Qu’est-ce qu’un faux SMS ?
Un SMS d’escroquerie est un SMS qui semble provenir d’une source légitime, mais qui est envoyé par un escroc, un spammeur ou une autre personne malveillante. L’objectif des faux SMS est généralement d’obtenir vos données personnelles, de vous tromper ou de vous nuire. En apprenant à identifier un faux SMS, vous éviterez d’être victime d’escroqueries par SMS.
Comment identifier un faux SMS
Les faux SMS peuvent être sophistiqués et créatifs, ce qui les rend difficiles à repérer. Les escrocs peuvent utiliser toutes sortes de moyens, de l’usurpation de numéro de téléphone aux faux articles d’actualités, pour vous inciter à faire confiance à un faux message, à fournir vos informations personnelles, à cliquer sur un lien ou à ouvrir une pièce jointe. L’un des types de faux SMS les plus courants est celui des escrocs qui se font passer pour une organisation telle que l’USPS.
Identifier un faux SMS sur un iPhone ou un Android est essentiel pour se protéger des escroqueries, de l’usurpation d’identité ou de l’installation accidentelle de logiciels nuisibles comme les adwares. Pour déterminer si un SMS est authentique ou non, faites attention aux informations suspectes concernant l’expéditeur, au contenu du message et aux liens ou pièces jointes inclus dans le message.
Informations sur les expéditeurs suspects
La première chose à vérifier lors de la réception d’un SMS est le numéro de téléphone de l’expéditeur. Voici les éléments spécifiques auxquels il faut faire attention pour identifier les faux SMS :
-
Anomalies dans les numéros
Les escrocs sont susceptibles d’utiliser des numéros comportant des chiffres supplémentaires ou répétés (par exemple, 1234567890 ou 9999999999). Mais un faux SMS bloqué ne vous permettra pas de voir le numéro, puisqu’il provient d’un numéro bloqué. Dans ce cas, consultez les deux rubriques suivantes.
-
Expéditeurs alphanumériques
Si vous recevez un message frauduleux provenant d’un expéditeur alphanumérique (par exemple, « AMAZON »), soyez prudent. Si les entreprises peuvent utiliser des identifiants alphanumériques de manière légitime, les escrocs s’en servent également pour donner l’impression que leurs messages sont authentiques en utilisant un nom inspirant confiance.
-
Codes des pays étrangers
Méfiez-vous des SMS provenant d’indicatifs de pays étrangers, surtout si vous n’attendez pas de communication de ce pays.
Contenu suspect du message
L’étape suivante consiste à examiner de près le contenu du message. Voici quelques signes clés qui indiquent que vous êtes peut-être en présence d’un faux SMS :
-
Sentiment d’urgence
Les faux SMS tentent souvent de créer un sentiment d’urgence, vous pressant d’agir immédiatement (par exemple, « Votre compte a été compromis ! Cliquez ici pour le sécuriser dès maintenant ! »).
-
Mauvaise orthographe, grammaire ou mauvais formatage
Les escrocs utilisent parfois un langage inapproprié dans un faux SMS, soit par négligence, soit pour échapper au filtre anti-spam de votre opérateur. Ils peuvent également utiliser des polices de caractères inadaptées et des tailles de polices incohérentes.
-
Demande d’informations personnelles
Les véritables entreprises et institutions ne demanderont jamais d’informations personnelles sensibles par SMS. Si vous recevez un SMS demandant de telles informations, soyez très prudent.
Liens ou pièces jointes suspects
Méfiez-vous des SMS contenant des liens ou des pièces jointes, surtout s’ils proviennent d’expéditeurs inconnus. Les faux SMS d’abonnement ou les faux SMS automatisés utilisent souvent des liens intégrés pour inciter les destinataires à divulguer des informations sensibles ou à télécharger des malwares.
Si vous recevez un lien suspect, vérifiez attentivement l’URL pour détecter toute anomalie ou faute d’orthographe. Vous pouvez également prévisualiser le lien (sans appuyer dessus) pour vérifier la destination réelle. Mais la pratique la plus sûre consiste à ne jamais ouvrir de liens ou télécharger des pièces jointes provenant de sources non vérifiées.
