Attaque de phishing
Les clients d’une banque sont contactés par SMS ou e-mail et on leur demande de cliquer sur le lien qui se trouve dans le SMS ou l’e-mail. Ce lien renvoie les clients vers un site Internet frauduleux, qui est une copie du site Internet réel de la banque. L’objectif de l’attaque est que les clients indiquent sur ce site Internet frauduleux leurs données bancaires (identifiant, mot de passe et, si nécessaire, le numéro généré par le token). Dès que les données ont été indiquées par les clients, elles sont utilisées par les fraudeurs pour accéder aux comptes des clients sur le site Internet réel de la banque et y effectuer des paiements.
Ne jamais cliquer sur un lien contenu dans un mail émis par une société, principalement, bancaire vous demandant de confirmer vos identifiants.
Falsification des sites Internet d’entités surveillées
Une escroquerie actuellement répandue consiste à copier les sites Internet d’entités surveillées dans leurs moindres détails afin d’attirer le consommateur sur ces sites falsifiés. Souvent, sur ces sites falsifiés, les coordonnées sont uniquement remplacées ou la dénomination sociale n’est que légèrement modifiée. Afin de ne pas devenir victime d’une telle escroquerie, vous pouvez prendre les précautions suivantes :
- Assurez-vous, sur base de l’adresse Internet saisie, que vous vous trouvez bien sur le site Internet de la société recherchée ;
- Consultez l’annuaire téléphonique (www.editus.lu) afin de vérifier le numéro de téléphone indiqué sur le site Internet ;
- Si un numéro de téléphone étranger ou un numéro spécial est fourni comme moyen de contact avec une entité luxembourgeoise, il s’agit souvent d’une tentative d’escroquerie.
Usurpation d’identité
Il a été constaté que les escrocs créent de plus en plus de sites Internet complets sur lesquels la dénomination sociale d’une entité établie au Luxembourg est utilisée de manière abusive. Dans ce cas, ils utilisent souvent des dénominations d’entités qui contiennent une adjonction telle que, par exemple, Invest, Management ou Advisory et qui ne possèdent pas de sites Internet. Soyez particulièrement vigilant lorsque :
- l’entité existe depuis des années mais que le site Internet vient tout juste d’être créé;
- qu’en guise de coordonnées, seule qu’une adresse courriel, seul un numéro de téléphone étranger ou un numéro spécial est indiqué ;
- vous entrez le numéro de téléphone indiqué dans Google et constatez que celui-ci apparaît sur d’autres sites Internet ;
- sur le site Internet en question figure le logo de la CSSF ou d’une autre autorité de surveillance afin de mettre en avant la qualité d’une entité ou des produits présentés;
- le contenu du site Internet est imprécis et contient des fautes d’orthographe et/ou de frappe ;
- le contenu dudit site Internet est si général qu’il pourrait être appliqué à d’autres entités.
Démarchage téléphonique (cold calling)
Dans le cadre du démarchage téléphonique, les escrocs appellent au hasard des numéros de téléphone existants afin de proposer des investissements prétendument uniques. Ils appliquent de manière ciblée des ruses psychologiques afin d’amener leurs victimes à investir. Une entité sérieuse ne vous contacterait jamais ainsi de manière non sollicitée. Par conséquent, si cela vous arrive, mettez immédiatement fin à la conversation téléphonique et ne concluez aucun contrat.