4 façons d'identifier les transactions frauduleuses visant à voler des comptes et de l'argent
(Baonghean.vn) - Pour se protéger des fraudes ou des escroqueries en ligne, les utilisateurs doivent se doter de connaissances pour reconnaître et prévenir... Vous trouverez ci-dessous quelques formes courantes de fraude en ligne aujourd'hui et comment les reconnaître et les éviter.
1. Escroqueries par courrier électronique
Le contenu commun des e-mails de phishing est souvent : une notification indiquant que l'utilisateur a gagné un prix, une notification indiquant que le compte bancaire a été bloqué, une notification de transactions par carte de crédit, une demande d'informations personnelles à l'utilisateur...
![]() |
Comment reconnaître les e-mails frauduleux
Les e-mails d'hameçonnage utilisés par les pirates sont très variés. Voici quelques signes courants à surveiller :
- Exiger des utilisateurs qu'ils fournissent des informations personnelles et qu'ils accèdent aux informations de compte.
- Fournir des informations sur les récompenses et les événements aux utilisateurs.
- Actualités liées aux sujets brûlants de la société actuelle.
- Envoyez des pièces jointes liées à des emplois, à des recrutements ou à des informations sur des domaines qui intéressent les utilisateurs.
- L'e-mail contient uniquement des images. Cliquer sur une zone de l'image ou de l'e-mail peut conduire à un faux site web incitant les utilisateurs à saisir des informations personnelles ou à les infecter avec des logiciels malveillants.
- L'e-mail contient de nombreuses informations inhabituelles et audacieuses pour attirer l'attention de l'utilisateur.
- Lettres de salutations générales et de connaissances, sans s'adresser spécifiquement au destinataire. Elles commencent généralement par « bonjour », « bonjour », « cher ami »…
- Soumettre un fichier HTML avec la forme d'une page de connexion de paiement, d'une banque, d'un site Web célèbre.
Comment prévenir
À chaque e-mail que vous recevez, vérifiez l'adresse de l'expéditeur. Souvent, les adresses e-mail d'hameçonnage sont usurpées pour ressembler étroitement à une adresse e-mail de confiance.
Ne répondez jamais aux e-mails envoyés de l'étranger qui demandent de l'aide pour transférer de l'argent, promettent des frais, mais demandent également à l'utilisateur d'envoyer des informations de compte bancaire pour payer d'autres frais supplémentaires.
Ne cliquez sur aucun lien et n'ouvrez aucune pièce jointe si vous ne connaissez pas l'expéditeur ou si vous ne l'avez pas vérifié avec des outils antivirus.
Prévenez votre fournisseur de services et supprimez les e-mails frauduleux de votre boîte de réception ; informez vos collègues, amis, proches et tout le monde de cet e-mail et des escroqueries similaires pour les éviter.
2. Fraude par le biais de faux sites Web
Généralement, les arnaques au piratage de comptes bancaires se font par e-mail, sur des forums ou sur les réseaux sociaux. Les pirates envoient des e-mails d'hameçonnage se faisant passer pour des banques afin d'inviter les utilisateurs à mettre à jour leurs informations personnelles ou à signaler des transactions inhabituelles.
Ces courriels contiennent un lien vers le faux site web de la banque. Lorsque l'utilisateur visite le site frauduleux et se connecte, toutes les informations sont envoyées au pirate.
![]() |
Comment identifier les faux sites Web
Les e-mails, les messages sur les forums ou les publications sur les réseaux sociaux avec le contenu suivant peuvent être des escroqueries :
- Adresse e-mail suspecte. Utilise généralement un nom de domaine similaire à celui de la banque légitime de l'utilisateur, par exemple :[email protégé](lettre o manquante, ou remplacer la lettre o par le chiffre 0).
- Le message d'accueil initial n'utilise pas de nom d'utilisateur spécifique, mais indique : « Cher client ». Cependant, dans certains cas, le nom d'utilisateur peut être utilisé si le pirate a collecté suffisamment d'informations.
- Les adresses des liens sont incorrectes ou intentionnellement masquées.
- Cet e-mail est une notification d'urgence. Si vous n'y donnez pas suite immédiatement, le compte sera saisi. La banque ne sera pas responsable du compte de l'utilisateur si vous ignorez cet e-mail.
