Est-ce qu’un courriel provenant de votre patron, une demande d’obtention d’un code à usage unique ou un appel de la part d’un proche pourraient s’avérer frauduleux?
Oui, oui et oui.
En réalité, les cybercriminels peaufinent continuellement leurs tactiques pour duper les consommateurs. Plus les tentatives de fraude évoluent, plus elles sont difficiles à détecter. Heureusement, nous avons tous une voix intérieure qui se fait entendre quand une situation semble louche. Quand c’est le cas, suivez nos conseils en vous arrêtant, en examinant la situation et en parlant. Nous recommandons aux consommateurs d’examiner de près la source de la demande pour confirmer véritablement sa légitimité.
Le fait de savoir quand être aux aguets peut porter des fruits. Donc, pour vous aider à détecter les escroqueries, nous vous incitons à poursuivre votre lecture pour connaître celles qui sont appelées à proliférer en 2023 et en 2024, tirées de rapports du Centre antifraude du Canada, des services de police d’un bout à l’autre du pays et d’autres sources.
Escroqueries fondées sur l’IA
Qu’est-ce que c’est? De nos jours, tout le monde parle de la puissance de l’apprentissage-machine, communément appelé intelligence artificielle, ou IA. Eh oui, cette technologie est impressionnante, mais méfiez-vous de ses pouvoirs de duperie. Selon les experts, il faut rester aux aguets des fraudes qui utilisent l’IA pour imiter de façon convaincante la voix de personnes ou d’organisations connues. Certains criminels ont recours à l’IA pour imiter la voix de personnes spécifiques au téléphone (« hypertrucage »).
Que pouvez-vous faire? Réfléchissez avant de réagir à des appels ou à des situations inusités. Vérifiez indépendamment l’information avant de prendre des mesures importantes. Disons qu’un parent vous appelle pour solliciter une aide financière, rappelez cette personne pour confirmer la légitimité de la demande.
Prêts frauduleux (y compris les fraudes de prêts sans frais)
Qu’est-ce que c’est? Pour cibler les personnes qui ont besoin d’aide financière, ces fraudeurs leur offrent un prêt assorti de modalités avantageuses, mais seulement après le paiement de frais. (En réalité, le prêt n’existe pas, mais les « frais » payés seraient bien véritables!)
Que pouvez-vous faire? Méfiez-vous des offres de prêt qui exigent des frais initiaux (et ne les payez pas). Effectuez des recherches et traitez seulement avec des entités financières légitimes et fiables, et faites surtout attention aux offres qui semblent trop bonnes pour être vraies.
Arnaques par mot de passe à usage unique
Qu’est-ce que c’est? Pour contourner les mesures d’authentification à deux facteurs, les fraudeurs utilisent des robots automatisés pour soutirer à leurs victimes un mot de pas à usage unique, se faisant souvent passer pour une banque ou un autre fournisseur de services.
Que pouvez-vous faire? Ne révélez à personne les codes d’authentification. Examinez les messages avec soin pour confirmer qu’ils proviennent bel et bien de l’entité en question. Indice : les messages légitimes ne vous demandent pas tout d’un coup des renseignements délicats, des mots de passe ou des codes.
Fraudes bancaires
Qu’est-ce que c’est? En vertu de ces fraudes, les criminels se font passer pour une institution financière en espérant vous amener à révéler des renseignements personnels ou financiers, souvent le cadre d’une tentative d’accéder à vos comptes ou de voler votre identité. Notamment, les fraudeurs ont perfectionné leurs compétences pour la construction de faux sites Web de sorte que c’est parfois difficile de les distinguer de sites légitimes.
Que pouvez-vous faire? Vérifiez avec soin que vous traitez réellement avec votre banque. Quand vous utilisez des services bancaires en ligne, assurez-vous que le site Web est légitime. Évitez de cliquer sur le lien dans une annonce en ligne; plutôt, tapez manuellement l’adresse URL de l’institution financière pour éviter d’être acheminé vers un faux site.
