Phishing et smishing : faux mails et SMS
Le phishing est une arnaque par email usurpant une entreprise connue (banque, PayPal, Amazon) pour vous faire divulguer données sensibles. Vous recevez un mail apparemment officiel : "Votre compte PayPal est suspendu, cliquez ici pour confirmer vos identifiants".
Signes d'alerte :
- Email d'une adresse suspecte ([email protected] au lieu de paypal.com)
- Urgence artificielle ("Votre compte sera fermé dans 24h")
- Lien qui ne correspond pas à l'URL réelle (survolez le lien sans cliquer)
- Fautes d'orthographe ou formatage mauvais
- Demande d'identifiants ou cartes (jamais une entreprise légitime ne demande cela par email)
Le smishing est la même arnaque par SMS. Encore plus dangereux car vous êtes sur votre téléphone et moins vigilant.
Protection : Allez directement sur le site officiel (tapez l'URL dans la barre adresse) plutôt que de cliquer sur les liens des mails/SMS. Si doute, appelez directement l'entreprise.
Arnaques aux faux investissements (cryptos, forex, MLM)
Des arnaqueurs prétendent vous faire gagner "garantis" 10-50 % par mois en investissant en crypto, forex ou dans des schemes de multi-niveau. C'est faux à 100 %.
Schéma classique : "Rejoins mon groupe WhatsApp exclusif, je partage les secrets pour devenir riche en 3 mois. D'abord, dépôt 500 €".
Vous envoyez l'argent. Pendant quelques semaines, on vous montre des "gains" (faux, sur un compte virtuel). Une fois que vous réinvestissez ou recommandez à des amis qui paient aussi, l'arnaqueur disparaît avec tout l'argent.
Signe certain d'arnaque : Promesse de rendement garantis (aucun investissement n'est "garanti"). Pression à investir rapidement. Demande de recruter d'autres (scheme pyramidal = illégal).
Protection : Desconfiance des "occasions extraordinaires". Vérifiez l'entreprise auprès de l'AMF (Autorité des Marchés Financiers) : amf-france.org. Un vrai conseiller en investissement est immatriculé et contrôlé. Voir notre guide des cryptos et article NFT pour comprendre les risques réels.
Romance scam : arnaque sentimentale en ligne
Un faux profil (photo volée d'une belle personne) vous parle via un site de rencontre ou réseau social, crée une "relation" émotionnelle, puis vous demande de l'argent : "Mon mère est malade, j'ai besoin de 2 000 € pour l'opération, peux-tu m'aider ?"
Vous envoyez l'argent par virement ou crypto (irtraçable). Puis une nouvelle demande : "Oups, ma bourse est bloquée, aide-moi". Ça continue jusqu'à ce que vous réalisiez que c'est une arnaque.
Signes : Refus de vidéo-appel ("Mon internet est mauvais"). Progression émotionnelle anormalement rapide. Demande d'argent après quelques semaines seulement. Profil qui semble trop "parfait".
Protection : Videoconférence avant toute relation sérieuse. Méfiance envers les profils très attractifs ou histoires trop dramatiques. Ne transférez jamais d'argent à quelqu'un que vous ne connaissez pas physiquement.
Arnaques sur les plateformes de location (Airbnb, Booking)
Deux types :
Faux annonce : Quelqu'un clone une vraie annonce Airbnb (copie photos, description) avec un prix réduit, vous demande de réserver sur un site externe pour "éviter les frais Airbnb", vous paye, puis... l'appartement n'existe pas.
Arnaque hôte ou voyageur : L'hôte demande un paiement avant la réservation. Ou un faux "réparateur" demande accès à votre logement "pour une fuite d'eau" et vole vos affaires.
Protection : Réservez toujours via la plateforme officielle, jamais par lien externe. Vérifiez les avis en détail (photos, texte cohérent). Payez via le système de garantie de la plateforme. Pour les locations, confirmez directement avec l'hôte avant arrêt par téléphone/vidéo.
Que faire si vous êtes victime
- Signalez immédiatement à votre banque/plateforme de paiement (gelés le compte, reversement possible)
- Déposez plainte auprès de la police locale via Signal Spam ou site cybercriminalité national
- Signalez à la plateforme (Airbnb, Facebook, PayPal) pour fermeture du faux compte
- Consultez Cybermalveillance.gouv.fr pour ressources et conseil
- Changez vos mots de passe si données personnelles compromises
Outils de vérification et d'alerte
Signal Spam (signal-spam.fr) : Signalez phishing/SMS suspects à l'AFNIC et opérateurs.
Cybermalveillance.gouv.fr : Ressources publiques françaises sur la cybersécurité, arnaque, signalements.
AMF (amf-france.org) : Signalez les faux sites d'investissement, vérifiez si une entreprise est immatriculée.
Vie-Publique.fr : Listes d'arnaqueurs identifiés.
Logiciels : Antivirus à jour (Windows Defender gratuit suffisant), ad-blockers, gestionnaire de mots de passe (Bitwarden gratuit).
Ressort final : Méfiez-vous des occasions "trop belles". Si ça semble trop facile pour être vrai, c'est une arnaque. La vigilance est votre meilleure protection.
