Vous pensez être victime d’une escroquerie sur Internet ?
Si vous avez été victime d’une escroquerie sur Internet, vous n’êtes pas le seul. Rien qu’au cours de l’année 2019, plus de 3,2 millions de fraudes ont fait l’objet d’un signalement auprès de la FTC, c’est-à-dire la Federal Trade Commission des États-Unis (nous y reviendrons plus tard), alors ne soyez pas trop dur envers vous-même. Si les escrocs n’étaient pas capables de tromper les gens, ils ne parviendraient pas à leurs fins.
Avant d’agir et de signaler l’escroquerie, vous devez identifier le type d’escroquerie dont vous avez été la malheureuse victime. S’agit-il d’une fausse application ou d’une arnaque au support technique ? Outre le fait de nommer le coupable, l’identification du type d’escroquerie est importante, car les étapes à suivre pour signaler la fraude varient en fonction du type de cybercrime.
Types d’arnaques en ligne
Différentes sortes d’arnaques pullulent sur le web. Certaines se propagent par e-mail, sur les réseaux sociaux ou les sites marchands, tandis que d’autres font appel à des techniques d’ingénierie sociale. Toutes n’ont pas le même degré de dangerosité. Pour mieux comprendre ce phénomène, nous avons répertorié ci-dessous les quatre types d’arnaques en ligne les plus fréquents, classés par niveau de gravité (du moins risqué au plus dangereux).
1 : Escroquerie par e-mail et piratage sur les réseaux sociaux
En pénétrant dans un espace privé comme votre boîte de messagerie ou la messagerie instantanée des réseaux sociaux, les escrocs peuvent abuser de votre confiance.
Un pirate pourrait, par exemple, accéder au compte Instagram de votre ami et vous envoyer ensuite un message instantané, prétendant qu’on lui a volé son portefeuille lors d’un voyage à l’étranger et qu’il a besoin que vous lui fassiez un virement de 800 dollars pour un vol retour. Faites quelques recherches : Est-ce que votre ami est réellement en voyage ? Si quelque chose vous paraît bizarre, c’est que ça l’est.
Dans un autre exemple de phishing, vous pourriez recevoir un e-mail d’un site web sur lequel vous avez un profil en ligne, vous demandant de vérifier votre adresse e-mail. Bien que la conception et le texte de l’e-mail puissent sembler convaincants, c’est l’adresse de l’expéditeur qui révèle la supercherie. Il s’agira d’une adresse suspecte, telle que message@localdoman.iv. Si vous cliquez sur le lien de vérification, vous serez redirigé vers une fausse (mais convaincante) page d’accueil du site web supposé, où vous serez invité à fournir vos identifiants de connexion. Lorsque vous saisissez vos informations, vous communiquez votre nom d’utilisateur et votre mot de passe à un escroc.
L’escroc espère que vous utiliserez les mêmes identifiants de connexion pour d’autres comptes afin de pouvoir accéder à encore plus d’informations vous concernant sur d’autres sites. C’est pourquoi vous devez toujours utiliser un mot de passe fort et unique pour chacun de vos comptes en ligne, sans oublier de protéger vos appareils à l’aide d’un antivirus fiable.
2 : Tentatives de fraude et ingénierie sociale
L’ingénierie sociale consiste à manipuler une personne de façon à ce qu’elle divulgue des informations sensibles.
Une forme particulièrement dangereuse d’ingénierie sociale est l’escroquerie au support technique. Les escroqueries au support technique commencent souvent par un e-mail ou une fenêtre contextuelle vous avertissant que votre ordinateur a été infecté par un virus et vous invitant à contacter une adresse e-mail ou un numéro de téléphone pour obtenir de l’aide. Ensuite, l’escroc vous demandera de télécharger un logiciel lui permettant de prendre le contrôle de votre ordinateur à distance. Une fois qu’il aura pris le contrôle de votre ordinateur, il manipulera les paramètres et les informations pour vous montrer la « preuve » de la présence du virus. Puis il vous redirigera vers une passerelle de paiement pour son faux logiciel antivirus, et capturera à la fois un faux paiement et les informations de votre carte bancaire.
