Les arnaques fréquentes dans l’e-banking et la banque en ligne
Faux sites Internet de banques, messages d’hameçonnage envoyés par courriel, par SMS ou par une application de messagerie, incitant les personnes à saisir leurs identifiants pour l’e-banking ou les données relatives aux cartes bancaires ou encore faux code QR TWINT: les arnaqueurs utilisent de nombreux stratagèmes pour parvenir à soutirer de l’argent à leurs victimes. Nous vous présentons sur cette page les trois méthodes les plus répandues en Suisse et vous donnons quelques conseils pour éviter de tomber dans le piège.
1. Fausses pages de connexion à l’e-banking
Les pirates créent des pages de connexion à l’e-banking qui, en apparence, semblent officielles. En procédant ainsi, ils obtiennent des données d’accès à l’e-banking.
Ils envoient les liens renvoyant vers les fausses pages Internet par courriel ou par SMS au plus grand nombre de personnes possible. Ces liens peuvent également figurer dans les résultats des moteurs de recherches, Google ou Bing par exemple.
Conseils pour éviter de tomber sur de fausses pages de connexion:
- Saisissez toujours vous-même l’adresse www.bcbe.ch dans la barre du navigateur.
- Ne cliquez ni sur les résultats des moteurs de recherches, Google ou Bing par exemple, ni sur des publicités ou des liens reçus par courriel ou par SMS, lorsque vous souhaitez vous connecter à l’e-banking.
- Contrôlez toujours ce que vous confirmez dans l’application BCBE smartLogin. Ne confirmez un ordre de paiement que si c’est vous qui l’avez saisi. Remarque: l’arrière-plan du masque de confirmation ou d’enregistrement à l’App BCBE est rouge.
- Si quelque chose d’anormal se produit lors de la connexion ou si quelque chose vous semble suspect, interrompez immédiatement la procédure. Exemple: affichage inhabituel, message d’interruption, message concernant une mise à jour ou une demande de réenregistrement de l’appareil (smartphone, tablette). Dans de tels cas, veuillez contacter le Centre clientèle de la BCBE.
- Faites preuve de vigilance lorsque vous recevez un appel de votre banque, car le numéro de téléphone et la voix peuvent avoir été manipulés. Dans le doute, raccrochez immédiatement et contactez la BCBE en passant par le Centre clientèle 031 666 18 85.
Important: si la page Internet vous paraît suspecte, informez-en le Centre clientèle sans tarder.
2. Hameçonnage au moyen de faux courriels ou autres messages
Qu’est-ce l’hameçonnage? L’hameçonnage, ou phishing, consiste à se procurer les données d’accès (identifiants) par l’intermédiaire de liens envoyés par courriels, par SMS ou par une application de messagerie. Le destinataire du message est invité à cliquer sur un lien ou à ouvrir un document. Derrière ce message se cachent des escrocs qui tentent d’obtenir vos données.
Remarque: la BCBE ne vous contactera jamais pour vous demander vos données d’accès (identifiants), ni par téléphone, ni par courriel, ni par SMS, ni par l’intermédiaire d’une application de messagerie.
Conseils pour se protéger contre l’hameçonnage:
- Ne cliquez jamais sur des liens reçus par courriel ou par message (SMS, WhatsApp, p. ex.) qui vous demandent d’indiquer vos données d’accès.
- N’ouvrez jamais les pièces jointes (annexes) douteuses des courriels.
3. Arnaques via TWINT
L’application TWINT permet d’envoyer de l’argent très facilement. Ce moyen de paiement attire également les escrocs. Il leur suffit de coller de faux codes QR TWINT sur un vrai code QR TWINT, à un parcomètre par exemple, pour encaisser de l’argent.
Les plateformes de vente en ligne sont également visées. Les arnaqueurs disent vouloir acheter un objet, puis, au lieu de virer l’argent, prétendent avoir déjà payé la somme exigée et envoient un lien au vendeur afin qu’il puisse y récupérer l’argent. Le lien dirige le vendeur sur une fausse page où il doit saisir ses identifiants pour l’e-banking.
Ensuite, les escrocs essaient de convaincre leurs victimes de communiquer leur NIP TWINT et de leur transmettre le code de vérification envoyé par TWINT afin d’accéder à leur compte.
Conseils pour se protéger contre les arnaques via TWINT:
- Veillez à toujours scanner le code QR TWINT au moyen de l’application TWINT et non au moyen de l’appareil photo de votre smartphone.
- Ne transmettez jamais vos identifiants TWINT à des tiers. Jamais la BCBE ou TWINT ne vous demanderont de leur fournir ce genre d’information.
- Ne vous laissez pas mettre sous pression. N’envoyez de l’argent que lorsque vous savez qui en est le bénéficiaire.
Remarque: vous trouverez également des conseils et des astuces sur le site «eBanking – en tout sécurité!» de la Haute École Spécialisée de Lucerne – Informatique (HSLU) ainsi que les dernières nouvelles relatives à la cybersécurité et aux fraudes. La BCBE et une quarantaine de banques et de prestataires financiers sont partenaires de cette plateforme.