Câest Halloween et Ă Halloween on aime bien se raconter des histoires qui font peur. Celle-ci est vraie et toute fraĂźche.
Nous sommes en fin dâaprĂšs-midi le 31 octobre 2024. Le tĂ©lĂ©phone de mon collĂšgue sonne.
- Tiens, un 06, qui ça peut bien ĂȘtre ?
- Bonjour, M. Naquet* ? Câest Charles Atand, du service des fraudes du CrĂ©dit Arboricole. On a repĂ©rĂ© des virements suspects sur votre compte. Est-ce que vous avez cliquĂ© sur un lien qui vous a demandĂ© vos coordonnĂ©es bancaires ?
(*tous les noms ont été modifiés)
- Euh⊠Oui jâai reçu un SMS hier pour valider la livraison dâun colis, on mâa demandĂ© mon numĂ©ro de CB. Jâattendais bien un colis donc je ne me suis pas posĂ© de question.
- Vous ĂȘtes peut-ĂȘtre victime dâune fraude bancaire monsieur. Est-ce que vous avez fait un virement de 900⏠vers la Belgique, comme je peux le voir de mon cĂŽtĂ© ?
Mon collĂšgue passe sur le haut-parleur pour ouvrir son application bancaire. Je me mets Ă Ă©couter la conversation dâune oreille distraite.
- Ah non non ce nâest pas moi ! Mais je ne le vois pas sur mon appli.
- Dâaccord. Câest normal, le virement nâa pas encore Ă©tĂ© effectuĂ©, donc on peut encore agir. Si vous le voulez bien on va procĂ©der Ă la sĂ©curisation de notre Ă©change.
- Oui OK.
- Donc pouvez-vous me confirmer que vous ĂȘtes bien M. LĂ©onard Naquet ? RĂ©sidant au 12 impasse de la forĂȘt Ă Saint-Roustan ?
- Câest exact.
- Pouvez-vous me confirmer que votre numéro de CB finit par 6871 ? Avec un découvert autorisé de 500⏠?
- Oui câest bien ça.
LĂ jâai un premier doute. Câest bizarre cette sĂ©curisation de la discussion, dâhabitude câest au client de donner des informations permettant de vĂ©rifier son identitĂ©, non ?
- Je vais vous accompagner pour mettre vos fonds en sécurité. Est-ce que vous avez votre contrat bancaire, dans lequel se trouve votre IBAN de sécurité ?
- Ah non pas lĂ , je suis au travail.
- Câest pas grave, je vais vous le redonner. Vous allez sĂ©curiser les fonds concernĂ©s par les virements frauduleux en les transfĂ©rant sur votre dĂ©pĂŽt de sĂ©curitĂ©, ce qui permettra de geler vos fonds ; je vais vous expliquer.
- Oui je vous Ă©coute.
- Donc vous allez dans virements⊠Puis ajouter un bénéficiaire⊠Voilà maintenant vous rentrez votre IBAN de sécurité, je vous le donne : FR123456789. Pensez bien à indiquer votre prénom et nom - Léonard Naquet.
- Câest fait.
- Maintenant vous allez faire un virement instantanĂ© sur ce dĂ©pĂŽt de sĂ©curitĂ©, qui correspond au montant qui aurait dĂ» ĂȘtre virĂ© depuis votre compte courant, câest-Ă -dire 900âŹ.
- VoilĂ .
Trop tard, tout sâest passĂ© tellement vite que je nâai pas eu le temps dâintervenir. Jâessaie dâattirer lâattention de mon collĂšgue et de lui dire que câest bizarre, son affaire. Il me jette le regard agacĂ© dâune personne quâon dĂ©range alors quâelle est au tĂ©lĂ©phone.
- TrÚs bien, maintenant on va procéder à la sécurisation des fonds qui sont sur votre LEP. Vous allez transférer toute la somme qui est sur votre LEP vers votre compte courant, puis refaire la manipulation pour la déposer sur votre compte sécurisé.