Dans une autre situation de fraude complexe, vous pouvez recevoir un e-mail semblant provenir d’un site de commerce en ligne sur lequel vous faites régulièrement des achats. Le message indique par exemple que l’on a essayé de livrer votre commande mais sans succès, et peut contenir un lien vers un formulaire dans lequel vous devez indiquer votre adresse correcte et vos informations de paiement. De nombreuses personnes font des achats en ligne si fréquemment qu’elles attendent peut-être une commande et peuvent être amenées à divulguer leurs informations à l’escroc.
3 : Arnaques de trading et faux sites de vente en ligne
Nous savons tous qu’il est souvent moins cher d’acheter quelque chose en ligne, cependant, il peut arriver que les offres soient trop belles pour être vraies. Les faux sites de vente en ligne proposent souvent des produits de marques connues à des prix discount. Ils utilisent des expressions telles que « liquidation » et « soldes de fin de saison » pour justifier les prix suspects. Ce type de site peut par exemple proposer une paire de baskets Nike au prix incroyablement bas de 27 dollars. Mais une fois que vous avez communiqué vos coordonnées bancaires, les chaussures n’arrivent jamais, et votre carte est quand même débitée, parfois pour un montant encore plus élevé.
Les escroqueries via des faux sites de e-commerce sont également souvent réalisées à l’aide de fausses applications. Les escrocs créent des applications qui ressemblent à s’y méprendre à l’application du véritable détaillant, puis réalisent la même vente frauduleuse que celle décrite ci-dessus. Prenez le temps d’apprendre à repérer ces fausses applications afin de recevoir réellement vos chaussures.
Le trading en ligne est un secteur propice aux escrocs. Les investisseurs potentiels sont déjà mentalement préparés à un certain niveau de risque financier et peuvent donc facilement être manipulés. Souvent, les escrocs proposent des offres inattendues par e-mail et utilisent des expressions telles que « sans risque » ou « offre privilégiée ». Leur fausse plateforme de trading a généralement l’air professionnelle. Au début, vos investissements sont très rentables et votre « conseiller » vous encourage à continuer d’investir. Si vous essayez de retirer l’argent que vous avez gagné, des frais cachés apparaîtront soudainement, les rendements de vos investissements diminueront, puis votre compte finira par être « suspendu », et tout votre argent deviendra définitivement indisponible.
Avant de réaliser un investissement en ligne ou de payer quoi que ce soit en ligne, assurez-vous de savoir comment vérifier la sécurité d’un site web.
4 : Escroqueries dangereuses et cas de fraudes majeures
Faire appel à vos sentiments peut également vous inciter à la générosité. Avec les rencontres modernes via des applications ou des sites web, l’arnaque amoureuse est devenue omniprésente et lucrative. Après avoir établi le contact avec une victime potentielle en ligne, l’escroc passe généralement un certain temps à développer une relation avec elle et à l’attirer sur le plan affectif. L’escroc prétend souvent vivre dans un pays étranger et demande de l’argent par virement bancaire ou transfert de fonds, afin de pouvoir acheter un billet d’avion et rencontrer enfin sa bien-aimée. Bien sûr, il n’arrive jamais.
Parfois, l’escroc prétend devoir déposer un chèque important sur un compte bancaire américain et demande ensuite à sa victime de lui transférer directement une partie de la somme. Des techniques d’escroquerie douteuses peuvent faire croire que le dépôt a bien été effectué, mais au moment où la banque marque le chèque comme frauduleux, la victime peut avoir déjà envoyé l’argent. L’arnaque amoureuse peut être particulièrement dangereuse, car les gens baissent souvent leur garde lorsqu’ils sont persuadés qu’une autre personne s’intéresse à eux, ce qui permet aux escrocs d’extorquer plus facilement de grosses sommes d’argent.
Bien qu’il soit important d’apprendre à reconnaître les signes habituels d’une escroquerie, si vous voulez bénéficier d’une protection solide, nous vous recommandons de faire appel à une aide supplémentaire. Avast One inclut une protection spéciale contre le phishing, les URL malveillantes, les faux sites web et la fraude par e-mail, si bien que les escrocs seront bloqués avant même d’avoir la possibilité d’essayer de vous abuser.
Comment signaler une escroquerie en ligne aux États-Unis
(Passez directement aux instructions pour savoir comment signaler une escroquerie en ligne au Royaume-Uni.)