Comment prévenir
La seule façon d'éviter cela est de ne jamais cliquer sur les liens bancaires envoyés par e-mail, sur les forums ou sur les réseaux sociaux. Saisissez l'adresse du site web de la banque directement dans la barre d'adresse de votre navigateur.
3. Arnaques sur les réseaux sociaux
![]() |
Pour tromper les utilisateurs, les pirates envoient des messages ou publient sur leurs pages personnelles du contenu incitant les lecteurs à cliquer sur des liens contenant du code malveillant. Pour accéder aux liens d'hameçonnage, les utilisateurs sont invités à saisir leur adresse e-mail ou leur numéro de téléphone, leur mot de passe et à répondre à des questions de sécurité.
Ces informations seront ensuite transmises directement au pirate. Même si l'utilisateur est méfiant et saisit intentionnellement un nom d'utilisateur et un mot de passe erronés pour vérifier la légitimité de la vérification, le site web affichera un faux message d'erreur. L'utilisateur sera ainsi incité à divulguer ses informations personnelles.
Lors de la deuxième saisie des informations, la victime devra attendre 24 heures pour confirmation. Pendant ce temps, le pirate pourra accéder à son compte ou le vendre à d'autres personnes malveillantes.
Comment reconnaître les arnaques sur les réseaux sociaux
- Lors de l'accès à un site de phishing, celui-ci demandera souvent des étapes supplémentaires, telles que l'autorisation de fonctionnalités supplémentaires ou le partage du message.
- Contenu choquant ou intrigant.
- Promettez des choses que les sites de réseaux sociaux n'ont pas ou ne font jamais (voyez qui visite le plus, qui sont vos amis les plus proches…).
Prévention
- Effectuez des recherches sur l'application ou l'article avant d'y accéder et de l'installer en utilisant la phrase « nom-application/contenu-publicitaire-arnaque ». Par exemple : « Qui consulte le plus votre mur ? Arnaque ».
- Recherchez les fonctionnalités du site de réseautage social pour voir quelles fonctionnalités le fournisseur possède et quelles fonctionnalités suspectes les pirates pourraient exploiter.
- Vérifiez les droits d'accès des applications sur les réseaux sociaux, faites particulièrement attention aux droits d'accès aux informations personnelles, à l'autorisation d'écrire sur les pages des amis, à l'envoi de messages aux amis...
4. Ransomware
Les ransomwares peuvent s'infiltrer dans les ordinateurs des utilisateurs lors de l'utilisation de logiciels piratés, de l'accès au dark web, de l'accès à de faux sites Web, du téléchargement et de l'installation de logiciels d'origine inconnue, du téléchargement de pièces jointes via des courriers indésirables, etc.
Il existe deux types courants de ransomwares :Ransomware de verrouillage d'écran (verrouillera votre ordinateur, affichant un message indiquant que l'ordinateur sera verrouillé jusqu'à ce qu'une amende soit payée) ;Ransomware de cryptage de fichiers (crypte les fichiers de l'utilisateur, affiche un message indiquant que le fichier a été crypté et demande à l'utilisateur de payer dans un délai donné avant que la rançon n'augmente).
![]() |
Comment prévenir
- N'ouvrez pas les e-mails ou les pièces jointes suspectes.
- Mettez toujours à jour votre navigateur et votre logiciel antivirus.
- Pour limiter les pertes, il est nécessaire de sauvegarder régulièrement les données importantes sur des disques durs externes ou des services de stockage cloud.
Comment faire face à une infection par ransomware
La manière de le gérer dépend du type de ransomware et du système d'exploitation de votre ordinateur, mais l'étape clé est de se déconnecter du réseau pour limiter la propagation.
Pour les ransomwares d'écran de verrouillage : exécutez votre logiciel anti-malware pour supprimer le ransomware, ou au moins obtenez des instructions pour le supprimer.
Avec un ransomware de cryptage de fichiers : si des images, des vidéos, des feuilles de calcul ou des documents importants ont été sauvegardés en toute sécurité, les utilisateurs n'ont pas besoin de payer des pirates, mais doivent simplement analyser avec un logiciel anti-malware et restaurer la sauvegarde sur l'ordinateur.
En l'absence de sauvegarde et si tous les fichiers sont chiffrés, il existe des outils permettant de récupérer les données de certains rançongiciels. Les utilisateurs doivent contacter le service de sécurité informatique pour obtenir de l'aide.