WhatsApp est, avec TikTok, l’une des applications les plus populaires de la planète. Il n’y a guère d’autre application qui soit plus utilisée. Des milliards d’utilisateurs de smartphones s’envoient chaque jour des messages sur WhatsApp. L’application de messagerie est même de plus en plus souvent installée sur les ordinateurs. En raison de son utilisation répandue, elle est une cible populaire des cybercriminels. Lisez la suite pour découvrir l’ampleur de la fraude par WhatsApp et ce à quoi vous devez faire attention. Découvrez également comment Avira Free Security améliore votre protection contre les cybermenaces potentielles.
Qu’est-ce que la fraude par WhatsApp ?
La fraude par WhatsApp est une escroquerie ciblée réalisée par des tiers via la plateforme de messagerie WhatsApp. De nombreux utilisateurs affichent une grande confiance dans l’application, ce qui les rend vulnérables aux attaques par phishing. Avec plus de deux milliards d’utilisateurs actifs par mois, les cybercriminels peuvent atteindre un nombre immense de personnes moyennant peu d’efforts. WhatsApp est effectivement le canal de communication privilégié de beaucoup d’entre nous.
Ce qui est vraiment formidable pour les fraudeurs, c’est la facilité pour entrer en contact avec eux puisqu’il suffit d’un numéro de téléphone portable. Les escrocs peuvent obtenir ces numéros de différentes manières, par exemple en achetant au marché noir des paquets de données ayant fait l’objet d’une fuite, en générant des numéros de téléphone au hasard ou en faisant appel à des tiers qui collectent et transmettent des coordonnées. Les messages WhatsApp sont envoyés directement au destinataire, mais celui-ci est informé que le message provient d’un numéro non reconnu. Bien que la plupart des utilisateurs de WhatsApp soient capables de repérer les messages suspects, nombreux sont ceux qui se laissent prendre.
Les cybercriminels utilisent des escroqueries WhatsApp dans le but d’obtenir des informations sensibles et personnelles. Parmi les conséquences possibles, on trouve l’usurpation d’identité ou l’obtention d’un accès non autorisé pour se connecter à vos comptes d’utilisateur, par exemple pour transférer de l’argent depuis votre compte bancaire ou déclarer des sinistres frauduleux sur votre police d’assurance. Un autre objectif est celui d’installer un malware. Il s’agit d’un logiciel malveillant qui s’installe sur l’ordinateur ou le smartphone de la victime pour obtenir des informations ou manipuler le système.
Quelles sont les escroqueries les plus courantes sur WhatsApp ?
Les cybercriminels se servent de diverses méthodes pour tromper et nuire à leurs victimes potentielles. Vous trouverez ci-dessous quelques-unes des astuces les plus courantes que les escrocs pour commettre des fraudes sur WhatsApp.
Phishing
Le phishing est l’une des escroqueries les plus courantes de notre époque. Alors qu’un grand nombre de messages malveillants sont traditionnellement envoyés par SMS et surtout par e-mail, WhatsApp s’est imposé comme un nouveau canal de communication attractif. Les cybercriminels se font passer pour de vraies personnes ou de vrais entreprises et envoient des messages frauduleux.
Ces messages contiennent presque toujours un appel à agir urgent. Le but est d’inciter le destinataire à cliquer sur un lien vers un site web malveillant, par peur que quelque chose de grave ne se produise. Sinon, un fichier joint peut entraîner l’installation d’un malware sur le smartphone ou le PC de la victime.
Usurpation d’identité
Les fraudeurs prennent souvent une fausse identité sur WhatsApp. En faisant appel à des techniques d’ingénierie sociale et au catfishing, les cybercriminels se font passer pour une personne en qui la victime a confiance. La plupart du temps, il s’agit de l’enfant, du (grand-)parent ou du meilleur ami de la victime. Ils expliquent généralement que vous pouvez désormais les joindre sur un nouveau numéro. En obtenant une réponse, les auteurs reçoivent une confirmation précieuse de l’authenticité du numéro de la victime.