Signaler la fraude peut permettre d’empêcher que les escrocs ne s’attaquent à d’autres personnes. Aux États-Unis, le lieu où vous déposez plainte dépend du type et de la gravité de l’escroquerie. En signalant l’escroquerie à plusieurs organismes, vous augmentez les chances d’attraper l’escroc, alors n’hésitez pas à multiplier les signalements. Le premier endroit où signaler une escroquerie doit toujours être la police (ces agents combattent la criminalité dans les rues comme sur le Web).
1. Le poste de police local
Commencez au niveau local : Rendez-vous dans le poste de police de votre quartier pour déposer une plainte concernant l’escroquerie en ligne à laquelle vous avez eu à faire. Si l’escroc cible ses victimes dans une région spécifique, il sera bon que les autorités locales en soient informées.
2. State Consumer Protection Office (bureau national chargé de la protection des consommateurs)
Passez ensuite au niveau national : Rendez-vous sur la page Web des State Consumer Protection Offices, recherchez le bureau dont vous dépendez en fonction de l’État dans lequel vous résidez, et déposez plainte.
3. Agences fédérales
Si l’escroquerie est grave, signalez-la au niveau fédéral. Vous trouverez ci-dessous les coordonnées et les liens des différentes agences fédérales :
Fraude et vol de propriété intellectuelle : DOJ
Fraude et systèmes pyramidaux : FTC
Fraude liée au e-commerce et aux achats en ligne : BBB
Grande cybercriminalité et espionnage : ICCC
Graves escroqueries en ligne : FBI
Pour toutes les sortes de fraude : Department of Justice (DOJ)
Le Department of Justice (DOJ) est une agence gouvernementale de confiance qui emploie un groupe de travail complet pour traiter les signalements de fraude. Son site Web répertorie de nombreux types de fraudes. Cliquez sur celui qui décrit l’escroquerie dont vous avez été victime pour obtenir des instructions supplémentaires sur la manière de déposer votre plainte. Notez que le lien Cyber Crime sur leur site vous redirigera vers l’ICCC, dont il est question ci-dessous.
Pour les activités frauduleuses et les systèmes pyramidaux : U.S. Federal Trade Commission (FTC)
Pour déposer une plainte en lien avec une fraude, un vol d’identité, des ventes pyramidales ou d’autres escroqueries, rendez-vous sur le site web de la U.S. Federal Trade Commission (FTC). En haut à droite, sous la barre de recherche, cherchez l’onglet « I Would Like To » Passez le curseur de la souris dessus, puis sélectionnez l’option « Submit a Consumer Complaint to the FTC » dans le menu déroulant.
Cliquez sur le lien pour déposer plainte sur la page suivante, comme indiqué, et choisissez le type d’escroquerie approprié dans les options de gauche. Les arnaques pyramidales se trouvent dans la catégorie « Education, Jobs, and Making Money ».
Une fois que vous aurez fait votre sélection, vous serez invité à remplir des formulaires afin de fournir à la FTC des informations sur l’escroquerie dont vous avez été victime.
Pour les commerçants en ligne et les sites de e-commerce : Better Business Bureau (BBB)
C’est l’endroit où déposer des plaintes pour les fraudes liées aux achats en ligne et signaler les cas de fraude en matière de e-commerce. Le Better Business Bureau assure la protection des consommateurs qui font des achats en ligne. Rendez-vous sur la page d’accueil du Better Business Bureau (BBB) et cliquez sur l’icône hamburger (trois petites lignes) en haut à droite de la page. Dans le menu déroulant, choisissez « BBB Scam Tracker ».
Sur la page Scam Tracker du BBB, cliquez sur le gros bouton rouge en haut à droite qui indique « Report a Scam ».
La page Report a Scam comporte plusieurs champs d’information à remplir concernant l’escroquerie, l’escroc et la personne escroquée. Elle inclut également une zone de description où vous pouvez expliquer exactement ce qui s’est passé, afin d’être certain que toute l’histoire est transmise correctement.
Pour les cybercrimes majeurs et l’espionnage économique : Internet Crime Complaint Center (ICCC)
Pour signaler une escroquerie sur un site web, rendez-vous sur le site du Internet Crime Complaint Center (ICCC, également connu sous le nom d’IC3) et cliquez sur le gros bouton rouge indiquant « File a Complaint. ».
