Ce numéro de téléphone est une arnaque, pourtant il apparaît sur des sites légitimes : comment est-ce possible ?

Des escrocs ont trouvé un nouveau moyen de tromper les gens en les faisant appeler un numéro de téléphone bidon. La ruse est particulièrement vicieuse dans la mesure où il s'affiche de vrais sites Internet.

Faux numéro sur site Web
Crédits : 123RF

Se connecter à Internet, c'est malheureusement s'exposer à toutes les arnaques mises en place par des personnes mal intentionnées pour nous soutirer des informations personnelles et, au final, de l'argent. Une triste réalité qui nous pousse à rester vigilants en permanence. Parmi les méthodes les plus connues, on trouve la création de faux sites Web qui imitent les vrais pour diffuser un malware. Il est assez simple de s'en rendre compte en regardant attentivement la barre d'adresse. Elle affiche une URL qui n'est pas celle du vrai site.

Mais imaginez maintenant que vous cliquiez sur un lien et que vous atterrissiez bien sur une véritable page comme celle de Microsoft, Apple, Netflix ou encore HP. L'adresse affichée prouve que vous êtes au bon endroit. Pourtant, un élément n'a rien à faire là puisqu'il s'agit d'un numéro de téléphone qu'il ne faut surtout pas appeler. Voilà ce qu'ont découvert les experts en cybersécurité de Malwarebytes. Comment les pirates ont-ils réussi à faire ça ?

Des hackers font s'afficher un faux numéro de téléphone sur des vrais sites, voici comment

D'abord, les escrocs achètent des publicités Google, celles qui apparaissent en haut des résultats de recherche. Ils les associent à des sites légitimes comme ceux cités plus haut. L'utilisateur ne verra que le nom de ce dernier dans l'adresse de destination, par exemple https://www.microsoft.com.

Mais l'arnaqueur peut ajouter des paramètres directement à la suite. Google l'autorise et ne les affichera pas côté client. Lorsque la personne clique sur le lien sponsorisé, il arrive bien sur le site indiqué, le vrai, tandis que les paramètres masqués font s'afficher le faux numéro. Le problème est que le site Internet ciblé n'est pas capable de dire si la requête qu'il doit exécuter est légitime ou non. Dans le doute il le fait, ce qui mène à ce genre d'escroquerie.

Faux numéro de téléphone Apple Microsoft_HP
Le faux numéro de téléphone sur les sites de Microsoft, Apple et HP / Crédits : Malwarebytes

Vous pouvez le voir sur les captures d'écran ci-dessus : le numéro prend place dans la barre de recherche du site et se présente comme celui du support. C'est suspect pour les plus attentifs, beaucoup moins pour les personnes peu habituées à Internet ou simplement distraites à ce moment-là.

Si vous appelez le numéro, une personne décroche et se présente comme un conseiller. Son but est de vous pousser à lui donner des données privées : identifiants, mots de passe, coordonnées bancaires… C'est la bonne vieille arnaque au support téléphonique qui ressurgit de temps en temps.

Comment se protéger des arnaques au support téléphonique

Il existe des réflexes simples à adopter pour ne pas tomber dans le panneau. Il est bon de les rappeler, ne serait-ce pour que vous puissiez les diffuser autour de vous si vous connaissez des personnes susceptibles de se faire avoir. Voici les signes qui permettent de dire qu'il y anguille sous roche, que ce soit sur un vrai ou faux site :

  • Le numéro de téléphone à appeler est inscrit dans la barre de recherche du site ou dans la barre d'adresse de votre navigateur.
  • La barre d'adresse comporte des mots qui n'ont rien à faire là comme “Appelez maintenant“, “Support d'urgence” ou autre.
  • Les chiffres du numéro de téléphone sont entrecoupés de caractères encodés, par exemple %20 (un espace) ou %2B (le signe “+“)
  • Les phrases affichées sur le site Web utilisent un champ lexical cherchant à vous faire peur : “Votre compte a été piraté/bloqué“, “Urgent“, “N'attendez pas“, etc.

À cela s'ajoute bien sûr les avertissements que devrait afficher votre navigateur lui-même, ou votre anti-virus le cas échéant. Prêtez-y attention, il est rare qu'il s'agisse d'une fausse alerte. D'une manière générale, nous vous conseillons de ne pas cliquer sur les liens sponsorisés. Et si vous avez tout de même appelé, ce n'est pas trop tard : dès que la personne au bout du fil vous demande une information personnelle qui n'a rien à voir avec le problème pour lequel vous appelez (les numéros de votre carte bancaire par exemple), raccrochez et bloquez le numéro.


Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !