de transmettre vos informations personnelles. Au lieu de cela, raccrochez et appelez directement l'entreprise ou l'agence, puis demandez-leur de confirmer si c'est vrai ou non. De cette façon, vous serez en mesure de déterminer s’il s’agissait d’une arnaque ou d’un appel légitime.
Comment prévenir une attaque de vishing
Le moyen le plus simple d’éviter les attaques de vishing est de connaître les signes avant-coureurs et de rester à l’écart. Voici quelques moyens d’éviter d’être victime d’une cybercriminalité par vishing :
- Ne répondez jamais aux appels provenant de numéros inconnus.S’il s’agit d’un appel important, l’appelant vous contactera d’une autre manière.
- N'interagissez pas avec des appels téléphoniques suspects.Si vous répondez à un appel et obtenez une réponse automatisée, il peut vous demander d'appuyer sur des boutons ou de répondre à des questions. Si vous le faites, l’escroc vous identifiera comme une cible potentielle et pourra enregistrer votre voix. Au lieu de cela, raccrochez immédiatement.
- Ne répondez pas aux SMS suspects.Si vous recevez un message texte dont vous êtes presque sûr qu’il s’agit d’une arnaque, ne répondez pas. Si vous le faites, vous faites savoir à l’escroc que votre numéro est actif et il pourrait décider de vous cibler avec d’autres escroqueries par vishing et smishing.
- Ne partagez jamais de codes ou de mots de passe 2FA.Si un appelant vous demande de divulguer un code d’authentification à deux facteurs (2FA), il essaie de vous arnaquer. Raccrochez immédiatement le téléphone.
- Méfiez-vous des fausses identifications d’appelant.Utiliser une fausse identification d’appelant est facile, vous ne devriez donc jamais leur faire confiance. Recherchez toujours l’entreprise et vérifiez que le numéro correspond à celui indiqué sur son site Web.
- Ne cliquez jamais sur des liens ou des numéros d’appel dans des textes suspects.Si vous recevez un SMS non sollicité contenant un lien ou un numéro de téléphone, ignorez-le. Le lien peut conduire vers un site Web dangereux qui tente de voler vos données ou d'installer des logiciels malveillants sur votre appareil. De même, le numéro de téléphone sera le numéro personnel de l’escroc. L'appeler leur permet de savoir que votre numéro est actif, vous ouvrant ainsi la voie à d'autres tentatives.
- Inscrivez-vous au registre national des numéros de télécommunication exclus.C’est gratuit d’ajouter votre numéro auNe pas appeler le registre. Même si cela n’arrêtera pas tous les fraudeurs, cela vous empêchera de recevoir des appels indésirables provenant d’entreprises de télémarketing légitimes.
Assurez-vous également d’éviter les escroqueries par phishing en général. Comment éviter les escroqueries par phishing ?
- Éloignez-vous des numéros de téléphone inconnus
- Vérifiez toujours l’URL d’un site Web pour voir si elle est légitime
- Obtenez Clario AntiSpy.
L'extension AntiSpy de Clario pour Chome et Saafri vous aidera à identifier si un site Web que vous visitez est frauduleux. Outre un logiciel anti-pistage et un bloqueur de publicités, l'extension Clario AntiSpy constitue un excellent partenaire de sécurité en ligne. Voici comment l’utiliser :
- Télécharger Clario AntiSpyet souscrivez un abonnement pour créer un compte
- Sur le tableau de bord, cliquez surNavigation sécurisée

3. Activez l'extension pour Chrome ou Safari
4. Profitez des quatre piliers de la navigation sécurisée de Clario AntiSpy : sécurité Web, anti-malware, bloqueur de publicités et anti-pistage.

Que faire si vous êtes victime d'une arnaque
Si vous avez été victime d’une arnaque par vishing, vous devez agir immédiatement. Plus vous répondez rapidement, plus vous avez de chances d’empêcher l’escroc de causer davantage de dégâts.
EN RAPPORT:Comment accéder à distance à votre Mac : 2 meilleures méthodes
Voici quoi faire :
- Raccrochez le téléphone.Dès que vous réalisez qu’il s’agit d’un escroc (ou même si vous avez des soupçons), raccrochez. Cela empêchera l’escroc potentiel de vous convaincre de transmettre vos informations personnelles. Une fois qu’ils ont raccroché, vous pouvez appeler directement l’organisation et vérifier ce qui se passe.
- Appelez votre institution financière.Si vous avez transmis des informations personnelles, appelez immédiatement votre banque et informez-la. Ils pourront mettre en place des mesures de sécurité supplémentaires pour protéger votre compte de toute activité frauduleuse. Ils vous expliqueront également la marche à suivre pour sécuriser davantage vos comptes et votre identité.
- Gelez vos rapports de crédit.Si vous avez donné vos coordonnées à l'escroc, appelez votre coopérative de crédit et demandez-lui de geler votre crédit jusqu'à ce que la voie soit libre. Cela empêchera l’escroc d’ouvrir des lignes de crédit à votre nom.
- Changez vos mots de passe.L'étape suivante consiste à modifier tous vos mots de passe, en commençant par les comptes financiers. Assurez-vous que chaque mot de passe est unique, utilise une combinaison de lettres, de chiffres et de symboles et comporte au moins 12 caractères.
- Activez 2FA.Avec de nouveaux mots de passe en place, il est temps d’activer 2FA et l’authentification multifacteur (MFA), si disponible. Ceux-ci ajoutent des couches de défense supplémentaires à vos comptes, ce qui signifie que même si l’escroc trouve votre mot de passe, il ne pourra pas y accéder.
- Sécurisez vos appareils.Si vous avez donné à l'escroc un accès à distance à votre appareil, assurez-vous de supprimer le logiciel qu'il a installé. Ensuite, sauvegardez toutes vos données (au cas où ils tenteraient de vous les réclamer) et exécutez votre antivirus pour rechercher les logiciels malveillants et les virus.
- Bloquez le numéro de l’escroc.Bloquer le numéro frauduleux les empêchera de vous appeler ou de vous envoyer des SMS à l’avenir.
Pour bloquer un numéro sur un iPhone, ouvrez leApplication téléphonique, robinetRécent, choisirInformations, puis appuyez surBloquez cet appelant.

Sur Android, ouvrez leApplication téléphonique, sélectionnerHistoire récente, robinetPlus, et sélectionnezBloquer les contacts.

- Signalez l’escroc.Une fois vos comptes et votre identité sécurisés, vous pouvez les signaler (ainsi que leur numéro de téléphone) aux autorités compétentes. Nous vous recommandons de les signaler àReportFraud.ftc.gov,DoNotCall.gov, et votre opérateur téléphonique afin qu'ils puissent bloquer le numéro.
Conclusion
Les fraudeurs utilisent plus de techniques que jamais pour voler votre argent, et il devient de plus en plus difficile de les éviter. C'est pourquoi la cybersécurité est importante.
N'oubliez pas les règles empiriques : ne répondez jamais à des numéros inconnus, ne répondez pas aux SMS et ne cliquez jamais sur les liens dans les messages non sollicités que vous recevez. Enfin, gardez à l’esprit ce que vous devez faire si vous en êtes victime, afin de minimiser les dommages que les fraudeurs peuvent causer à votre identité et à vos comptes financiers.