Cliquez sur le bouton « Ic3.gov » en regard de l’option « Submit an internet crime complaint with the IC3 ». Acceptez les conditions générales, puis remplissez les formulaires correspondants pour fournir des informations sur l’incident et sur l’escroc.
Pour les graves escroqueries en ligne : Federal Bureau of Investigation (FBI)
Si l’escroquerie en ligne est particulièrement grave ou malveillante, vous devriez la signaler au FBI. Le FBI dispose de plus de 50 bureaux locaux dans tout le pays. Consultez le site web du FBI et utilisez la carte interactive, ou filtrez par État, pour trouver le bureau local le plus proche.
Comment signaler une arnaque en ligne au Royaume-Uni
Malheureusement, les escroqueries ont également lieu au Royaume-Uni. L’organisme adéquat auprès de qui signaler une fraude en ligne dépend de la gravité de l’escroquerie. Voici une liste de ressources indiquant comment et où signaler les escroqueries.
Escroqueries via e-mail FAI
Fraudes et systèmes pyramidaux : Action Fraud
Escroqueries liées au e-commerce et aux achats en ligne : Citizens Advice
Plusieurs escroqueries : Commissariat de police local
1. Pour les escroqueries via e-mail : Avertissez le FAI concerné
Vous avez trouvé un e-mail suspect (une possible tentative de phishing ?) dans votre boîte de messagerie ? Lorsque vous repérez une tentative d’escroquerie par e-mail, la première étape consiste à la signaler à votre fournisseur d’accès à Internet (FAI). Contactez votre FAI actuel pour obtenir des instructions plus précises sur la manière de déposer plainte.
2. Pour les activités frauduleuses et les systèmes pyramidaux : Action Fraud
Action Fraud est le centre national de signalement des fraudes et de la cybercriminalité au Royaume-Uni. Sur le site web d’Action Fraud, passez le curseur de la souris sur l’onglet Reporting dans le bandeau de navigation supérieur et sélectionnez Reporting fraud dans le menu déroulant.
La page de signalement des fraudes contient un lien vers l’outil de signalement en ligne d’Action Fraud. Action Fraud encourage les utilisateurs à créer un identifiant afin de suivre plus facilement l’évolution de leurs signalements, mais vous pouvez également accéder à la page de l’outil de signalement en tant qu’invité. Sur la page de l’outil de signalement, sélectionnez votre statut : victime, signalement pour une victime, entreprise ou témoin, puis déposez votre plainte.
3. Pour les commerçants en ligne et les sites de e-commerce : Citizens Advice
Pour signaler des fraudes liées aux achats en ligne ou au e-commerce, rendez-vous sur la page d’accueil de Citizens Advice et sélectionnez Consumer dans le menu de navigation du haut. Sur la page dédiée aux consommateurs, faites défiler la page vers le bas jusqu’à l’en-tête de section Scams, puis sélectionnez Report a scam.
Sur la page « Report a scam », faites défiler la page vers le bas jusqu’à l’en-tête de section Report the scam to us et trouvez le lien vers le Scams Action Service. Ce lien vous redirigera vers un formulaire vous permettant de décrire les détails de l’escroquerie et de déposer une plainte officielle.
4. Votre poste de police local
Vous vous êtes retrouvé face à une grave escroquerie en ligne ? Vous devriez également le signaler à votre poste de police local. Trouvez le poste le plus proche de chez vous et rendez-vous sur place pour signaler l’escroquerie en ligne.
Signaler un vol d’identité ou d’autres cybercrimes
Si vous avez besoin d’une aide supplémentaire pour signaler un vol d’identité ou d’autres cybercrimes graves, consultez notre guide :
Évitez les arnaques avec une solution de protection reconnue
Vous pouvez vous protéger contre les escroqueries et autres menaces en ligne avec Avast One. Plus qu’un simple antivirus, cet outil de sécurité et de confidentialité complet déjoue les tentatives de phishing et bloque les liens et les e-mails malveillants afin que vous ne vous fassiez pas piéger en divulguant vos informations personnelles. La solution idéale pour naviguer en toute sécurité.