Contenu:

  • «Ingénierie sociale» (social engineering) est le terme qui englobe les méthodes de fraude employées par les criminels qui trouvent leurs victimes sur les réseaux sociaux.
  • L’arnaque la plus courante est le «phishing» ou «hameçonnage», qui consiste notamment à récupérer des mots de passe.
  • Méfiez-vous si des inconnus vous promettent de gros gains d’argent à partir de rien.
  • Signalez les messages suspects à votre banque et aux autorités.
  • Vers la conclusion
Une jeune femme est assise à la table avec un ordinateur portable et lit un message sur son téléphone.

Qu’est-ce que l'ingénierie sociale?

Les cybercriminels utilisent les méthodes sournoises de ce que l’on nomme «ingénierie sociale» (social engineering) pour obtenir des informations sensibles d’autres personnes, par exemple les mots de passe pour des sites de banque en ligne.

Pour obtenir les données souhaitées, les escrocs ne manquent pas d’imagination. Ils manipulent leurs victimes potentielles en exploitant des émotions ou des traits de caractère tels que le désir d’aider les autres, la peur ou la confiance. Ils analysent d’abord l’environnement personnel de leur cible en ligne. Ils la contactent souvent via de faux profils sur les plateformes de réseaux sociaux. Pour rendre leur tissu de mensonges crédible, ils se font passer pour d’autres personnes, par exemple des employés de banque ou des membres éloignés de la famille. Ils donnent l’illusion d’une relation familière en complimentant leur victime ou en échangeant sur des centres d’intérêt communs. Ils suscitent parfois de faux espoirs de gains énormes. Ou ils menacent de conséquences, comme le blocage d’une carte, jusqu’à ce que les personnes concernées divulguent les informations requises ou répondent aux demandes financières.

Les criminels peuvent établir le contact avec leurs victimes sur des plateformes comme Instagram, Facebook, Snapchat ou autres en seulement quelques clics.

Bon à savoir

L'ingénierie sociale (social engineering) n’a pas seulement lieu sur les réseaux sociaux, mais peut également vous atteindre par e-mail, SMS ou appel téléphonique.

Méthodes courantes de social engineering

Comment reconnaître les faux profils sur les réseaux sociaux?

Voici quelques points de repère pour savoir reconnaître si votre nouveau contact en ligne est un faux profil.

Faites preuve d’esprit critique...

  • lorsque quelqu’un se vante excessivement de ses compétences et de ses réussites financières.
  • si les conditions d’une offre vous semblent tellement intéressantes que c’est irréaliste par rapport à ce qu’on trouve habituellement sur le marché.
  • si l’on vous parle d’investissements sans en mentionner les risques potentiels.

Exemple de fraude sur les réseaux sociaux

Voici un exemple typique de l'ingénierie sociale (fraude financière) dans les grandes lignes: un soi-disant «conseiller en investissement» contacte des personnes sur le réseau social Snapchat. Il offre des gains financiers de 500 francs suisses et exige une rencontre en personne. Lors de la réunion, les personnes concernées signent un prétendu contrat d’investissement, qui prévoit, comme condition préalable à l’investissement, l’ouverture selon les instructions de l’escroc, d’un compte en ligne avec une carte de crédit virtuelle, dont la limite est fixée à 10 000 francs suisses. La victime remet son smartphone avec la carte de crédit virtuelle à l’escroc, qui débite la carte d’un montant pouvant aller jusqu’à 10 000 francs suisses. L’escroc verse alors les 500 francs suisses promis à la victime, qui est désormais lourdement endettée sans le savoir.

10 conseils pour se protéger de l'ingénierie sociale

  1. Protéger ses données personnelles: partagez en ligne le moins d’informations possible sur votre personne. Faites attention aux contenus que vous partagez sur les réseaux sociaux et à ce que vous «aimez». Sinon, vous laissez de nombreuses traces que les escrocs peuvent utiliser pour établir votre profil et donner l’illusion de vous connaître lors d’une conversation.
  2. Ne pas divulguer ses coordonnées bancaires: les véritables employés de banque et les autorités ne vous demanderont jamais les mots de passe de vos comptes ou les NIP de vos cartes.
  3. Ne pas autoriser l’accès à son téléphone portable ou à son ordinateur: ne donnez pas accès à vos appareils de communication lorsque vous recevez un appel inattendu pour résoudre un prétendu problème avec votre appareil.
  4. Ne jamais payer à l’avance: méfiez-vous si l’on vous demande de payer quoi que ce soit à l’avance en ligne, sans savoir quand vous allez recevoir les produits ou bénéficier des services.
  5. Ne pas conclure de contrats avec des personnes inconnues: faites preuve d’esprit critique si une personne que vous ne connaissez pas «dans la vraie vie» vous demande de signer un contrat.
  6. Vérifier les demandes de contact: n’ajoutez à votre réseau que des personnes que vous connaissez et en qui vous avez confiance.
  7. Vérifier si une offre est réaliste: comparez les conditions de l’offre prétendument lucrative avec celles des banques et des prestataires de services financiers afin de reconnaître les escrocs.
  8. Éviter les réseaux Wi-Fi publics: n’utilisez pas les réseaux Wi-Fi publics pour vos opérations bancaires en ligne. Vos données d’accès pourraient être piratées.
  9. Vérifier les adresses: le seul domaine de messagerie utilisé par UBS est @ubs.com. Les sites web UBS commencent toujours par ubs.com/...
  10. Signaler et supprimer les e-mails suspects: en cas de doute, vérifiez la validité d’une adresse Web sur le site de la Swiss Internet Security Alliance. Vous pouvez signaler les e-mails suspects à UBS. Supprimez ensuite tout message indésirable et de hameçonnage de votre boîte de réception.

Conclusion

La vigilance est la meilleure arme contre l'ingénierie sociale. Pour éviter les cyberattaques sur les réseaux sociaux, il est essentiel de connaître les dangers et les arnaques possibles. Si vous avez néanmoins été victime de fraude sur Facebook, Instagram, WhatsApp ou autre, vous devez réagir. Modifiez immédiatement les mots de passe concernés et signalez l’incident à votre banque. Informez également les autorités, par exemple via le formulaire de contact de l’Office fédéral de la cybersécurité.

Bon à savoir