{"id":10757,"date":"2018-07-25T16:17:01","date_gmt":"2018-07-25T16:17:01","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=10757"},"modified":"2019-11-22T08:57:36","modified_gmt":"2019-11-22T08:57:36","slug":"fake-giftcards","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/fake-giftcards\/10757\/","title":{"rendered":"Des fausses cartes cadeaux pour inciter \u00e0\u00a0divulguer ses donn\u00e9es personnelles"},"content":{"rendered":"<p><strong>Les experts de Kaspersky Lab ont d\u00e9couvert un stratag\u00e8me frauduleux inhabituel incitant les\u00a0utilisateurs \u00e0 perdre du temps et des donn\u00e9es sans aucune contrepartie. En cr\u00e9ant de faux sites web pour la production gratuite de cartes cadeaux, des cybercriminels parviennent \u00e0\u00a0\u00ab\u00a0vendre\u00a0\u00bb les donn\u00e9es des internautes \u00e0 des sites tiers partenaires, vers lesquels ils redirigent leurs victimes.<\/strong><\/p>\n<p>Tandis que les entreprises et les forces de l\u2019ordre du monde entier sont occup\u00e9es \u00e0 combattre la\u00a0cybercriminalit\u00e9, les malfaiteurs eux-m\u00eames recherchent constamment de nouveaux moyens de gagner de l\u2019argent, en dehors des simples malwares. Offrir gratuitement aux internautes des produits de valeur est toujours un outil marketing efficace, que des criminels peuvent mettre \u00e0 profit. Les sites web proposant aux consommateurs de g\u00e9n\u00e9rer gratuitement des cartes cadeaux pour des plateformes bien connues \u2013 par exemple iTunes, Google Play, Spotify, Amazon ou Steam \u2013 n\u2019ont rien de\u00a0nouveau.<\/p>\n<p>Des applications authentiques telles que Tokenfire ou Swagbucks ach\u00e8tent ainsi des codes de carte \u00e0 des e-commer\u00e7ants pour ensuite en faire cadeau \u00e0 leurs clients en r\u00e9compense de certaines activit\u00e9s. Des escrocs, ayant apparemment remarqu\u00e9 le succ\u00e8s de\u00a0ces sites, ont entrepris de tromper leurs utilisateurs \u00e0 l\u2019aide d\u2019un algorithme simple.<\/p>\n<p><strong>Des proc\u00e9d\u00e9s interminables et inutiles pour l\u2019utilisateur, des gains sans effort pour les escrocs <\/strong><\/p>\n<p>Lorsqu\u2019il arrive sur un faux site, l\u2019internaute se voit invit\u00e9 \u00e0 s\u00e9lectionner la carte cadeau de\u00a0son\u00a0choix pour recevoir le code correspondant, ce qui met en route le m\u00e9canisme frauduleux. En effet, afin d\u2019obtenir le code g\u00e9n\u00e9r\u00e9, la personne doit prouver qu\u2019elle n\u2019est pas un robot. Pour ce faire, il lui faut suivre le lien indiqu\u00e9 et accomplir diverses t\u00e2ches, dont le nombre et le type d\u00e9pendent du r\u00e9seau partenaire vers lequel elle est redirig\u00e9e. Par exemple, il peut lui \u00eatre demand\u00e9 de remplir un formulaire, de laisser un num\u00e9ro de t\u00e9l\u00e9phone ou une adresse e-mail, de s\u2019abonner \u00e0 un service de SMS payant, d\u2019installer un logiciel publicitaire, etc.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-10759\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2018\/07\/25161621\/giftcard-generators-2.png\" alt=\"\" width=\"805\" height=\"574\"><\/p>\n<p>Le r\u00e9sultat est pr\u00e9visible\u00a0: soit la victime se lasse de ces op\u00e9rations interminables, soit elle finit par obtenir un code inutile. Les gains pour les escrocs peuvent aller de quelques centimes par\u00a0clic sur le lien en question \u00e0 plusieurs dizaines d\u2019euros pour le remplissage d\u2019un formulaire ou l\u2019abonnement \u00e0 un service payant. Ainsi, les escrocs r\u00e9alisent un profit pratiquement sans effort, puisqu\u2019ils sont r\u00e9mun\u00e9r\u00e9s par les actions des utilisateurs sur des sites partenaires qui y trouvent eux aussi leur compte en acc\u00e9dant \u00e0 des donn\u00e9es personnelles exploitables \u00e0 des fins priv\u00e9es.