Comarquage Service public
Comarquage
Hameçonnage (phishing ou vishing)
Vous avez reçu un message (courriel/ SMS ) ou un appel suspect de la part de votre banque ou d'une administration (par exemple, caisse d'Assurance maladie) ? Il peut s'agir d'un acte de hameçonnage (phishing ou vishing). Quelles que soient les intentions de l'auteur, le hameçonnage est considéré comme un délit. Si vous êtes témoin ou victime de tels agissements, vous pouvez faire un signalement auprès des organismes compétents. En tant que victime, vous pouvez déposer plainte. Nous vous présentons les informations à connaître.
Qu'est-ce que le hameçonnage ?
Des courriels, des SMS alarmistes (qui contiennent généralement un lien cliquable) ou des spams. On parle alors de phishing
Des appels téléphoniques. Il s'agit donc de vishing .
Fausse annonce de remboursement
Demande urgente de règlement d'un impayé (dette aux impôts, paiement d'une contravention, etc.)
Renforcement de la sécurité d'un compte (par exemple, un compte bancaire ou de plateforme de paiement)
Problème d'acheminement d'un colis
Tirage au sort dans le but de gagner une somme d'argent.
Le hameçonnage consiste, pour un ou plusieurs individus malveillants, à se faire passer pour un site familier (exemple : grand site de vente en ligne), pour un organisme officiel (exemple : banque, impôt, caf, ameli) ou pour l'un de vos contacts dont le compte a été piraté dans le but de vous dérober certaines de vos données personnelles et/ou vos coordonnées bancaires, notamment pour en faire un usage frauduleux (exemple : escroquerie, usurpation d'identité, etc.).
L'individu peut utiliser plusieurs techniques de hameçonnage telles que :
Les procédés les plus courants pour obtenir vos informations personnelles et/ou bancaires sont :
Dans la plupart des cas, l'auteur du hameçonnage a l'intention de collecter et d'utiliser vos données personnelles et/ou bancaires (en débitant votre compte ou en effectuant des achats sur internet).
Comment réagir face à un acte de hameçonnage ?
Votre antivirus (à jour) peut vous envoyer une notification en cas de réception d'un message de phishing
Vous êtes contacté par un service ou une société dont vous n'êtes pas client
L'adresse mail ou le numéro de téléphone utilisé ne ressemble pas à ceux d'un service familier ou officiel
L'orthographe, la grammaire et la signature utilisés par l'émetteur du message vous paraissent étranges.
Vous devez vous abstenir de communiquer vos informations personnelles par message, mail ou téléphone. En effet, les administrations et grandes plateformes en ligne ne demandent jamais de renseignements sensibles par message ou par téléphone
Si le message contient un lien, vous ne devez pas cliquer dessus. Depuis votre ordinateur, vous pouvez placer le curseur de votre souris sur ce lien. Dans ce cas, l'adresse vers laquelle vous risquez d'être renvoyée s'affichera entièrement. Vous pourrez comparer cette adresse internet (URL) avec celle du véritable site.
Si vous avez reçu un message suspect sur votre ordinateur ou sur votre portable professionnel, vous devez le service informatique de l'entreprise/l'administration pour laquelle vous travaillez.
Numéro de compte grâce auquel l'individu peut faire des https://www.antibes-juanlespins.com/page-2/page-22/page-222?cHash=3aa9a72598f9df444beaaf9169f9c792&catid=0&xml=F2409virements bancaires.
Du message (courriel ou SMS ) que vous avez reçu
D'une capture d'écran du site de phishing
Numéro de téléphone ayant servi au vishing
De l'adresse internet (URL) du site de phishing
Détecter et traiter le message ou l'appel suspect
Détecter l'acte de hameçonnage
Plusieurs indices vous permettent de confirmer que vous êtes face à un message (courriel/ SMS ) ou à un appel malveillant :
Par ailleurs, votre fournisseur de navigateurs internet (exemple : Google Chrome, Safari) peut publier un message clair et lisible permettant de vous indiquer que vous allez atterrir sur un site frauduleux. Ce message renvoie vers un site officiel de l’État et apparaît pendant une durée maximal de 3 mois à compter de sa publication sur internet.
C'est le cas si votre fournisseur est prévenu par l' Arcom (ex-CSA et Hadopi) qu'un service de communication en ligne est conçu pour commettre une escroquerie ou renvoyer vers un site frauduleux qui en imite un autre et qui vous incite à communiquer vos données personnelles ou à verser une somme d'argent.
Réagir face à un message ou à un appel suspect
Pour vous prémunir contre le hameçonnage :
Prévenir la banque de l'acte de hameçonnage
De manière générale, l'auteur du hameçonnage a pour objet de vous tromper afin que vous lui divulguiez vos données personnelles et/ou bancaires.
S'il détient certaines de vos informations bancaires et que des débits ont eu lieu sur votre compte, vous devez contacter votre banque afin de faire opposition, de contester les opérations effectuées et d'obtenir un remboursement.
La façon de procéder dépend des informations communiquées à l'auteur des faits :
Collecter des preuves du hameçonnage
Si vous êtes victime d'un acte de hameçonnage (phishing ou vishing), vous devez conserver toutes les preuves de cet agissement.
