Sûre et certain (ou presque !) vous avez déjà reçu ces emails étranges vous invitant à donner vos coordonnées pour retirer un gain à une loterie à laquelle vous n’avez jamais participé ou un message publicitaire de votre banque vous incitant à donner vos coordonnées bancaires pour les « vérifier » !

Ces emails, diffusés pour vous tromper et voler vos données personnelles sont un véritable fléau qui foisonne sur le net partout dans le monde. Pour les contrer et tenter d’enrayer cette invasion de spams et attaques de phishing en tous genres, les pouvoirs publics et les professionnels du secteur de la sécurité informatique ont mis en place des plateformes de signalement.

Mais il ne s’agit pas de signaler tout et n’importe quoi qui vous semblerait suspect. Il faut d’abord apprendre à reconnaître les attaques, et comment elles se dissimulent pour vous tromper.

Il peut s’agir de simples emails publicitaires non sollicités (à la différence des newsletters, par exemple, auxquelles vous vous abonnez volontairement), que l’on appelle des spams, mais ils peuvent apparaître sous la forme de SMS. Dans tous les cas, ils ont pour but de vous extorquer de l’argent, d’introduire un virus dans votre appareil ou de voler vos données confidentielles.

Comment reconnaître ces tentatives d’escroqueries par emails ?

Les cybercriminels ont plusieurs tours dans leur sac pour arriver à leurs fins.

  • Le phishing : un inconnu vous envoie un email qui ressemble en tous points à un établissement que vous connaissez et en qui vous avez confiance, comme votre banque, les impôts ou la Sécurité Sociale. Dans cet email, on vous demande de « confirmer suite à un incident technique » ou de « mettre à jour » vos coordonnées bancaires ou vos informations personnelles.
  • Le scam : vous avez gagné à la loterie, vous êtes l’unique bénéficiaire testamentaire pour l’héritage d’un oncle lointain… tous les moyens sont bons pour vous extorquer vos coordonnées et vous faire payer « une avance » pour récupérer vos gains ! Inutile de vous dire, vous l’aurez compris, que si vous donnez cet argent demandé, vous ne recevrez absolument rien en retour !

Voici comment réagir :

Tout d’abord, n’ouvrez jamais les pièces jointes d’un email suspect, elles pourraient contenir des virus.

Il n’y a qu’une chose à faire : signaler cette tentative d’escroquerie sur la plateforme Signal Spam.

  • Inscrivez-vous gratuitement sur www.signal-spam.fr
  • Téléchargez une extension pour votre logiciel de messagerie ou votre navigateur.
  • Signalez cet email suspect en un clic.

Signaler ces spams permettent d’identifier les pirates et d’agir pour les arrêter au niveau national, en collaboration avec des professionnels de l’internet et les autorités publiques. Grâce à vos signalements, la CNIL peut déclencher des enquêtes, contrôler sur-place et enfin sanctionner les cybercriminels.

Marche à suivre pour signaler une tentative d’escroquerie

Cette fois-ci, c’est sur la plateforme PHAROS (Plateforme d’Harmonisation, d’Analyse, de Recoupement et d’Orientation des Signalements) qu’il faut signaler l’escroquerie.

Vous repérez un site au contenu illicite, ou un email piégé, dirigez-vous sur le site www.internet-signalement.gouv.fr et votre signalement sera traité par un service de police judiciaire spécialisé : l’OCLCTIC (Office Central de Lutte contre la Criminalité liée aux Technologies de l’Information et de la Communication).

Après vérification, votre signalement sur PHAROS peut faire l’objet d’une enquête pénale.

Si l’arnaque en ligne est conçue à l’étranger, son signalement est transmis à Interpol qui le fait suivre aux autorités du pays concerné.

Vous n’êtes pas non plus à abri des arnaques sur votre smartphone ! Que faire lorsque vous recevez des SMS ou MMS non sollicités ?

Un service existe aussi par téléphone pour signaler une arnaque : vous n’avez qu’à transférer le message abusif au numéro 33700, qui est le dispositif d’alerte créé par les opérateurs, les éditeurs et les hébergeurs en partenariat avec le secrétariat d’état chargé de l’industrie et de la consommation.

En retour de votre signalement, vous devriez recevoir un SMS vous demandant d’envoyer au 33700 le numéro depuis lequel vous avez reçu le message abusif. Ces informations seront transmises aux opérateurs qui pourront agir auprès des organismes à l’origine de ces SMS. (ce numéro 33700 est gratuit chez Bouygues Telecom, Orange et SFR).