Hameçonnage (phishing)
L’hameçonnage (phishing) est une arnaque très répandue par laquelle des criminels tentent d’amener leurs victimes à divulguer des données confidentielles. Ils peuvent ainsi accéder à des comptes TWINT ou d’e-banking, utiliser des cartes à l’insu de leur titulaire et valider des paiements.
L’hameçonnage emprunte différents canaux :
E-mails et messageries : de faux messages contenant des liens ou pièces jointes mènent vers des sites frauduleux.
Téléphone : les escrocs trompent leurs victimes par téléphone. Ils utilisent souvent de vrais noms et de faux numéros s’affichant sur l’écran pour simuler un organisme de confiance.
Codes QR : des codes QR piégés renvoient vers de faux sites web ou déclenchent le téléchargement de logiciels malveillants.
Signaux d’alerte
Redouble de vigilance si :
une personne se faisant passer pour un membre de la police, de ta banque, de TWINT, de l’émetteur de ta carte ou de tout autre organisme de confiance te contacte de manière inattendue ;
on te demande des données confidentielles : identifiants de connexion, numéros de compte ou de contrat e-banking, mots de passe, codes PIN, codes SMS, données de carte ou codes de vérification CVC/CVV ;
on t’invite à cliquer sur un lien, ouvrir une pièce jointe ou scanner un code QR ;
tu subis une pression de temps ou une incitation à agir dans l’urgence ;
le message utilise une formule d’appel impersonnelle (ex. « Bonjour », « Cher client / Chère cliente ») ;
l’expéditeur est inconnu ou ne correspond pas au contenu du message.
Comment te protéger
Ne communique jamais tes données confidentielles, tes codes, tes identifiants de connexion, tes données d’e-banking ou de carte, tes codes SMS ou tes autorisations d’application, même par téléphone. Ne confirme aucun paiement dont tu n’es pas à l’origine.
Saisis tes accès et tes codes d’identification à deux facteurs uniquement dans tes applications officielles (TWINT, e-banking, carte) ou sur le site web officiel dont tu as toi-même saisi l’adresse dans le navigateur.
Méfie-toi des liens, pièces jointes et codes QR. N’ouvre que les éléments attendus et dont tu as vérifié la provenance.
Face à l’urgence, prends du recul : interromps l’échange et vérifie la légitimité de la demande auprès de l’organisme concerné.
Contrôle l’identité de ton interlocuteur. Raccroche immédiatement si une personne prétend appeler de la part de la police, de ta banque, de TWINT ou de l’émetteur de ta carte, puis rappelle l’organisme concerné via un numéro officiel.
Scanne les codes QR TWINT uniquement avec l’application TWINT, jamais avec l’appareil photo de ton smartphone. Sur les supports publics, assure-toi qu’ils n’ont pas été recouverts ou truqués.