Publicité
La bourse est fermée
  • CAC 40

    8 167,50
    -20,99 (-0,26 %)
     
  • Euro Stoxx 50

    5 064,14
    -8,31 (-0,16 %)
     
  • Dow Jones

    40 003,59
    +134,21 (+0,34 %)
     
  • EUR/USD

    1,0872
    +0,0002 (+0,02 %)
     
  • Gold future

    2 419,80
    +34,30 (+1,44 %)
     
  • Bitcoin EUR

    61 406,57
    +1 461,47 (+2,44 %)
     
  • CMC Crypto 200

    1 350,62
    -23,22 (-1,69 %)
     
  • Pétrole WTI

    80,00
    +0,77 (+0,97 %)
     
  • DAX

    18 704,42
    -34,39 (-0,18 %)
     
  • FTSE 100

    8 420,26
    -18,39 (-0,22 %)
     
  • Nasdaq

    16 685,97
    -12,35 (-0,07 %)
     
  • S&P 500

    5 303,27
    +6,17 (+0,12 %)
     
  • Nikkei 225

    38 787,38
    -132,88 (-0,34 %)
     
  • HANG SENG

    19 553,61
    +177,08 (+0,91 %)
     
  • GBP/USD

    1,2706
    +0,0035 (+0,28 %)
     

SMS « NAVIGO » : comment les arnaqueurs font-ils pour usurper l’identité si facilement ?

Des SMS d’arnaques affichent en nom d’émetteur de véritables entreprises. La faute à un manque de contrôle dans les campagnes de marketing par message.

Une campagne de phishing par SMS usurpant Île-de-France Mobilités est en cours depuis le mois d’octobre 2023. Ces faux SMS d’alerte ont pour émetteur « NAVIGO » (le pass des transports franciliens) et invitent les usagers à profiter d’un remboursement de 37,10 euros. Une campagne d’Île-de-France Mobilités, l’établissement en charge des métros, trains et bus dans la région, en avril, permettait de récupérer 37,60 euros suite à des retards récurrents. Un lien est intégré et renvoie vers un site clone du service des transports.

Deux SMS de phishing de cette fausse campagne NAVIGO. // Source : Numerama
Deux SMS de phishing de cette fausse campagne NAVIGO. // Source : Numerama

Deux SMS de phishing de cette fausse campagne NAVIGO. // Source : Numerama

PUBLICITÉ

La plateforme frauduleuse demande plusieurs informations à l’usager avant de l’inviter à rentrer ses données bancaires, qui seront bien évidemment envoyées aux hackers. Nous avons répertorié quatre sites clones d’Île-de-France Mobilités au cours du mois d’octobre. L’un d’eux est toujours en ligne ce 24 octobre et utilise une protection anti-bot du service Cloudflare pour éviter d’être repéré par des dispositifs de sécurité.

Si ce dispositif d’hameçonnage est assez classique, nous avons cherché à comprendre pourquoi le SMS d’arnaque affichait « NAVIGO » comme émetteur, un procédé qui donne plus de légitimité à cette escroquerie.

Le site clone d'Ile-de-France Mobilités. // Source : Numerama
Le site clone d'Ile-de-France Mobilités. // Source : Numerama

Le site clone d’Ile-de-France Mobilités.

[Lire la suite]

Crédits photos de l'image de une : Des campagnes de phishing arrivent aujourd'hui à usurper le nom d'entreprises légitimes // Source : Canva / Numerama