Chez AssoConnect, on veille sur votre argent comme si c'était le nôtre. Alors quand on voit les techniques de fraude se multiplier et gagner en sophistication, on a un devoir : vous prévenir avant qu'elles ne vous atteignent.
Cet article recense les techniques d'arnaque les plus répandues en ce moment, pour que vous puissiez les repérer en un coup d'œil et garder une longueur d'avance sur les fraudeurs.
- Ce qu'il faut retenir, dans tous les cas
- Trois techniques d'arnaque courantes
- Vos bons réflexes en cas de doute
- Besoin d'aide ?
Ce qu'il faut retenir, dans tous les cas
- Aucun appel ne vous demandera d'agir dans l'urgence. Ni AssoConnect ni notre partenaire bancaire Swan ne vous appelle jamais pour bloquer un paiement, confirmer un code ou valider une carte dans l'urgence.
- Nos seuls SMS servent au consentement et à la validation d'identité. Vous pouvez recevoir un SMS de notre part uniquement lors de la création de votre compte ou pour valider l'identité d'un utilisateur. Jamais pour valider un paiement en urgence ou vous demander une action immédiate.
- On ne communique jamais par WhatsApp. Aucun message, appel ou notification légitime de notre part, ou de la part de Swan, ne transite par cette application.
- On ne vous demande jamais de dire vos identifiants à voix haute. Ni à une personne, ni à un répondeur automatique, même dans le cadre d'une prétendue "vérification de sécurité".
Trois techniques d'arnaque courantes
1. Les faux appels "conseiller"
Un fraudeur se fait passer pour un conseiller AssoConnect ou Swan et vous contacte par téléphone, parfois même par WhatsApp. Il peut connaître certaines de vos informations (nom, adresse, numéro de carte) pour instaurer la confiance, et se montre très au fait de votre dossier ou de la plateforme.
Il crée ensuite un sentiment d'urgence : il faudrait "vérifier" ou "bloquer" des paiements immédiatement, sans quoi votre responsabilité serait engagée. Certains vous transfèrent vers un "répondeur de vérification automatique" et vous demandent d'énoncer vos codes ou identifiants à voix haute : ceux-ci sont alors enregistrés à votre insu.
Les codes demandés peuvent être :
- la confirmation 3DS : code de sécurité envoyé par la banque par sms ou par une action faite directement sur votre application bancaire.
- le CVC : les 3-4 chiffres au dos de votre CB. Ces chiffres ne doivent JAMAIS être communiqués et personne de nos services ni de notre partenaire ne vous les demandera.
Le réflexe à avoir : raccrochez. Vérifiez toujours un numéro de téléphone sur notre site officiel avant de rappeler, et ne validez jamais rien via un message ou un appel non sollicité, même si votre interlocuteur semble parfaitement informé.
2. Les fausses cartes bancaires envoyées par courrier
Un courrier reproduisant fidèlement les codes graphiques d'un établissement bancaire vous informe que votre carte doit être remplacée pour des "raisons de sécurité", ou vous propose une carte "améliorée" que vous n'avez pas demandée. La carte jointe est bluffante de réalisme : puce, bande magnétique, logo.
Pour "l'activer", on vous demande de scanner un QR code, qui renvoie vers un faux site bancaire conçu pour récupérer vos identifiants et les numéros de votre carte actuelle.
Le réflexe à avoir : Swan n'envoie jamais de nouvelle carte sans que vous en ayez fait la demande explicite depuis votre espace, et vous recevez toujours un email avant l'envoi d'une carte de remplacement. Ne scannez jamais un QR code reçu par courrier pour "activer" un produit bancaire.
3. Le phishing "classique" : emails, SMS et faux sites
C'est la méthode la plus répandue : un email ou un SMS imite nos communications ou celles de Swan, avec un lien qui mène vers un faux site presque identique à l'original. On vous y demande d'entrer vos identifiants, un code de sécurité ou vos coordonnées bancaires.
Ces tentatives se multiplient en particulier après toute actualité autour de fuites de données chez d'autres acteurs (opérateurs télécom, compagnies aériennes, etc.) : les fraudeurs profitent du climat d'inquiétude ambiant pour tenter leur chance, même quand aucune de vos données n'a été concernée.
Le réflexe à avoir : vérifiez toujours l'adresse exacte de l'expéditeur, ne cliquez pas sur un lien reçu par email ou SMS pour vous connecter - tapez directement l'adresse de votre espace dans votre navigateur, et activez la double authentification partout où c'est possible.
Vos bons réflexes en cas de doute
- Ne communiquez jamais vos identifiants, un code reçu par SMS, ou les numéros de votre carte bancaire à qui que ce soit, même si la personne semble bien connaître votre dossier.
- Vérifiez systématiquement un numéro de téléphone ou une adresse email suspecte sur nos canaux officiels avant d'y faire confiance.
- En cas d'appel, de SMS ou d'email suspect : raccrochez ou ne répondez pas, puis contactez-nous directement via notre support officiel.
Vous pensez avoir été victime d'une transaction frauduleuse ? Notre article Les bons réflexes à adopter en cas de suspicion de fraude détaille pas à pas comment sécuriser votre compte et contester les transactions concernées.
Besoin d'aide ?
Un doute, une question, une situation qui vous semble louche ? N'hésitez pas à nous contacter directement.
Restez vigilants, on veille aussi de notre côté 💙
Commentaires
0 commentaire
Cet article n'accepte pas de commentaires.