Il peut notamment s'agir :
Ces éléments sont essentiels si vous signalez l'acte de hameçonnage (phishing ou vishing) ou que vous déposez plainte contre son auteur.
Comment signaler un acte de hameçonnage ?
- Sur internet
- Par téléphone
Si vous êtes victime ou témoin d'un acte de hameçonnage (phishing ou vishing), vous pouvez faire un signalement aux organismes compétents.
Les services de signalement ne sont pas les mêmes en fonction du support de communication (internet ou téléphone) utilisé par l'auteur de ce délit.
Sur internet
Il est possible de signaler un courriel suspect (exemple : un spam) ou un site de phishing vers lequel vous renverrez un message frauduleux.
Si vous avez reçu un spam sur l'une de vos messageries électroniques (adresse mail, réseau social, etc.), vous pouvez faire un signalement en utilisant le service en ligne suivant :
Pour faire votre signalement, vous devez d'abord créer un compte « Signal Spam » (en renseignant notamment une adresse mail) puis renseigner le code source du spam que vous avez reçu.
Votre signalement est transmis aux experts de « Signal Spam » chargés de lutter contre les courriels non sollicités et la cybercriminalité.
Vous n'êtes pas informé des suites données à votre signalement.
Néanmoins, si vous le souhaitez, les experts de « Signal Spam » peuvent transmettre votre signalement aux autorités compétentes (exemple : le procureur de la République ou la DGCCRF ). Dans ce cas, le signalement reste anonyme.
Si vous avez reçu un lien cliquable et que vous suspectez qu'il peut vous conduire vers un site de phishing, vous pouvez faire un signalement sur la plateforme « Phishing Initiative ».
Pour effectuer votre signalement, vous devez renseigner le lien (l'adresse internet) propre à vous conduire vers un site de phishing. Vous pouvez également expliquer la situation aux experts de cette plateforme.
À la suite de votre signalement, ces experts analysent le site concerné et peuvent le bloquer des navigateurs internet (exemple : Google Chrome, Safari, Yahoo).
Est-il possible de déposer plainte contre l'auteur d'un hameçonnage ?
- Sur place
- Par courrier postal
Si vous êtes victime d'un acte de hameçonnage, vous pouvez déposer plainte contre l'auteur des faits, même si vous ne connaissez pas sa réelle identité.
Si vous souhaitez déposer plainte pour une infraction due à un acte de hameçonnage, vous pouvez vous déplacer au commissariat de police ou à la brigade de gendarmerie de votre choix. Vous avez également la possibilité d'écrire au procureur de la République.
Sur place
Pour déposer plainte, vous devez vous rendre dans un commissariat de police ou à la gendarmerie de votre choix.
Les services de police ou de gendarmerie sont obligés d'enregistrer votre plainte si vous êtes victime d'une infraction.
Lors du dépôt de plainte, vous êtes reçu et entendu par la police ou la gendarmerie. À la fin de cet entretien, vous recevez un récépissé et une copie de votre plainte si vous la demandez.
Le dépôt de plainte mène à une enquête de police qui peut aboutir à la condamnation de l'auteur du hameçonnage.
Si vous vous constituez partie civile, vous pouvez obtenir des dommages et intérêts.
Quelles sont les peines encourues par le responsable d'un hameçonnage ?
Collecte de données à caractère personnel par un moyen frauduleux.
- Usurpation d'identité
- Escroquerie
- Collecte frauduleuse de données personnelles
D'un an de prison
Et de 15 000 € d’amende
À la suite de votre plainte, l'auteur du hameçonnage (phishing ou vishing) peut être poursuivi pour plusieurs infractions, notamment :
Dans tous les cas, il peut être condamné à des sanctions pénales par le tribunal correctionnel mais les peines diffèrent selon l'infraction commise.
Usurpation d'identité
Les sanctions encourues par une personnes physique sont différentes de celles que risque une personne morale.
L'usurpation d'identité commise sur un service de communication en ligne est punie d'une peine :
L'auteur d'une usurpation d'identité commise sur un service de communication en ligne encourt une peine de 75 000 € d'amende.
Il peut également être condamné à des peines complémentaires telles que l'affichage de la décision de justice dans la presse ou en ligne.
Questions - Réponses
Et aussi...
Pour en savoir plus
- Phishing (hameçonnage ou filoutage)
Source : Direction générale de la concurrence, de la consommation et de la répression des fraudes (DGCCRF)
Services en ligne
Textes de référence
- Code pénal : articles 313-1 à 313-3
Définition et sanctions de l'escroquerie - Code pénal : article 313-9
Peine encourue par les personnes morales (escroquerie) - Code pénal : article 226-18
Définition et sanctions de la collecte de données personnelles par un moyen frauduleux - Code pénal : article 226-24
Peine encourue par les personnes morales (collecte de données personnelles par un moyen frauduleux) - Code pénal : article 226-4-1
Définition et sanctions de l'usurpation d'identité - Loi n°2024-449 du 21 mai 2024 : article 16
Peine de banissement d'une plateforme en ligne - Loi n°2004-575 du 21 juin 2004 : article 12
Compétences de l'ARCOM en matière de fraude sur internet