{"id":19746,"date":"2022-11-16T16:46:53","date_gmt":"2022-11-16T14:46:53","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=19746"},"modified":"2022-11-16T16:46:53","modified_gmt":"2022-11-16T14:46:53","slug":"scam-for-scam-victims","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/scam-for-scam-victims\/19746\/","title":{"rendered":"De faux r\u00e9gulateurs financiers"},"content":{"rendered":"<p>Les arnaques en ligne ne connaissent aucune fronti\u00e8re. Les cybercriminels s\u2019adaptent, m\u00eame si parfois ils \u00e9chouent, et modifient leurs m\u00e9thodes habituelles \u00e0 de nouveaux pays. Pour obtenir les donn\u00e9es personnelles et bancaires des victimes, les escrocs envoient des e-mails en se faisant passer pour des <a href=\"https:\/\/www.kaspersky.fr\/blog\/spam-with-vishing-phone-numbers\/17438\/\" target=\"_blank\" rel=\"noopener\">boutiques en ligne<\/a>, des <a href=\"https:\/\/www.kaspersky.fr\/blog\/netflix-phishing\/18131\/\" target=\"_blank\" rel=\"noopener\">services de streaming vid\u00e9o<\/a> ou, \u00e9videmment, des <a href=\"https:\/\/www.kaspersky.fr\/blog\/data-leak-compensation-scam\/13600\/\" target=\"_blank\" rel=\"noopener\">organismes publics<\/a>. Dans cet article, nous analysons deux arnaques d\u2019escrocs qui se pr\u00e9sentent comme des r\u00e9gulateurs financiers qui enqu\u00eatent sur des escroqueries. Gr\u00e2ce \u00e0 ce pr\u00e9texte, ils arrivent \u00e0 obtenir diverses informations personnelles des victimes.<\/p>\n<h2>Une trag\u00e9die allemande en deux actes<\/h2>\n<p>La premi\u00e8re arnaque vise les personnes qui vivent en Allemagne. Tout commence par un e-mail envoy\u00e9 par une entreprise qui se pr\u00e9sente comme Finanzmarktaufsicht (le nom laisse entendre que cet organisme s\u2019occupe de la surveillance des march\u00e9s financiers) et qui explique que la police Osnabr\u00fcck a soi-disant interpell\u00e9 certains criminels et a confisqu\u00e9 des disques durs qui contiennent les informations personnelles de citoyens, dont le destinataire, sous forme d\u00e9chiffr\u00e9e.<\/p>\n<div id=\"attachment_19747\" style=\"width: 1859px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19747\" class=\"size-full wp-image-19747\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/11\/16163547\/scam-for-scam-victims-screen-1.jpg\" width=\"1849\" height=\"763\"><p id=\"caption-attachment-19747\" class=\"wp-caption-text\">E-mail soi-disant envoy\u00e9 par l\u2019 \u00a0\u00bb organisme allemand de r\u00e9gulation financi\u00e8re \u00a0\u00bb Finanzmarktaufsicht<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Le message continue et explique qu\u2019\u00e9tant donn\u00e9 le nombre \u00e9lev\u00e9 de victimes, \u00ab\u00a0Finanzmarktaufsicht\u00a0\u00bb pense qu\u2019il s\u2019agit d\u2019une organisation criminelle. Laissant entendre que le destinataire de cet e-mail pourrait \u00eatre une des victimes, les escrocs lui demandent de les aider dans leur enqu\u00eate. Il n\u2019y a rien de compliqu\u00e9 : la personne doit cliquer sur le lien et remplir un formulaire en ligne, ou appeler le num\u00e9ro qui figure dans le message.<\/p>\n<p>Le message a l\u2019air officiel. On y trouve le logo de cet organisme public qui serait \u00ab\u00a0l\u2019exp\u00e9diteur\u00a0\u00bb, la v\u00e9ritable adresse d\u2019un centre d\u2019affaires \u00e0 Berlin (qui est le si\u00e8ge de plusieurs institutions financi\u00e8res mais aucune nomm\u00e9e Finanzmarktaufsicht) et des coordonn\u00e9es. Enfin, les escrocs ont pris le temps d\u2019ajouter le lien parfaitement authentique d\u2019un article \u00e0 propose d\u2019une v\u00e9ritable enqu\u00eate qui a \u00e9t\u00e9 publi\u00e9 sur le site d\u2019un des journaux t\u00e9l\u00e9vis\u00e9s les plus connus d\u2019Allemagne.