Qu’est-ce que le spoofing ?
Le spoofing est une technique où le fraudeur vous appelle depuis un numéro de téléphone qui vous paraît légitime en se faisant passer pour le service Qonto (par exemple le service de sécurité ou le service fraude).
Le fraudeur essaye de vous mettre en confiance en vous citant des éléments que vous pensez secrets et uniques, comme :
Les 6 premiers chiffres de votre carte bancaire
Votre nom, prénom et date de naissance
Votre numéro d’IBAN
Des noms de marchands ou de transactions récentes
Il vous avertit d’une opération frauduleuse sur votre compte et vous incite à sécuriser au plus vite vos fonds via :
un virement sur un compte “de sécurité”
la validation des notifications de virements reçus sur votre téléphone
la communication du code reçu par SMS
la communication du mot de passe du compte
la mise en place d’un système de sécurité
Comment le fraudeur fait-il pour arnaquer ses victimes ?
Grâce à la technique du spoofing, le fraudeur personnalise le numéro qui s’affiche sur votre téléphone. Contrairement aux idées reçues, n’importe qui peut appeler depuis n’importe quel numéro de téléphone. Ce n’est pas un piratage de la ligne téléphonique, mais une usurpation du numéro d’appel.
Il en est de même pour les mails. Le fraudeur peut vous envoyer un mail depuis n’importe quelle adresse mail. Il s’agit d’une faille dans le réseau de messagerie électronique mondial.
Par ailleurs, certaines informations sont facilement accessibles par le fraudeur :
Votre nom, prénom et numéro de téléphone peuvent être récupérés sur les réseaux sociaux
Toutes les cartes d’une banque débutent par les mêmes 6 chiffres et ne sont pas spécifiques à chaque client
Votre numéro d’IBAN est communiqué à des prestataires, présents sur des sites Web ou des sources du Dark Web
Beaucoup de transactions sont faites sur Amazon, Fnac, Facebook (…) : la probabilité que vous ayez une transaction vers un de ces marchands est assez haute pour justifier le bluff du fraudeur
Comment se protéger du spoofing ?
Qonto ne vous contactera jamais pour effectuer des opérations sur votre compte et ne vous demandera jamais de communiquer le code reçu par SMS.
Vérifiez le site internet auquel vous accédez
Notre site internet est https://qonto.com/ et notre application web est accessible depuis https://app.qonto.com/. Pensez à les ajouter dans vos favoris.
Si vous êtes amené à saisir vos informations sur un autre site, ne validez rien et quittez la page !
Vérifiez les validations que vous recevez
Nous vous conseillons de prendre le temps de lire attentivement les notifications reçues sur votre application avant de les valider.
En effet, le fraudeur a pour objectif de vous pousser à valider sans vérification de votre part, il est important de prendre votre temps.
N’effectuez jamais d’opérations sur demande
Nous vous demanderons jamais d’effectuer un virement vers un compte de sécurité ou autre.
La seule fois où Qonto serait amené à vous demander d’effectuer un virement, c’est pour alimenter votre compte afin de payer vos frais d’abonnement.
Il ne s’agit en aucun cas d’un paiement sortant vers un autre compte bancaire.
Je pense avoir été victime de spoofing, que faire ?
Si vous avez le moindre doute, raccrochez et contactez-nous directement :
par chat depuis votre interface web ou mobile
par mail à l’adresse [email protected]