Cette arnaque FaceTime vide les comptes bancaires en direct

Un appel vidéo FaceTime qui semble provenir de votre banque ou d’Apple permet aux cybercriminels de siphonner en direct vos identifiants bancaires. Documentée par les chercheurs de Malwarebytes, cette arnaque repose sur la confiance accordée à un visage visible sur l’écran.

Du SMS à l’appel vidéo, un scénario bien rodé

Les cybercriminels adoptent un nouveau canal de communication pour leurs escroqueries. Au lieu de recourir à des emails douteux ou à des SMS, ils réalisent des appels vidéo avec leurs victimes. Ce type d’échange en direct, accompagné de logos et de noms inspirant confiance, facilite la tromperie.

Le processus commence généralement par un message d’alerte concernant une activité suspecte sur le compte bancaire de la victime, l’invitant à rappeler un numéro. Parfois, l’escroc appelle directement, prétextant une vérification nécessaire. L’appel audio se transforme ensuite en appel FaceTime.

Une fois en visio, la victime est incitée à partager son écran pendant qu’elle accède à sa banque en ligne, permettant ainsi au pirate d’observer en temps réel des informations sensibles telles que mots de passe et numéros de compte.

Pas de malware dans cette arnaque

Un point essentiel souligné par Malwarebytes est que cette arnaque ne nécessite pas de logiciel malveillant. Selon le chercheur Pieter Arntz, « rien dans ce processus ne nécessite de logiciel malveillant sur l’appareil ». L’escroquerie repose sur l’abus de la confiance humaine, car un appel direct est perçu comme plus légitime qu’un simple message.

Cependant, le risque augmente pour les appareils non mis à jour. Les identifiants captés pendant l’appel peuvent donner accès aux comptes, et un internaute redirigé vers un site piégé peut permettre l’exploitation de failles dans le navigateur, potentiellement compromettant ainsi l’appareil.

Recommandations

Face à ce type d’escroquerie, Apple et Malwarebytes recommandent de suivre certaines précautions :

  • Ne pas rappeler le numéro indiqué dans un SMS suspect, mais composer celui figurant au dos de la carte bancaire.
  • Se méfier de tout sentiment d’urgence.
  • Garder son appareil à jour via les réglages de mise à jour logicielle.
  • Signaler les appels frauduleux à Apple en envoyant une capture des informations de l’appel.

En résumé, il est crucial de ne jamais partager son écran avec un correspondant inattendu ni de communiquer d’informations sensibles lors d’un contact non sollicité.

Source : Malwarebytes

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *