Découvrez les types de cyberattaques les plus courants

Phishing

L’une des attaques les plus courantes. Nous recevons un e-mail qui prétend être une entreprise ou une administration et qui nous demande de fournir des informations personnelles, professionnelles ou financières, généralement pour résoudre en urgence un problème qui peut nous affecter. Les expéditeurs utilisent l’image de l’entreprise et le message peut souvent nous renvoyer vers un faux site web.

Quelques conseils :

  • Vérifiez l’identité de l’expéditeur et méfiez-vous des courriels vous demandant des mots de passe ou des coordonnées bancaires.
  • Évitez de cliquer sur des liens, de répondre ou de télécharger des pièces jointes si vous n’avez pas demandé à le faire.

Plus d’informations sur le fonctionnement du phishing

À travers BIZUM

Bizum est une fonction pratique très utilisée de l’application MoraBanc, mais certains cybercriminels en profitent pour essayer d’envoyer des messages demandant simplement de l’argent, des demandes que les clients peuvent finir par accepter sans s’en rendre compte.

Quelques conseils :

  • Vérifiez le profil de l’utilisateur avec lequel vous interagissez, en particulier s’il vous demande un paiement.
  • Lorsque vous utilisez Bizum, veillez à examiner les détails de toutes les transactions avant de les valider.
  • Prêtez attention à tous les messages reçus de MoraBanc et méfiez-vous si vous ne reconnaissez pas l’une des transactions.

Plus d’informations sur le fonctionnement de l’attaque Bizum

Smishing

Les cybercriminels nous envoient un message textuel (SMS) pour obtenir nos données. Ils incluent un lien web ou un numéro de téléphone qui peut être utilisé pour vérifier, mettre à jour ou empêcher la désinscription d’un service.

Quelques conseils :

  • Ne tombez pas dans le piège de l’urgence et ne cliquez pas sur des liens, des pièces jointes ou des images sans vérifier l’expéditeur.
  • Ne communiquez jamais votre code PIN, votre mot de passe bancaire ou d’autres informations d’identification par SMS.

Plus d’informations sur le fonctionnement de l’attaque par smishing

Vishing

Le vishing est une escroquerie téléphonique pour tenter d’obtenir des informations personnelles. Les fraudeurs peuvent disposer d’informations de base sur la victime qu’ils ont collectées sur Internet et qui les aideront à tisser un lien préalable avec la victime afin de la mettre en confiance.

Quelques conseils :

  • Si vous recevez un appel qui suscite l’urgence, méfiez-vous.
  • Ne donnez jamais de données ou d’informations sensibles par téléphone.
  • Au cours de l’appel, il peut vous être demandé de télécharger des fichiers ou de cliquer sur des liens. Ne le faites pas.

Plus d’informations sur le fonctionnement de l’attaque par vishing

Achats en ligne

La plupart des sites web disposent de plateformes fiables pour nous permettre de faire des achats, mais il arrive que certains sites web présentent des offres frauduleuses et profitent du processus de vente pour obtenir vos données de paiement et accéder à votre argent.

Quelques conseils :

  • Méfiez-vous des offres très alléchantes et vérifiez toujours que la boutique en ligne dispose d’un « https » et d’une certification numérique.
  • Étudiez la réputation de la boutique : recherchez des avis et assurez-vous que la conception de la page est cohérente.
  • Utilisez des passerelles de paiement sécurisées telles que RedSys ou des services tels que PayPal pour protéger vos données.

Plus d’informations sur le fonctionnement de l’attaque lors d’achats en ligne

Fraude au président

La plupart des gens réagissent rapidement lorsqu’ils reçoivent un courriel d’un cadre supérieur ou d’un responsable de leur entreprise. Les attaquants en profitent pour envoyer des courriels ou passer de faux appels qui peuvent demander des données sensibles ou de l’argent à verser sur le compte du cybercriminel.

Quelques conseils :

  • Méfiez-vous de ce type de demandes, surtout si elles sont inhabituelles.
  • Examinez attentivement l’expéditeur du message et les fautes de grammaire.
  • En cas de doute, consultez l’expéditeur en utilisant un autre canal de communication.

Plus d’informations sur le fonctionnement de la fraude au président

Et n’oubliez pas :

  • MoraBanc ne vous demandera jamais d’informations confidentielles par e-mail ou par SMS.
  • Faites toujours attention aux informations personnelles que vous publiez sur Internet. Vous ne savez pas qui peut les voir ni dans quel but.
  • Méfiez-vous toujours des transactions que vous n’avez pas l’habitude d’effectuer et qui vous sont demandées dans l’urgence.
  • En cas de doute, ne faites rien et corroborez l’information auprès de MoraBanc par l’un des canaux de communication officiels.