La période de rentrée scolaire est propice aux dépenses : nombre de foyers font appel à la vente en ligne pour les fournitures scolaires ou le matériel annexe (vêtements, informatique, loisir…). De fait, la période est également particulièrement propice aux arnaques.
Et c’est une arnaque bien connue qui gagne en intensité : elle avait déjà frappé avant le début de l’été pour ne jamais s’arrêter vraiment, il s’agit de l’arnaque au SMS indiquant la disponibilité d’un colis.
Actuellement, deux campagnes criminelles sont en cours, la première concerne des faux messages invitant à retirer sa nouvelle carte vitale, la seconde dans le même esprit invite l’utilisateur à cliquer sur un lien pour valider la réception d’un colis bloqué.
Le message est souvent le même : « Votre colis a été envoyé. Veuillez le vérifier et le recevoir » accompagné d’une URL frauduleuse. L’utilisateur est renvoyé vers un site qui invite l’utilisateur à mettre son navigateur à jour suite à un module obsolète… En réalité, il est invité à télécharger un APK vérolé qui va siphonner ses données personnelles. Ces données en poche serviront à usurper l’identité de la banque de l’utilisateur pour l’inviter une nouvelle fois à se connecter à son espace sécurisé, c’est là que les pirates récupèrent les accès bancaires de leur victime pour piller leur compte.
Une arnaque imaginée pendant la crise sanitaire
L’arnaque en elle-même a été imaginée et vue la première fois lors du premier confinement lié à la crise sanitaire du Covid 19. Les Français étaient alors contraints de faire appel à la livraison pour accéder à certains produits. Depuis, les campagnes se sont multipliées, avec des résultats en baisse pendant la période estivale.
Mais depuis le début du mois, il n’est pas rare de recevoir plusieurs de ces messages chaque semaine. Plusieurs préfectures ont ainsi tenté de communiquer et d’alerter sur le sujet dans les réseaux sociaux.
La meilleure défense contre ce type d’arnaques étant en premier lieu l’information des citoyens, le reste n’est que bon sens : si vous n’attendez aucun colis, ne cliquez sur aucun lien et dénoncez le SMS comme Spam ou indésirable. Si vous attendez un colis, le mieux reste de se rendre par soi-même sur le site du transporteur avec son numéro de suivi. Dans tous les cas, ne jamais cliquer sur un lien envoyé avec un SMS ou un email d’un inconnu reste la meilleure protection à adopter.