Et, si on vous appelle, demandez-vous si c’est réellement votre banque qui est à l’appareil. Offrez de la rappeler, ou rendez-vous en personne dans la succursale pour discuter du sujet en question. Ne cliquez pas sur des liens douteux envoyés par courriel ou par texto. Ici aussi, ne révélez aucun renseignement délicat quand quelqu’un vous téléphone.
Fraude de livraison de colis
Qu’est-ce que c’est? Les fraudeurs envoient un faux avis de livraison de colis ou une demande de paiement relative à des colis non existants, exploitant ainsi les adeptes des achats en ligne.
Que pouvez-vous faire? Examinez attentivement le message; l’adresse de courriel, les coordonnées ou l’adresse du site Web sont-elles exactes? (Parfois, les fraudeurs utilisent des adresses qui ressemblent de très près à celles de services de messagerie réels.) Ne cliquez pas non plus sur les liens contenus dans les messages. Vérifiez la demande en appelant l’entreprise ou en indiquant dans son site Web officiel le numéro de suivi fourni. De plus, tenez le suivi de vos colis; assurez-vous de savoir ce qui est en route.
« Chasse à la baleine » — hameçonnage, mais en milieu de travail
Qu’est-ce c’est? Vous connaissez peut-être l’hameçonnage? Maintenant, il y a la chasse à la baleine, qui consiste dans l’hameçonnage, mais en milieu de travail. Les fraudeurs profitent de la tendance soutenue au télétravail — qui fait en sorte que nous sommes moins souvent en présence de nos patrons — en se faisant passer pour ces derniers. Ils envoient aux travailleurs des demandes, généralement par courriel, qui porteraient atteinte à l’entreprise si ces personnes y donnaient suite.
Que pouvez-vous faire? Les employés et les entreprises doivent rester vigilants pour détecter les signes d’avertissement de ces tentatives, et éviter les tentatives d’hameçonnage et les liens malicieux. Si vous vous méfiez, trouvez une autre façon (par voie d’une rencontre en personne ou d’un message dans Slack ou Teams) pour confirmer que la demande est bel et bien légitime.
Fraude d’interception des courriels
Qu’est-ce que c’est? Votre compte de courriel fait partie intégrante de votre vie numérique et il peut représenter un point de vulnérabilité, car c’est là que vous recevez des messages confidentiels et des liens pour réinitialiser vos mots de passe. Les cybercriminels interceptent les courriels afin de pouvoir s’approprier des paiements ou utiliser des renseignements délicats à leurs fins.
Que pouvez-vous faire? Rappelez-vous que votre adresse de courriel est une passerelle vers de nombreux autres comptes; c’est donc important de la protéger. Certains fournisseurs offrent une fonction de « vérification de la sécurité »; faites-y régulièrement appel si possible. De plus, utilisez des mots de passe robustes (que vous ne révélez à personne) et changez-les régulièrement. Activez les mesures d’authentification à deux facteurs pour ajouter un niveau additionnel de sécurité.
Faux codes QR et codes à barres
Qu’est-ce que c’est? Les fraudeurs recouvrent les codes véritables, comme ceux figurant sur les menus, sur les demandes de paiement et ailleurs, à l’aide de faux codes afin de vous diriger vers des sites Web malicieux, qui peuvent vous amener à télécharger des fichiers aptes à compromettre votre appareil et la sécurité de vos données. Nous avons aussi ouï dire que certaines personnes ont reçu de faux codes QR par texto.
Que pouvez-vous faire? Examinez attentivement tous les messages qui vous demandent de balayer un code QR. Soyez vigilant au moment de télécharger des applis à partir d’un tel code. Avant de le faire, confirmez que celui-ci provient d’une source légitime.
D’autres ressources pour rester alerte et protéger vos données
Comme vous pouvez le constater, la fraude peut provenir de sources inattendues, jouant sur votre sentiment de confiance. Or, en protégeant le mieux possible vos comptes et en prêtant attention à votre voix intérieure quand quelque chose semble louche, vous pourrez vous préparer à contrecarrer les tentatives de fraude à mesure qu’elles surviennent.
Découvrez d’autres façons de protéger votre identité numérique.