Attention aux arnaques informatiques


Les cyber-escrocs profitent du prélèvement à la source entré en vigueur le 1er janvier 2019 afin d'envoyer aux contribuables d'étranges messages les invitant à réclamer un soi-disant trop-perçu.
Un début de nouvelle année qui riment malheureusement avec de nouvelles idées d'attaques par phishing (ou hameçonnage). Si certaines personnes n'ont pas encore reçu le document escompté, d'autres ont eu l'occasion de recevoir par email un étrange message aux couleurs et logo de la Direction Générale des Finances Publique (DGFIP). Son objet ? Une invitation à cliquer sur un lien pour réclamer "rapidement" le remboursement d'un trop-perçu par le fisc.

Différents messages pour un même but

Force est de constater que la créativité et l'ingéniosité des cyber-escrocs continuent d'être au rendez-vous. Tout est fait pour tromper la vigilence des destinataires grâce à un texte au ton très formel, des adresses web dissimulées et le facteur "urgence" pour inviter les personnes à cliquer dès que possible sur le lien. Comme tout phishing, la personne sera amenée à saisir des informations personnelles ou bancaires qui seront ensuite utilisées à des fins malveillantes.

Exemple de message frauduleux ci-dessous

dfgip-prevelement-source

Un remboursement par e mail n'est jamais proposé par les impôts

La Direction Générale des Finances Publiques a rappelé sur son compte Twitter qu'elle "ne procède à aucun remboursement par mail, ni ne demande d'informations personnelles par téléphone".

Comment se protéger ?

  • Evitez de cliquer sur les liens contenus dans des messages non sollicités
  • N'ouvrez pas les pièces jointes contenues dans des messages non sollicités
  • Protéger vos mots de passe  et ne les divulguer à personne
  • Ne donnez aucune informations sensibles à quiconque - par téléphone, en personne ou par courrier électronique
  • Regardez l'URL affichée d'un site Web (adresse Web). Dans de nombreux cas de phishing, l'adresse Web peut sembler légitime, mais l'URL peut être mal orthographiée, étrange, raccourcie, trop longue, ou le domaine peut être différent (.com quand il devrait être .gouv.fr)
  • Appliquez les mises à jour de votre téléphone et appliquez les correctifs de sécurité
  • Si quelque chose vous paraît trop beau pour être vrai, rendez-vous sur le site officiel de l'entreprise ou de l'institution et posez directement votre question.
  • Vérifier ou signaler tout site web via le site web phishing-initiative.fr  afin de lutter contre ce type d'attaque
  • Utilisez un antivirus et maintenez-le à jour
  • Avast est le leader mondial de la cybersécurité, protégeant des centaines de millions d’utilisateurs dans le monde entier. Protégez tous vos appareils avec notre antivirus gratuit  primé.
     


Recherche