Piratage de compte
Les criminels s’approprient un compte utilisateur après avoir obtenu les accès par hameçonnage (phishing) ou via un logiciel malveillant. Sont notamment concernés les comptes de boutiques en ligne, les comptes TWINT, d’e-banking ou d’autres services de paiement. Une fois l’accès obtenu, les escrocs peuvent effectuer des achats au nom de la victime, déclencher ou valider des paiements, augmenter les plafonds ou modifier le mot de passe pour verrouiller l’accès.
Signaux d’alerte
Redouble de vigilance si :
tu reçois des codes SMS ou des notifications de connexion alors que tu n’as toi-même tenté aucune connexion ni initié aucun paiement ;
tu reçois une notification de changement de mot de passe ou de connexion depuis un nouvel appareil que tu ne reconnais pas ;
on te demande de valider, dans une application bancaire ou de carte, une prétendue « mise à jour de sécurité », une « vérification » ou un « remboursement » ;
on t’informe d’un soi-disant double paiement (impôts, caisse-maladie) et de l’envoi imminent d’un remboursement ;
on te demande de confirmer la réception d’un paiement provenant d’un tiers.
Comment te protéger
Active l’authentification à deux facteurs si elle est disponible.
Contrôle chaque demande de validation. Vérifie systématiquement le montant et le bénéficiaire et annule l’opération si tu n’en es pas l’auteur.
Valide uniquement tes propres opérations dans ton application bancaire ou de carte.
Ne communique jamais tes identifiants, codes SMS ou codes reçus par e-mail à qui que ce soit.
Ne te connecte jamais à ton compte TWINT ou e-banking pour « confirmer » un prétendu virement reçu ou un remboursement.