<\/p>\n<div id=\"attachment_19748\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19748\" class=\"size-full wp-image-19748\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/11\/16163554\/scam-for-scam-victims-screen-2.jpg\" alt=\"Un des liens envoy\u00e9s par e-mail ouvre un article authentique \u00e0 propos d'une enqu\u00eate de fraude financi\u00e8re publi\u00e9 sur le site officiel d'un journal t\u00e9l\u00e9vis\u00e9 connu en Allemagne\" width=\"1300\" height=\"1100\"><p id=\"caption-attachment-19748\" class=\"wp-caption-text\">Un des liens envoy\u00e9s par e-mail ouvre un article authentique \u00e0 propos d\u2019une enqu\u00eate de fraude financi\u00e8re publi\u00e9 sur le site officiel d\u2019un journal t\u00e9l\u00e9vis\u00e9 connu en Allemagne<\/p><\/div>\n<p>\u00a0<\/p>\n<p>M\u00eame si, \u00e0 premi\u00e8re vue, l\u2019e-mail pr\u00e9sente bien, une inspection plus minutieuse r\u00e9v\u00e8le certains signes qui permettent de savoir que c\u2019est un faux. Tout d\u2019abord, l\u2019adresse de l\u2019exp\u00e9diteur est suspecte. Elle n\u2019a aucun lien avec l\u2019organisme public qui aurait soi-disant envoy\u00e9 ce message. De plus, l\u2019organisation m\u00eame est douteuse. Une recherche en ligne rapide r\u00e9v\u00e8le que <a href=\"https:\/\/de.wikipedia.org\/wiki\/Finanzmarktaufsichtsbeh%C3%B6rde\" target=\"_blank\" rel=\"noopener nofollow\">Finanzmarktaufsicht<\/a> est une entreprise autrichienne, et non allemande. En Allemagne, l\u2019organisme \u00e9quivalent \u00e0 un nom encore plus bureaucratique\u00a0: <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Autorit%C3%A9_f%C3%A9d%C3%A9rale_de_supervision_financi%C3%A8re\" target=\"_blank\" rel=\"noopener nofollow\">Bundesanstalt f\u00fcr Finanzdienstleistungsaufsicht<\/a> (Autorit\u00e9 f\u00e9d\u00e9rale de supervision financi\u00e8re).<\/p>\n<p>Si l\u2019utilisateur ne d\u00e9tecte pas ces failles et clique sur le lien, il est redirig\u00e9 vers un formulaire en ligne sur le faux site de Finanzmarktaufsicht. Afin d\u2019\u00eatre \u00a0\u00bb\u00a0aid\u00e9 par des experts\u00a0\u00ab\u00a0, il doit saisir les informations suivantes\u00a0:<\/p>\n<ul>\n<li>Nom<\/li>\n<li>Pr\u00e9nom<\/li>\n<li>Adresse e-mail<\/li>\n<li>Num\u00e9ro de t\u00e9l\u00e9phone<\/li>\n<li>Nom de l\u2019entreprise dans laquelle l\u2019utilisateur a r\u00e9cemment investi<\/li>\n<li>Date et montant du d\u00e9p\u00f4t, et objectif de l\u2019investissement<\/li>\n<\/ul>\n<div id=\"attachment_19749\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19749\" class=\"size-full wp-image-19749\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/11\/16163602\/scam-for-scam-victims-screen-3.jpg\" alt=\"Formulaire du faux site Finanzmarktaufsicht pour que l'utilisateur saisisse ses informations personnelles\" width=\"1300\" height=\"770\"><p id=\"caption-attachment-19749\" class=\"wp-caption-text\">Formulaire du faux site Finanzmarktaufsicht pour que l\u2019utilisateur saisisse ses informations personnelles<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Un peu plus bas sur la page, les cybercriminels indiquent qu\u2019ils feront tout leur possible pour que les fonds vol\u00e9s par les escrocs soient r\u00e9cup\u00e9r\u00e9s. Pour ce faire, ils ont besoin de certains renseignements afin de pouvoir pr\u00e9parer les documents, dont les conversations ant\u00e9rieures, les d\u00e9tails relatifs aux transactions bancaires, etc. Il est fort probable qu\u2019ils demandent \u00e0 la victime de partager les num\u00e9ros de sa carte bleue (pour soi-disant effectuer le remboursement), de payer de faux frais ou de l\u2019obliger \u00e0 faire un quelconque paiement.