Une campagne de smishing a été arrêtée par les opérateurs juste avant le weekende Pâques.
Attention aux SMS affichant “GOUVFR” en tant qu’expéditeur. L’af2m, association d’opérateurs récemment rejointe par Free annonce aujourd’hui le succès du blocage d’une campagne de hameçonnage par sms durant le weekend de Pâques.
Sans révéler la nature de ces SMS, l’af2m explique avoir contrôlé la campagne détectée le vendredi 2 avril, en milieu d’après midi, lors d’une phase de test de la part des personnes malveillantes. Orange, Bouygues, Free et SFR suspectent que cette arnaque ait été ” un test en prévision d’une campagne plus importante durant le weekend de Pâques. “
Suite à la mobilisation des quatre opérateurs, le transit de ces SMS a été suspendu et “seule une petite centaine de SMS ont transité vendredi après-midi, sans lien url à cliquer, donc pas de potentielles victimes” affirment-ils.
Le 9 avril dernier, une autre tentative a été déjouée, avec cette fois-ci “IMPOTGOUV” comme nom d’expéditeur. Et d’autres cas ont également été rapportés en décembre dernier. L’af2m effectue donc une piqure de rappel à l’attention des personnes recevant ce type de “smishing”.
Les campagnes de smishing (sms frauduleux ayant pour objectif de récupérer des données personnelles ou bancaires) peuvent apparaître lors de weekends prolongés ou durant les vacances scolaires.
Il faut rester vigilants ! Voici quelques bonnes pratiques à destination des consommateurs pour se prémunir de ce genre de fraude :
1. Ne jamais cliquer sur un lien, ou appeler un numéro indiqué, dans un SMS ne comportant pas la mention « STOP » suivie d’un numéro court à 5 chiffres commençant par 3 (ex. 3XXXX).
2. Si le message SMS comporte la mention « STOP » suivie d’un numéro court à 5 chiffres commençant par 3 (ex. 3XXXX), envoyez par SMS à ce même numéro le mot-clé CONTACT.
Cela permet d’identifier l’expéditeur du message. Ne jamais cliquer sur un lien, ou appeler un numéro indiqué, dans un SMS si l’expéditeur est inconnu.
3. En cas de suspicion de fraude, signaler le SMS suspect à la plateforme 33700 – pour cela il suffit de transférer le SMS (par SMS) au numéro court 33700.
Les signalements effectués par les consommateurs via le 33700 permettent aux opérateurs de lutter contre ces pratiques, en plus des contrôles internes visant à suspendre de manière préventive les campagnes frauduleuses de SMS, tel que dans le cas décrit précédemment.
2. Si le message SMS comporte la mention « STOP » suivie d’un numéro court à 5 chiffres commençant par 3 (ex. 3XXXX), envoyez par SMS à ce même numéro le mot-clé CONTACT.
Cela permet d’identifier l’expéditeur du message. Ne jamais cliquer sur un lien, ou appeler un numéro indiqué, dans un SMS si l’expéditeur est inconnu.
J'aurais appris un truc sur UF aujourd'hui, c'est pas fréquent. Merci pour l'info.
Méfiez-vous en ce moment d'un faux SMS vous disant que vous êtes cas contact Covid, et qui vous fait rappeler un numéro fortement surtaxé.
Je viens d'essayer d'envoyer CONTACT à des SMS reçus, le contact n'est pas vraiment évident par rapport à l'émetteur d'origine :
- Free pour prise de RDV fibre (38656) : Netsize SA - RCS Paris fr.support@linkmobility.com
- Floa banque (38963) : Odigo - RCS Nanterre - 41/43 rue Camille Desmoulins 92130 Issy-les-Moulineaux
J'ai testé aussi "CONTACT". En effet j'ai appris un truc, mais finalement pas très utile
Quand on envoi "CONTACT" on a en retour l'opérateur qui fournis le service du numéro court (exemples : "orange business service", "Netsize SA", ...), mais pas le "vrai" expéditeur du message (le client du service numéro court), donc ça sert pas a grand chose.
...et si il n'y avait que ceux qui se font passer pour le gouvernement... mais il y en a plein d'autres...
Comme ceux qui se font passer pour un bureau d'études de EDF ou ENEDIS pour vous vendre une pompe à chaleur, refaire votre isolation, etc, etc...
Il y a bien BLOCTEL... mais on sait maintenant que ça ne fonctionne pas.
Bref, une vraie plaie !
BLOCTEL ne fonctionne certes pas, mais de toutes façon il ne sont sensé d’occupé que des appels, pas des sms, donc hors sujet ici.
https://conso.bloctel.fr/index.php/faq.php
6. L’inscription sur la liste d’opposition au démarchage téléphonique me permet-elle de ne plus recevoir de SMS ou mails publicitaires ?
Non, l’inscription au service Bloctel concerne uniquement le démarchage par appel téléphonique.
En cas de réception de SMS frauduleux, nous vous invitons à le transférer au 33700.
désolé pour le copier coller géant
6. L’inscription sur la liste d’opposition au démarchage téléphonique me permet-elle de ne plus recevoir de SMS ou mails publicitaires ?
Non, l’inscription au service Bloctel concerne uniquement le démarchage par appel téléphonique.
En cas de réception de SMS frauduleux, nous vous invitons à le transférer au 33700.
Ça devient lassant de toujours se faire piègé de faire attention à tout, sinon merci pour l'information.
pas (plus) d'accord,
depuis que les amendes ont étés fortement augmentées je n'ai plus qu'un appel par semaine en moyenne contre plusieurs par jour avant.
et je pense que ce qui suit en a fait reflechir plus qu'un :
L’enquête menée par la Direction générale de la concurrence, de la consommation et de la répression des fraudes (DGCCRF) au sujet de Beaumont Energies prouve que l’entreprise a contacté plus de 1 200 consommateurs par téléphone, en l’espace de deux mois, pour leur proposer pompes à chaleur, chauffe-eau thermodynamiques ou isolation thermique. La sanction de 366 930 € qui lui a été appliquée atteint presque le maximum légal
D'ailleurs il ne faut plus signaler les appel concernant l'energie à Bloctel
mais à https://signal.conso.gouv.fr/.
Puisque ce n'est plus du démarchage abusive
mais du demarchage interdit
Ok, bien noté....je vais les bombarder alors..., mais je doute du résultat. D'autant plus qu'aujourd'hui, je reçois ces arnaques sur mon fixe et depuis peu sur mon mobile ...
Je disais "il y en a plein d'autres comme...." et je parlais du démarchage téléphonique bien sûr.
Merci pour l'info, mais je reçois quasi aucun SMS frauduleux.
Déjà qu'au gouvernement ils ne sont pas nets ...