Types de faux SMS
Voici quelques exemples courants de faux SMS de spam :
SMS de smishing
Combinaison de « SMS » et de « phishing », le smishing utilise de faux SMS pour cibler les victimes d’escroqueries par hameçonnage. Les SMS de smishing se font souvent passer pour une entité de confiance, comme une banque, dans le but de vous inciter à consulter un site web de pharming et à révéler des informations sensibles telles que des mots de passe ou des coordonnées bancaires. Les formats les plus courants sont les faux SMS de confirmation et les faux SMS d’abonnement.
Le spear phishing est un type d’hameçonnage qui implique une cyberattaque hautement personnalisée visant à manipuler des cibles spécifiques pour qu’elles divulguent des informations sensibles ou installent des programmes malveillants.
SMS d’escroquerie sentimentale
Parmi les faux SMS les plus trompeurs, on retrouve les escroqueries sentimentales. De la demande d’aide financière, ou catfishing, à l’escroquerie de type « Sugar Dady », les victimes peuvent se sentir blessées et humiliées. Elles peuvent également être des escroqueries financières réussies, qui font perdre aux victimes des sommes d’argent considérables.
L’hameçonnage consiste pour un escroc à créer une fausse identité en ligne afin de manipuler sa cible une fois qu’il a gagné sa confiance. Une fois qu’il a établi une relation, il peut inventer de toute pièce une situation de crise et demandant par SMS à la victime de lui envoyer de l’argent afin de l’aider : par exemple, il peut demander un emprunt de 00 $5 pour couvrir les frais de vétérinaire d’urgence de son chat.
SMS de scareware
Les SMS de scareware utilisent la peur pour vous manipuler et vous pousser à agir avant que vous n’ayez le temps de réfléchir. Par exemple, vous pouvez recevoir un SMS prétendant que votre appareil a été infecté par un virus et vous invitant à télécharger une fausse application antivirus pour « corriger » le problème, ce qui installera un malware sur votre téléphone.
Sous la bannière du scareware, les escrocs peuvent également vous demander de cliquer sur un lien dangereux ou de visiter un site web infecté. Ces actions peuvent également vous amener à installer par inadvertance des programmes malveillants tels que des logiciels espions ou des ransomwares sur votre appareil.
Que faire si vous recevez un faux SMS
Si vous pensez avoir reçu un faux SMS, suivez les étapes suivantes pour vous protéger :
-
Ne répondez pas. Répondre à un faux SMS, ne serait-ce qu’en écrivant « STOP », peut confirmer à l’expéditeur que votre numéro de téléphone est actif, ce qui peut entraîner l’envoi d’autres messages.
-
Bloquez l’expéditeur. La plupart des smartphones vous permettent de bloquer des numéros ou des expéditeurs spécifiques, ce qui les empêche de vous recontacter.
-
Signalez le message. Si vous recevez un faux SMS qui semble faire partie d’une escroquerie plus importante ou qui est particulièrement nuisible, signalez-le à votre opérateur de téléphonie mobile ou aux autorités compétentes, telles que la Federal Trade Commission (Commission fédérale du commerce) aux États-Unis.
-
Utilisez un logiciel de sécurité. Veillez à ce que votre smartphone soit équipé d’un logiciel de sécurité actualisé afin de le protéger contre les malwares et d’autres menaces éventuelles.
Apprenez également à bloquer les e-mails non sollicités, qui peuvent faire partie d’une escroquerie, comme un e-mail d’hameçonnage d’Amazon. Et protégez tous vos comptes en ligne avec l’authentification à deux facteurs (2FA) à chaque fois qu’elle est disponible.
Protégez-vous des faux SMS
La sensibilisation et la vigilance sont essentielles pour lutter contre les tactiques en constante évolution des escrocs, mais l’un des meilleurs moyens de défense contre les faux SMS est un logiciel de sécurité robuste. Avast One est une solution répondant à l’ensemble des besoins en matière de sécurité numérique et de confidentialité. Avast One est votre gardien numérique personnel, vous protégeant avec un logiciel antivirus primé et de nombreuses autres fonctionnalités telles que la sécurité réseau et un VPN intégré.