<\/p>\n<p>Le faux site de Finanzmarktaufsicht semble vraiment appartenir \u00e0 un organisme public. L\u2019utilisateur y trouve un menu avec plusieurs sections et des informations d\u00e9taill\u00e9es sur l\u2019entreprise (dont ses activit\u00e9s, son histoire, ses horaires d\u2019ouverture, ses coordonn\u00e9es, etc.). M\u00eame le logo de l\u2019organisme autrichien appara\u00eet. Pourtant, l\u2019adresse e-mail affich\u00e9e est compl\u00e8tement diff\u00e9rente de celle de l\u2019exp\u00e9diteur de l\u2019e-mail. Elle est fausse, \u00e9videmment. Comme nous l\u2019avons d\u00e9j\u00e0 dit, il n\u2019y a aucune entreprise de ce nom en Allemagne, donc n\u2019importe qui peut enregistrer ce nom de domaine avec .de. Et c\u2019est exactement ce que les escrocs ont fait.<\/p>\n<div id=\"attachment_19750\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19750\" class=\"size-full wp-image-19750\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/11\/16163612\/scam-for-scam-victims-screen-4.jpg\" alt=\"Renseignements relatifs \u00e0 l'organisme sur le faux site de Finanzmarktaufsicht\" width=\"1300\" height=\"800\"><p id=\"caption-attachment-19750\" class=\"wp-caption-text\">Renseignements relatifs \u00e0 l\u2019organisme sur le faux site de Finanzmarktaufsicht<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>Un message suisse<\/h2>\n<p>La seconde arnaque se concentre sur la Suisse. Cette fois, l\u2019e-mail \u00ab\u00a0rappelle\u00a0\u00bb au destinataire qu\u2019en 2015-2017 il aurait investi dans une entreprise nomm\u00e9e SolidCFD. Malheureusement, elle a ferm\u00e9 ses portes pour activit\u00e9 ill\u00e9gale. Le \u00ab\u00a0responsable du redressement et de la r\u00e9solution\u00a0\u00bb de cet organisme\u00a0 ind\u00e9pendant de r\u00e9gulation financi\u00e8re veut aider la victime \u00e0 r\u00e9cup\u00e9rer son investissement. Le pseudo-employ\u00e9 n\u2019a pas r\u00e9ussi \u00e0 joindre le destinataire par t\u00e9l\u00e9phone et lui demande de r\u00e9pondre \u00e0 cet e-mail afin de parler du destin de son investissement.<\/p>\n<p>Dans ce cas, les cybercriminels ont choisi un r\u00e9gulateur financier qui existe dans le pays pris pour cible. Le message fait r\u00e9f\u00e9rence \u00e0 la <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Autorit%C3%A9_f%C3%A9d%C3%A9rale_de_surveillance_des_march%C3%A9s_financiers\" target=\"_blank\" rel=\"noopener nofollow\">FINMA<\/a>, une autorit\u00e9 ind\u00e9pendante de surveillance des march\u00e9s financiers. L\u2019entreprise mentionn\u00e9e dans l\u2019e-mail, SolidCFD, est r\u00e9elle et a une <a href=\"https:\/\/www.fca.org.uk\/news\/warnings\/solidcfd\" target=\"_blank\" rel=\"noopener nofollow\">r\u00e9putation<\/a> douteuse, m\u00eame si c\u2019est plus le cas au Royaume-Uni qu\u2019en Suisse.<\/p>\n<p>Quant au site, les escrocs de cette seconde arnaque n\u2019en ont pas. Ils esp\u00e8rent s\u00fbrement avoir un peu de chance et que l\u2019utilisateur accepte d\u2019aborder ses investissements par e-mail, puis par t\u00e9l\u00e9phone ou via une application de messagerie instantan\u00e9e. \u00c0 ce moment-l\u00e0, gr\u00e2ce \u00e0 plusieurs techniques d\u2019ing\u00e9nierie sociale, les escrocs pourront certainement convaincre la victime et obtenir des donn\u00e9es personnelles et certainement de l\u2019argent.