Comprendre le smishing : explication de l’avertissement récent du FBI sur les escroqueries par SMS

Comprendre le smishing : explication de l’avertissement récent du FBI sur les escroqueries par SMS

Le FBI émet un avertissement concernant les escroqueries par SMS : ce que vous devez savoir

Dans un récent avis, le FBI a alerté le public sur la menace croissante des escroqueries par smishing, des SMS malveillants conçus pour récupérer des informations personnelles sensibles. Comme le souligne un reportage de Fox 5 DC du 12 mars 2025, l’agence a exhorté les particuliers à supprimer rapidement tout message suspect et à déposer une plainte auprès du Centre de plaintes pour la criminalité sur Internet (IC3).

Contexte des escroqueries par SMS

Cette tendance a été révélée pour la première fois en avril de l’année précédente, lorsque le FBI a émis une alerte concernant des escroqueries liées aux services de péage impayés. Les victimes ont signalé avoir reçu des messages exigeant le paiement de factures impayées, utilisant souvent un langage similaire pour renforcer leur crédibilité.

L’IC3 définit le smishing comme une attaque d’ingénierie sociale où les cybercriminels exploitent les SMS pour inciter les utilisateurs à télécharger des logiciels malveillants, à divulguer des informations privées ou à transférer de l’argent. Ce terme, qui est un mélange de « SMS » et d’« hameçonnage », indique clairement la modalité et l’intention de ces escroqueries.

Tactiques actuelles employées par les escrocs

Des informations récentes recueillies par les experts en cybersécurité de l’Unité 42 de Palo Alto Networks suggèrent que les escrocs ne se contentent pas de voler des informations de cartes de crédit et des coordonnées bancaires, mais envoient également des alertes de livraison trompeuses contenant des liens trompeurs. Le récit de fausses factures impayées reste un thème récurrent, menaçant souvent les destinataires de pénalités en cas de retard de paiement. Parmi les villes les plus touchées par ces escroqueries figurent Atlanta, Chicago, Dallas, Orlando et Los Angeles, selon McAfee.

Une victime, Maisha Floyd, a raconté son calvaire dans une interview accordée à WXYZ Detroit le 11 mars, déclarant :

« C’était vraiment professionnel. Je n’y ai vu aucun inconvénient. Honnêtement, non.»

Mesures préventives contre les escroqueries par SMS

Selon Forbes, les récentes alertes du FBI indiquent que des cybercriminels exploitent des milliers de domaines pour mener des opérations de smishing. Nombre de ces opérations utiliseraient des outils dérivés de réseaux cybercriminels chinois, certains domaines malveillants étant identifiés comme XIN.

Les victimes de smishing sont encouragées à signaler l’incident à IC3, en indiquant le numéro de téléphone d’origine et tout lien associé. Le FBI recommande également de consulter directement le site web officiel du service de péage et de contacter le service client pour vérifier tout paiement impayé présumé.

La Federal Trade Commission (FTC) recommande d’utiliser la fonction « Signaler les messages indésirables » de ses appareils mobiles pour signaler efficacement les SMS frauduleux. De plus, les utilisateurs doivent prendre des mesures pour sécuriser leurs comptes en cas de compromission potentielle des informations.

Kaspersky souligne la dimension numérique des escroqueries par smishing, avertissant que de nombreux messages frauduleux semblent être des communications bancaires légitimes demandant des informations sensibles comme des numéros de compte. Les cybercriminels adaptent souvent leurs messages pour cibler des groupes spécifiques, utilisant parfois des téléphones jetables bon marché pour leurs opérations.

Même les utilisateurs d’appareils iOS avancés ne sont pas à l’abri, car les mesures de sécurité d’Apple n’éliminent pas totalement les risques associés à ces attaques. Si vous êtes victime de ces escroqueries, Kaspersky recommande de signaler immédiatement les escroqueries aux autorités compétentes et de modifier tous les mots de passe et codes PIN de vos comptes.

Les escroqueries par SMS peuvent prendre diverses formes, notamment celles visant les programmes d’aide liés à la COVID-19, les services financiers, les cadeaux promotionnels et les demandes d’assistance client. Pour minimiser les risques, il est conseillé de vérifier l’expéditeur de tout SMS, en particulier s’il provient de numéros inconnus, et d’envisager l’installation d’applications anti-malware. De plus, l’utilisation de l’authentification multifacteur (AMF) peut renforcer la sécurité grâce aux codes de vérification des SMS.

Pour plus d’informations et une discussion détaillée sur le smishing, veuillez visiter la source.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *