Ce numéro de téléphone est une arnaque, pourtant il apparaît sur des sites légitimes : comment est-ce possible ?

Des escrocs ont trouvé un nouveau moyen de tromper les gens en les faisant appeler un numéro de téléphone bidon. La ruse est particulièrement vicieuse dans la mesure où il s'affiche de vrais sites Internet.

Faux numéro sur site Web
Crédits : 123RF

Se connecter à Internet, c'est malheureusement s'exposer à toutes les arnaques mises en place par des personnes mal intentionnées pour nous soutirer des informations personnelles et, au final, de l'argent. Une triste réalité qui nous pousse à rester vigilants en permanence. Parmi les méthodes les plus connues, on trouve la création de faux sites Web qui imitent les vrais pour diffuser un malware. Il est assez simple de s'en rendre compte en regardant attentivement la barre d'adresse. Elle affiche une URL qui n'est pas celle du vrai site.

Mais imaginez maintenant que vous cliquiez sur un lien et que vous atterrissiez bien sur une véritable page comme celle de Microsoft, Apple, Netflix ou encore HP. L'adresse affichée prouve que vous êtes au bon endroit. Pourtant, un élément n'a rien à faire là puisqu'il s'agit d'un numéro de téléphone qu'il ne faut surtout pas appeler. Voilà ce qu'ont découvert les experts en cybersécurité de Malwarebytes. Comment les pirates ont-ils réussi à faire ça ?

Des hackers font s'afficher un faux numéro de téléphone sur des vrais sites, voici comment

D'abord, les escrocs achètent des publicités Google, celles qui apparaissent en haut des résultats de recherche. Ils les associent à des sites légitimes comme ceux cités plus haut. L'utilisateur ne verra que le nom de ce dernier dans l'adresse de destination, par exemple https://www.microsoft.com.

Mais l'arnaqueur peut ajouter des paramètres directement à la suite. Google l'autorise et ne les affichera pas côté client. Lorsque la personne clique sur le lien sponsorisé, il arrive bien sur le site indiqué, le vrai, tandis que les paramètres masqués font s'afficher le faux numéro. Le problème est que le site Internet ciblé n'est pas capable de dire si la requête qu'il doit exécuter est légitime ou non. Dans le doute il le fait, ce qui mène à ce genre d'escroquerie.

Faux numéro de téléphone Apple Microsoft_HP
Le faux numéro de téléphone sur les sites de Microsoft, Apple et HP / Crédits : Malwarebytes

Vous pouvez le voir sur les captures d'écran ci-dessus : le numéro prend place dans la barre de recherche du site et se présente comme celui du support. C'est suspect pour les plus attentifs, beaucoup moins pour les personnes peu habituées à Internet ou simplement distraites à ce moment-là.

Si vous appelez le numéro, une personne décroche et se présente comme un conseiller. Son but est de vous pousser à lui donner des données privées : identifiants, mots de passe, coordonnées bancaires… C'est la bonne vieille arnaque au support téléphonique qui ressurgit de temps en temps.

Comment se protéger des arnaques au support téléphonique

Il existe des réflexes simples à adopter pour ne pas tomber dans le panneau. Il est bon de les rappeler, ne serait-ce pour que vous puissiez les diffuser autour de vous si vous connaissez des personnes susceptibles de se faire avoir. Voici les signes qui permettent de dire qu'il y anguille sous roche, que ce soit sur un vrai ou faux site :

  • Le numéro de téléphone à appeler est inscrit dans la barre de recherche du site ou dans la barre d'adresse de votre navigateur.
  • La barre d'adresse comporte des mots qui n'ont rien à faire là comme “Appelez maintenant“, “Support d'urgence” ou autre.
  • Les chiffres du numéro de téléphone sont entrecoupés de caractères encodés, par exemple %20 (un espace) ou %2B (le signe “+“)
  • Les phrases affichées sur le site Web utilisent un champ lexical cherchant à vous faire peur : “Votre compte a été piraté/bloqué“, “Urgent“, “N'attendez pas“, etc.

À cela s'ajoute bien sûr les avertissements que devrait afficher votre navigateur lui-même, ou votre anti-virus le cas échéant. Prêtez-y attention, il est rare qu'il s'agisse d'une fausse alerte. D'une manière générale, nous vous conseillons de ne pas cliquer sur les liens sponsorisés. Et si vous avez tout de même appelé, ce n'est pas trop tard : dès que la personne au bout du fil vous demande une information personnelle qui n'a rien à voir avec le problème pour lequel vous appelez (les numéros de votre carte bancaire par exemple), raccrochez et bloquez le numéro.


Réagissez à cet article !

Demandez nos derniers articles !

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…

ChatGPT victime d’un piratage, OpenAI appelle ses utilisateurs sur Mac à mettre à jour l’application

OpenAI a confirmé avoir été la cible d’une cyberattaque cette semaine, cherchant à récolter les données personnelles des utilisateurs. Au final, plus de peur que de mal, mais la firme…

IA

Ninja brade son four à pizza avec cette double promotion : à vous les pizzas faites maison !

Vous connaissez Ninja pour ses airfryers au rapport qualité-prix imbattable, mais saviez-vous que le géant américain propose aussi de quoi préparer de délicieuses pizzas ? Normalement en vente à 379,99…

Forza Horizon 6 : vous devez absolument mettre à jour cette application pour jouer au jeu sur Windows 11

Playground Games, le studio développeur de Forza Horizon 6, vient de dévoiler une information de taille pour tous les joueurs PC. En effet, le jeu ne fonctionnera pas correctement tant…

Votre smartphone Samsung va bientôt s’assurer que vous ne ratiez aucune notification importante

Plusieurs lignes de code retrouvées au sein de One UI 9 laissent penser que Samsung travaille sur un système pour ne plus rater aucun notification. Pour cela, le géant coréen…

L’App Store tel qu’on le connaît pourrait bientôt disparaître à cause de l’IA, voici pourquoi

Apple avait récemment pris des mesures sévères contre certaines applications IA sur l’App Store. Un rapport révèle que la firme envisage désormais le mouvement inverse. La boutique d’applications de l’iPhone…

Windows 11 : Microsoft veut en finir avec les drivers défectueux qui mettent à genoux votre PC

Microsoft a annoncé la mise en place d’un nouveau programme censé résoudre l’un de pires problèmes de Windows 11. En effet, ce dernier vise à mettre fin au déploiement de…

Netflix va diffuser des films d’animation générés par IA

Netflix a créé un nouveau studio en interne, INKubator, dont la mission est de produire des courts-métrages animés à l’aide de l’IA générative. Si une partie du public opère une…

Galaxy Tab S11 Ultra 5G : avec 450 € de réduction, la tablette haut de gamme de Samsung est à son prix le plus bas pour quelques heures encore !

La tablette premium de Samsung vous fait de l’oeil, mais vous hésitez à sauter le pas ? La version 5G de la Galaxy Tab S11 Ultra est actuellement à prix…

HONOR confirme la date de sortie de son Robot Phone et dévoile un partenariat inattendu

Le HONOR Robot Phone n’était jusqu’ici qu’une promesse de salon. La marque vient de lui fixer une date de sortie concrète. Et elle s’est offert un partenaire de poids pour…