<\/p>\n<h2>Comment vous prot\u00e9ger<\/h2>\n<p>Afin d\u2019\u00e9viter les mauvaises surprises et la perte de donn\u00e9es personnelles et \/ ou d\u2019argent, nous vous conseillons de\u00a0:<\/p>\n<ul>\n<li>V\u00e9rifier minutieusement l\u2019adresse e-mail de l\u2019exp\u00e9diteur. Si elle n\u2019a aucun lien avec l\u2019entreprise qui vous a soi-disant contact\u00e9, ou n\u2019a que des chiffres et des lettres hasardeuses, il s\u2019agit certainement d\u2019une arnaque.<\/li>\n<li>Faire des recherches en ligne si l\u2019e-mail mentionne une loi, un r\u00e8glement ou une affaire m\u00e9diatis\u00e9e. Vous ne trouvez rien\u00a0? Les r\u00e9sultats ne correspondent pas avec ce qui est dit dans le message\u00a0? L\u00e0 encore, il est \u00e9vident que des escrocs en sont \u00e0 l\u2019origine.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-from-online-scam\/18601\/\" target=\"_blank\" rel=\"noopener\">Lire notre article<\/a> pour apprendre \u00e0 d\u00e9tecter les arnaques en ligne.<\/li>\n<li>Jouer la carte de la s\u00e9curit\u00e9 m\u00eame si vous \u00eates capable de d\u00e9busquer les escrocs. Ainsi, il convient d\u2019avoir une <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 fiable<\/a>\u00a0qui d\u00e9tecte automatiquement les dangers et vous avertit lorsque vous consultez un site suspect.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Les escrocs envoient des e-mails et se pr\u00e9sentent comme les employ\u00e9s d\u2019organismes publics afin d\u2019obtenir les donn\u00e9es personnelles et l\u2019argent des utilisateurs.<\/p>\n","protected":false},"author":2710,"featured_media":19753,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,87,90],"class_list":{"0":"post-19746","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-conseils","10":"tag-hameconnage"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/scam-for-scam-victims\/19746\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/scam-for-scam-victims\/24856\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/scam-for-scam-victims\/20356\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/scam-for-scam-victims\/27394\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/scam-for-scam-victims\/25194\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/scam-for-scam-victims\/25525\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/scam-for-scam-victims\/28071\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/scam-for-scam-victims\/27364\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/scam-for-scam-victims\/34221\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/scam-for-scam-victims\/46101\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/scam-for-scam-victims\/20344\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/scam-for-scam-victims\/29526\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/scam-for-scam-victims\/28636\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/scam-for-scam-victims\/25588\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/scam-for-scam-victims\/31241\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/scam-for-scam-victims\/30948\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19746","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=19746"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19746\/revisions"}],"predecessor-version":[{"id":19754,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19746\/revisions\/19754"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/19753"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=19746"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=19746"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=19746"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}