Cela permet aux auteurs de se rendre compte que la victime est susceptible d’être facile à escroquer. Pour ce type de fraude, il n’est pas rare que les escrocs utilisent des informations personnelles et des photos provenant des réseaux sociaux. L’objectif est d’obtenir de vrais numéros de téléphone, d’extorquer de l’argent (« Maman, j’ai besoin d’argent maintenant ») et d’obtenir des données sensibles.
Faux concours
Les faux concours sont une forme relativement simple d’escroquerie sur WhatsApp. Les escrocs envoient un grand nombre de messages génériques sans aucune précision sur le destinataire, en prétendant que des personnes — en d’autres termes, les victimes potentielles — ont gagné un prix. Les cybercriminels atteignent ainsi un grand nombre de personnes moyennant très peu d’efforts. L’intérêt à recevoir de l’argent ou des prix incite souvent les gens à partager leurs informations personnelles. Il s’agit généralement de leur nom, de leur adresse et des données de leur compte.
Les escrocs créent souvent de faux sites web qui ressemblent à de vrais sites. Ils envoient ensuite à leurs victimes des liens vers ces faux sites. Si la victime clique sur le lien et saisit ses informations personnelles, comme ses coordonnées bancaires, l’escroc peut la voler. Parfois, au lieu d’un faux site web, l’escroc peut inciter la victime à télécharger un malware.
Fausses offres d’emploi
Outre les faux concours, il existe également les arnaques aux fausses offres d’emploi. Les victimes qui ne se méfient pas sont attirées par une offre de salaire attractive, des conditions de travail flexibles et de la possibilité de travailler à distance. Cette escroquerie sur WhatsApp vise également à révéler des informations personnelles : des coordonnées bancaires pour une fraude financière et données personnelles en vue d’usurper l’identité. Il n’est pas rare que les escrocs vous demandent votre numéro de sécurité sociale ou une copie de votre carte d’identité.
Fausse assistance technique
Une autre escroquerie très répandue est celle de la fausse assistance technique. Les criminels se font passer pour des employés de sociétés telles que Microsoft ou autres. Les messages sont basés sur des problèmes supposés rencontrés par les victimes sur leurs appareils. La personne qui travaille soi-disant pour le support exhorte la victime à agir rapidement pour écarter la menace apparente. Elle obtient ainsi un accès direct à l’appareil de la victime ou aux identifiants de ses comptes utilisateur.
Escroquerie au transfert d’appel
Avec l’escroquerie au transfert d’appel, les cybercriminels se font à nouveau passer pour un membre de la famille, un ami, une banque ou toute autre entité en laquelle la victime a confiance. S’appuyant sur ce sentiment d’urgence, l’escroc tente de convaincre la victime de modifier ses paramètres de transfert d’appel. Voici un exemple : « Nous avons détecté un problème sur votre compte WhatsApp. Veuillez saisir le code suivant pour que nous puissions vous aider ». Le code en question se compose alors de la combinaison de touches correspondant au transfert d’appel et au numéro de téléphone de l’escroc.
L’objectif est de rediriger les appels et les codes destinés à la victime directement vers les escrocs. Les escrocs peuvent ainsi intercepter, entre autres, les codes d’authentification envoyés par SMS.
L’arnaque à WhatsApp Gold
Il s’agit d’un message frauduleux proposant une version spéciale de WhatsApp : WhatsApp Gold ou WhatsApp Elegant Gold. Cette version promet des fonctionnalités exclusives telles que de nouveaux emojis, une sécurité accrue et une meilleure qualité d’appel vidéo.
Le message donne l’impression qu’il s’agit d’une offre très exclusive et unique. En fait, cette version de WhatsApp n’existe pas. En la téléchargeant, la victime installe un malware sur son appareil.
Conseils pour se protéger de la fraude par WhatsApp
Pour se protéger de la fraude par WhatsApp, les mêmes règles que pour toutes les autres escroqueries s’appliquent. Notamment :
- Faire preuve d’un scepticisme sain : de nouvelles conversations inattendues sur le chat sont toujours un signe d’alerte.