<\/p>\n<p><em>\u00ab\u00a0Le succ\u00e8s de ces nouveaux stratag\u00e8mes de fraude repose sur l\u2019exploitation par des escrocs de\u00a0la propension des internautes \u00e0 souhaiter obtenir des avantages sans rien d\u00e9bourser. Or, au\u00a0mieux ces derniers vont perdre des heures \u00e0 accomplir des t\u00e2ches inutiles et, au pire, ils\u00a0risquent de perdre de l\u2019argent sans rien recevoir en retour. Par cons\u00e9quent, si vous voulez gagner une carte cadeau gratuite, mieux vaut tenter votre chance sur des sites l\u00e9gaux et fiables<\/em>\u00ab\u00a0, commente <strong>Lyubov Nikolenko, analyste en contenus web chez Kaspersky Lab<\/strong>.<\/p>\n<p><strong>Quelles r\u00e8gles \u00e0 suivre pour ne pas se faire avoir par des stratag\u00e8mes frauduleux. <\/strong><\/p>\n<p>Pour leur \u00e9viter d\u2019\u00eatre victimes des stratag\u00e8mes frauduleux des cybercriminels et de divulguer des donn\u00e9es personnelles, les chercheurs de Kaspersky Lab conseillent aux utilisateurs d\u2019observer quelques r\u00e8gles \u00e9l\u00e9mentaires\u00a0:<\/p>\n<ul>\n<li>Rappelez-vous que rien n\u2019est jamais gratuit et que les offres qui paraissent trop belles pour\u00a0\u00eatre vraies doivent toujours \u00eatre trait\u00e9es avec scepticisme.<\/li>\n<li>V\u00e9rifiez la connexion HTTPS et le nom de domaine lorsque vous ouvrez une page web. C\u2019est d\u2019autant plus important dans le cas de sites contenant des donn\u00e9es sensibles\u00a0: banque en ligne, e-commerce, messagerie, r\u00e9seaux sociaux, etc.<\/li>\n<li>Ne communiquez jamais vos donn\u00e9es sensibles (identifiant, mot de passe, num\u00e9ro de\u00a0carte bancaire, etc.) \u00e0 un tiers. Les entreprises dignes de confiance ne vous demanderont jamais de transmettre ces informations par e-mail.<\/li>\n<li>Ne diffusez pas de liens douteux aupr\u00e8s de vos amis.<\/li>\n<li>V\u00e9rifiez aupr\u00e8s de la soci\u00e9t\u00e9 concern\u00e9e si elle distribue bien des codes cadeaux gratuitement et si le site en question est son partenaire officiel. Pour ce faire, contactez son service de support via son site web officiel.<\/li>\n<li>Utilisez une solution de s\u00e9curit\u00e9 fiable, dot\u00e9e de technologies antiphishing \u00e0 analyse comportementale, afin de d\u00e9tecter et de bloquer les attaques de\u00a0spam et de phishing. Kaspersky Total Security, par exemple, bloque les\u00a0faux sites de cartes cadeaux.<\/li>\n<\/ul>\n<p>Pour en savoir plus sur le m\u00e9canisme de la fraude au g\u00e9n\u00e9rateur de cartes cadeaux, consultez notre rapport complet sur <a href=\"https:\/\/securelist.com\/giftcard-generators\/86522\/\" target=\"_blank\" rel=\"noopener\">Securelist.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des escrocs se servent de fausses cartes cadeaux pour inciter les consommateurs \u00e0\u00a0divulguer des donn\u00e9es personnelles.<\/p>\n","protected":false},"author":235,"featured_media":10758,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[528,3055,584,3056,143,204,1402,1397],"class_list":{"0":"post-10757","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amazon","9":"tag-cartes-cadeaux","10":"tag-donnees-personnelles","11":"tag-giftcards","12":"tag-google-play","13":"tag-menaces","14":"tag-spotify","15":"tag-steam"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fake-giftcards\/10757\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/cartes-cadeaux\/","name":"cartes cadeaux"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/235"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=10757"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10757\/revisions"}],"predecessor-version":[{"id":12791,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10757\/revisions\/12791"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/10758"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=10757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=10757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=10757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}