OulĂ . Je suis dĂ©jĂ Ă peu prĂšs sĂ»r que mon collĂšgue vient de se faire soutirer presque 1000âŹ, mais lâentiĂšretĂ© de son LEP câest encore un autre niveau. Je profite du fait que son interlocuteur lâa soi-disant mis en attente pour lui dire que câest nâimporte quoi, quâil devrait raccrocher et appeler sa banque immĂ©diatement. Il me dit de ne pas mâinquiĂ©ter, que câest sa banque et quâils lâont appelĂ© parce quâil vient de se faire arnaquer. Je lui dis quâil nâa aucune preuve que câest sa banque.
- Dites-moi, vous ĂȘtes bien du CrĂ©dit Arboricole hein ? Je sais plus trop qui croire lĂ .
- Oui monsieur, comme je vous lâai dit câest Charles Atand du service fraude du CrĂ©dit Arboricole. Mais si vous avez un doute vous pouvez raccrocher et aller en personne Ă votre agence, par contre je ne serai pas en mesure de sĂ©curiser vos fonds dĂšs maintenant.
Sur ce je dis Ă LĂ©onard quâil est en train de faire des conneries, quâil doit raccrocher tout de suite. Il me dit que câest moi qui lâembrouille et sâenferme dans une piĂšce pour terminer son appel.
Il revient au bout dâune dizaine de minutes. Me montre un mail quâil vient de recevoir de son interlocuteur, avec un nom de domaine du type âca-suddefrance.frâ, qui redirige bien vers le site officiel du CrĂ©dit Arboricole. Je lui dis dâappeler son conseiller, âau cas oĂč, ça coĂ»te rienâ. Bien Ă©videmment, il ressort de son appel avec une mine qui concurrencerait le meilleur maquillage dâHalloween. Sâexcuse de ne pas mâavoir Ă©coutĂ©, puis sâen va prĂ©cipitamment, accrochĂ© Ă son tĂ©lĂ©phone, cette fois en liaison avec le vrai service fraudes du CrĂ©dit Arboricole. La lĂ©gende raconte quâil est en train de faire le tour de la ville pour remplir son LEP avec des bonbons.
Morale de lâhistoire :
- Les fraudes bancaires sont de plus en plus sophistiquĂ©es (le scammer nâa pas fait de prĂ©lĂšvement avec le numĂ©ro de CB quâil avait, mais lâa utilisĂ© pour convaincre sa victime de vider son compte dâelle-mĂȘme).
- Ne pas faire confiance aveuglément aux inconnus du téléphone.
- En cas de doute toujours raccrocher et utiliser un moyen de contact que vous trouvez par vous-mĂȘme (site/documents/appli officiels).
- Oser arracher le tĂ©lĂ©phone des mains de son collĂšgue pour quâil passe une meilleure soirĂ©e dâHalloween⊠(en vrai je mâen veux Ă©normĂ©ment de pas avoir Ă©tĂ© plus vindicatif)
Source: https://old.reddit.com/r/france/comments/1ggmxxi/une_histoire_qui_fait_peur_comment_mon_collĂšgue/
Câest prĂ©cis : nom, adresseâŠ
Ces informations sont trĂšs faciles Ă obtenir avec les multiples fuites de donnĂ©es massives en France de ces derniĂšres annĂ©es. Ăa ne veut rien dire.
Qui que ce soit dâun service fraudes qui appelle, il faut raccrocher, et mĂȘme Ă la limite plutĂŽt contacter la banque avec lâapplication plutĂŽt que par tĂ©lĂ©phone, les spammers par SMS font dĂ©jĂ du wardriving avec des IMSI catchers, rien nâempĂȘche un dĂ©tournement des numĂ©ros de services clients de banques quand on en est lĂ âŠ
En un sens, ça me rassure dâĂȘtre sourd.
Il suffit quâil soit chez free, Les hackeurs ont toutes les infos sur sa banque avec l,IBAN volé⊠ainsi que son nom, telephone, adresseâŠ
Ouep câest en clair.