- Bloquer les numéros : quelqu’un essaie de vous contacter sur WhatsApp et vous pensez qu’il pourrait s’agir d’une escroquerie ? Ne communiquez en aucun cas avec la personne et bloquez immédiatement le numéro.
- Manipuler les données avec précaution : n’envoyez jamais de données sensibles telles que des coordonnées bancaires, des mots de passe, des copies de cartes d’identité ou des documents personnels à des inconnus ou à de nouveaux numéros sur WhatsApp, même s’ils prétendent être des personnes de confiance.
- Ignorer les liens : ne cliquez jamais sur des liens que vous n’attendez pas ou qui vous semblent suspects.
- Prenez vous-même contact : si une personne ou une entreprise que vous connaissez vous contacte, vous devez la contacter directement et vérifier si le message est légitime.
Quels sont les signes d’une fraude par WhatsApp ?
Les escroqueries sont un problème international très répandu. Si vous connaissez les principaux signes révélateurs, vous êtes en bonne position pour vous protéger. Les signes typiques sont les suivants :
- Numéro inconnu : vous êtes contacté par un numéro qui n’est pas enregistré et que vous ne reconnaissez pas.
- Urgence : le message du numéro inconnu tente de vous pousser à agir rapidement.
- Orthographe : les messages contenant de nombreuses fautes d’orthographe et de grammaire peuvent être le signe d’une fraude.
- Trop beau pour être vrai : si l’on vous propose des gains importants et des postes formidables, vous devez être sceptique, surtout si vous n’avez participé à aucun concours ou si vous n’avez pas postulé à un emploi.
- Informations personnelles : le numéro inconnu ne tarde pas à vous demander des informations personnelles.
- Liens : si les premiers messages provenant de numéros inconnus contiennent un lien direct vers un site web, mieux vaut tirer la sonnette d’alarme.
Ne vous laissez pas non plus abuser par les noms et les logos d’entreprises connues. Avec WhatsApp, les cybercriminels peuvent se faire passer assez facilement pour des sources dignes de confiance.
Que pouvez-vous faire si vous avez été victime d’une escroquerie sur WhatsApp ?
Vous avez déjà été victime d’une escroquerie sur WhatsApp ? Prenez alors immédiatement les mesures suivantes :
- Bloquer les escrocs : empêchez tout contact et tout dommage à votre appareil ou à vous-même.
- Renforcer votre sécurité : changez tous vos mots de passe et, si vous ne l’avez pas encore fait, configurez l’authentification à deux facteurs (2FA).
- Contacter la police : signalez l’incident immédiatement et donnez le plus de détails possible. Cela comprend toutes les conversations, les captures d’écran et, le cas échéant, les données d’appel.
- Informer l’assistance WhatsApp : utilisez la fonction Signaler un contact pour informer immédiatement WhatsApp de toute activité frauduleuse afin que des mesures appropriées puissent être prises.
- Vérifier tous vos comptes : vérifiez si de l’argent a été volé et informez toutes les banques concernées.
- En parler à votre famille et à vos amis : partagez votre expérience avec votre famille et vos amis. Cela peut les aider à éviter d’être victimes d’escroqueries identiques ou similaires.
- En tirer des leçons : réfléchissez à ce qui s’est passé et, à l’avenir, faites preuve de plus de prudence si des contacts WhatsApp inconnus vous envoient des messages étranges.
Détecter les menaces potentielles en temps réel avec Avira Free Security
Notre solution tout-en-un Avira Free Security vous aide renforcer votre sécurité sur Internet. Protégez votre ordinateur et votre smartphone grâce à notre application complète qui détecte les menaces potentielles avant qu’elles ne causent des dommages. Grâce à des analyses régulières, vous pouvez également vérifier si votre système présente des menaces et les éliminer immédiatement.
De plus, l’outil vous aide à nettoyer votre ordinateur. En désinstallant les programmes anciens et inutiles, votre PC fonctionnera plus rapidement et de manière plus fiable. Le VPN intégré vous aide également à protéger votre identité sur les réseaux publics et non sécurisés, ce qui rend plus difficile le vol de vos informations personnelles par les cybercriminels.