Quelle est la différence entre un faux site et un site officiel ?

Vous avez peut-être vu un nom de marque familier dans les résultats de recherche Google, des annonces sur Instagram, des messages sur Facebook ou des groupes Telegram. La page utilise des couleurs, un logo et un champ de connexion similaires, et peut même comporter des explications sur le service client, un compte à rebours d'événements et des conseils de sécurité. Lorsque tout semble raisonnable, il est difficile pour une personne ordinaire de juger de la véracité d'un coup d'œil. Le véritable danger des faux sites ne réside pas nécessairement dans leur complexité, mais plutôt dans le fait qu'ils apparaissent au moment où vous en avez besoin. Vous attendez peut-être un colis, vérifiez un compte, réclamez une offre, vous connectez à une plateforme d'investissement, ou traitez un paiement qui semble urgent. Les escrocs tireront parti de cette situation pour vous faire croire au contenu avant de diminuer votre vigilance par rapport à l'URL et au processus de connexion. Il est important de distinguer les hackers des escrocs. Un hacker est un technicien ayant des compétences en réseau, systèmes ou programmation, ce terme ne véhicule pas nécessairement une connotation négative. Les

Que peut-il se passer si vous ouvrez un lien de phishing ?

Les liens de phishing vous dirigent généralement vers une page demandant de vous connecter ou de confirmer vos informations. Cette page peut d'abord demander votre adresse e-mail, puis votre mot de passe, un code de vérification sur mobile ou vos informations de paiement. Certaines pages peuvent également ne pas demander d'informations immédiatement, mais afficher d'abord un message d'erreur ou un compte à rebours, amenant l'utilisateur à croire qu'il ne reste qu'une dernière étape. Si vous saisissez vos informations, l'autre partie peut obtenir vos identifiants de connexion ou simplement collecter vos données personnelles, attendant une prochaine opportunité pour vous recontacter. Un faux site ne déclenchera pas nécessairement des anomalies immédiates dans votre compte, de sorte que ne pas voir de publications ou de notifications inhabituelles ne prouve pas que vos informations n'ont pas été enregistrées. Le ministère de l'Intérieur rappelle publiquement que si vous recevez des messages autour de faux sites, des appels suspects ou des SMS inconnus, vous pouvez composer le 165 la ligne d'assistance anti-fraude, ou visiter le site 165 pour signaler le problème. Les agences

Que vérifier avant de scanner un QR Code ?

Un QR Code ne fournit pas automatiquement d'informations sur son but, ni ne indique le site vers lequel il redirige. Il peut mener à un menu de restaurant, une page de paiement, un formulaire d'inscription à un événement, ou même à un faux site demandant un mot de passe. Lorsqu'un QR code est présenté sur un colis inconnu, une image sur les réseaux sociaux, dans un e-mail ou sur un autocollant, il est plus important de vérifier la source d'émission que le motif du code lui-même. Après avoir scanné, prenez d'abord un moment pour vérifier l'URL sur l'écran de prévisualisation, ne vous précipitez pas à vous connecter simplement parce que votre téléphone affiche immédiatement la page suivante. Si l'URL contient des fautes d'orthographe, des sous-domaines étranges, trop de symboles, ou diffère du domaine officiel de la marque, fermez la page. Les campagnes de sensibilisation du gouvernement rappellent également aux citoyens que des QR Codes inconnus peuvent diriger vers de faux sites demandant des informations telles que nom, numéro de téléphone, coordonnées bancaires ou le téléchargement d'applications inconnues. Si un QR Code est ajouté à un véritable point de vente ou à un colis,

Pourquoi les résultats de recherche et les publicités sur les réseaux sociaux peuvent-ils contenir de faux sites ?

Beaucoup de gens pensent qu'être en première position dans les résultats de recherche signifie que c'est le site officiel, mais le classement et le véritable statut d'un site internet ne sont pas nécessairement liés. Les faux sites peuvent atteindre les utilisateurs en utilisant la publicité, des domaines similaires ou des mots-clés populaires. Le site 165 Anti-Fraud aussi rappelle que les escrocs pourraient utiliser des plateformes comme Facebook, Instagram, YouTube, Google et Threads pour diffuser de fausses publicités d'investissement. Le danger de la publicité sur les réseaux sociaux est qu'elles peuvent apparaître sur des plateformes familières, mais l'affichage n'est pas nécessairement fourni par la plateforme elle-même. Les annonceurs, les liens externes et les pages de connexion subséquentes peuvent appartenir à des systèmes différents. Voir une marque que l'on connaît ne signifie pas que le site auquel vous vous connectez appartient à la marque. Google Safe Browsing vérifie un grand nombre d'URLs et affichera des avertissements dans les résultats de recherche ou dans le navigateur lorsqu'un site Web non sécurisé est détecté. Cependant, l'absence d'avertissement ne

Y a-t-il des moyens de limiter les impacts après avoir saisi des informations ?

Si vous avez seulement ouvert la page sans saisir d'informations, fermez-la, ne téléchargez pas de fichiers, et ne permettez pas de notifications étranges ou d'installer des applications inconnues. Ensuite, conservez le lien, l'écran et la source d'information pour faciliter les enquêtes et les signalements ultérieurs. Ne retournez pas sur la même page pour confirmer la véracité des informations en saisissant à nouveau des données. Si vous avez déjà saisi votre identifiant et votre mot de passe, accédez aux paramètres de sécurité de votre compte via l'application officielle ou en saisissant vous-même l'URL officielle pour changer votre mot de passe et vérifier les activités de connexion. Si vous utilisez le même mot de passe pour d'autres services, adaptez également d'autres comptes. Si vous avez saisi des informations de paiement ou des codes de vérification, contactez immédiatement les plateformes concernées, votre banque ou votre opérateur de télécommunications pour vérifier l'état. VexelOps peut aider à organiser les URL suspectes, les sources d'informations, les notifications de connexion et les lignes temporelles, rendant l'événement plus facile à vérifier, mais ne vous

Un écran d'ordinateur affichant une page de connexion d'une marque contrefaite, avec un téléphone et un autocollant de QR Code à côté, illustrant un véritable contexte

Questions fréquentes sur les faux sites et le phishing par QR Code

Un URL avec HTTPS et une icône de cadenas prouve-t-il la sécurité du site ?

HTTPS indique principalement que la connexion entre votre navigateur et le site est cryptée, mais cela ne prouve pas à lui seul que le site est géré par la marque officielle. Les escrocs peuvent aussi configurer HTTPS sur de faux sites, donc un cadenas ne doit pas être considéré comme une preuve d’identité officielle. Il faut vérifier le domaine complet, la source du lien, les informations demandées et les annonces officielles de la marque. Si vous entrez sur une page via un SMS, une annonce sur les réseaux sociaux, ou un e-mail, il est préférable de fermer la page d'origine et d'utiliser l'application officielle ou de saisir vous-même l'URL officielle connue. Ne vérifiez pas uniquement le début du domaine, mais également la fin pour le nom principal, et si des fautes d'orthographe, des lettres supplémentaires ou des sous-domaines suspects sont présents.

Après avoir scanné un QR Code et avoir vu une page ordinaire, faut-il encore s'inquiéter ?

Il n'est pas toujours nécessaire de paniquer, mais il ne faut pas baisser complètement sa garde. Certains risques ne se manifestent qu’après que l'utilisateur a saisi son mot de passe, téléchargé des fichiers, autorisé des notifications ou effectué un paiement. Si vous avez seulement ouvert la page, sans saisir d'informations ou autoriser des actions, fermez la page et gardez les informations de source. Si la page vous a demandé de vous connecter, de fournir des informations personnelles, de télécharger une application, ou d'autoriser des notifications, vérifiez les paramètres des comptes et des appareils concernés. Pour un QR Code dont la source est incertaine, il est conseillé de re-vérifier avec le magasin, l'expéditeur ou le service client officiel, et de ne pas utiliser les coordonnées fournies sur la page QR Code comme seules preuves.

J'ai déjà saisi mon mot de passe sur un faux site, puis-je récupérer mon compte ?

Il y a encore des chances de limiter l'impact, surtout si le compte n'a pas encore été déconnecté ou si les informations de sauvegarde n'ont pas été modifiées. Changez votre mot de passe via l'application officielle ou l'URL officielle saisie vous-même, vérifiez les activités de connexion, les e-mails de sauvegarde, les numéros de téléphone, les autorisations tierces et les appareils connectés, ainsi que les autres services utilisant le même mot de passe. Si vous ne pouvez plus vous connecter, ne croyez pas ceux sur les réseaux sociaux qui prétendent pouvoir restaurer votre compte rapidement, et ne fournissez pas de nouveaux codes de vérification ou d'accès à distance. Utilisez les processus de récupération officialisés par la plateforme et gardez l'URL du faux site, les captures d'écran des messages et des horaires d'anomalies de comptes pour assurer votre défense, et sollicitez l'aide de 165, du support de la plateforme, de votre opérateur télécom ou des autorités si nécessaire. Si une demande vous demande de fournir votre mot de passe ou un code de vérification, cessez-les actions et vérifiez d'abord la source.