Face à l'essor de la cybercriminalité pilotée par l'IA, les tentatives de fraude sont aujourd'hui plus personnalisées et plus convaincantes que jamais. Les tentatives de phishing et les logiciels malveillants visant à accéder aux informations personnelles sont fréquents dans le domaine des transactions financières. Vous trouverez ici comment identifier les tentatives de fraude et vous en protéger – renforcez votre propre sécurité en suivant ces principes.
- Reconnaître les e-mails frauduleux. Sachez que les messages censés provenir de votre banque, qui sont des escroqueries pilotées par l'IA, sont souvent exempts d'erreurs grammaticales et présentent un langage presque parfait, ils ne sont donc pas toujours faciles à repérer. Toutefois, vous devriez toujours vous méfier des messages dans lesquels l'expéditeur vous présente une question comme étant particulièrement urgente, ou contenant prétendument des informations secrètes.
- Ne cliquez pas sur les liens figurant dans des e-mails suspects ou dans des messages dont vous ne pouvez pas clairement identifier l'expéditeur comme étant légitime. Vous pouvez reconnaître les liens suspects en les survolant avec la souris : le survol de la souris indique souvent l'adresse à laquelle le lien mène. Si le lien affiche une page non identifiable ou n'est pas clairement la page officielle de l'entreprise dont vous utilisez l'offre, ne cliquez en aucun cas dessus.
- N'ouvrez pas de pièces jointes provenant d'expéditeurs inconnus. Les logiciels malveillants sont souvent diffusés par le biais de pièces jointes dans différents formats de fichiers. N'ouvrez pas les pièces jointes d’e-mails inattendus provenant d'expéditeurs supposés dignes de confiance. En cas de doute, posez la question dans un nouvel e-mail à l'expéditeur et non dans une réponse au message reçu.
De plus amples informations sur la manière de reconnaître les faux e-mails et les e-mails malveillants sont disponibles sur le site web de l’Agence nationale de la sécurité des systèmes d'information.
- Ne répondez pas aux messages douteux. Si vous souhaitez vérifier si un e-mail provient d'un expéditeur digne de confiance, posez-lui la question. Soit ouvrez un nouvel e-mail et saisissez vous-même une adresse e-mail connue de l'expéditeur ou contactez l'expéditeur par d'autres moyens, par exemple par téléphone (utilisez toujours un numéro de téléphone officiel et connu, et non celui fourni dans le message suspect).
- Soyez vigilant face à l'usurpation d'identité. Les criminels tentent de plus en plus de se faire passer pour des entités de confiance (Scalable, banques, autorités officielles) afin d'exercer une pression sur vous. Soyez très attentif à ces signes avant-coureurs de fraude :
- Usurpation d'autorité : Appels inattendus, demandes de codes TAN/2FA, exigence de transférer de l'argent vers un compte « sécurisé » ou installation de logiciels d'accès à distance.
- Faux groupes : Les fraudeurs utilisent de faux sites web ou groupes (WhatsApp/Telegram) ou prétendent faire partie de la direction de Scalable pour vous inciter à investir. Vérifiez toujours la communication par le biais des canaux officiels.
- Ne partagez pas vos identifiants d'accès avec qui que ce soit. Les données d'accès, telles que votre mot de passe personnel, constituent la protection la plus importante pour les comptes d'utilisateurs et d’utilisatrices, par exemple votre compte chez Scalable Capital. Ne fournissez pas vos données de connexion, même si on vous le demande par e-mail ou par téléphone. Scalable ne vous demandera jamais de codes TAN, de codes 2FA, de mots de passe, de transferts vers des comptes « sécurisés » ou l'installation de logiciels d'accès à distance. Si vous recevez une telle demande, n'y répondez pas et contactez notre service client par mail support-fr@scalable.capital ou par le chat dans l’application.
- Maintenez votre système d'exploitation, votre protection antivirus et vos autres logiciels à jour. Installez toujours les mises à jour proposées pour le système d'exploitation de votre ordinateur ou de votre appareil mobile et vérifiez régulièrement qu'il est à jour. Utilisez un antivirus à jour et, idéalement, un pare-feu pour empêcher tout échange de données non autorisé entre votre ordinateur et internet. Utilisez la dernière version disponible de navigateurs connus pour surfer sur internet.
- Apps : utilisez la dernière version provenant d'une source sûre. Si vous utilisez des applications, telles que l'application Scalable Capital pour Android ou iOS, ne les téléchargez qu'à partir des app stores officielles. Utilisez toujours la dernière version.
- Surfez en toute sécurité. Évitez d'utiliser un réseau Wi-Fi public pour effectuer des opérations confidentielles sur votre appareil mobile, y compris des transactions liées à l'argent et aux investissements. Utilisez plutôt la connexion de données mobiles de votre appareil. À la maison, vous pouvez utiliser votre réseau Wi-Fi domestique sécurisé.
- Utilisez un gestionnaire de mots de passe pour des mots de passe forts et personnalisés. C'est l'étape la plus efficace pour renforcer la sécurité des mots de passe. Il vous permet de générer et de stocker des mots de passe forts, uniques et personnalisés pour tous vos comptes. Cela élimine la nécessité de réutiliser les mots de passe et de mémoriser des chaînes de caractères complexes, vous protégeant contre les attaques par réutilisation d'identifiants (credential stuffing) et par force brute (brute-force). Un comportement sécurisé devient facile, vous permettant de vous connecter avec un seul mot de passe principal, ou idéalement, un scan biométrique. L'utilisation d'un téléphone avec jailbreak compromet la gestion des mots de passe, car les barrières de sécurité qui empêchent les applications d'accéder aux données les unes des autres sont affaiblies ou supprimées. Des applications malveillantes ou des processus d'arrière-plan pourraient intercepter les frappes au clavier, lire les données de remplissage automatique, extraire des données du gestionnaire de mots de passe ou même se connecter aux API du système pour capturer des identifiants autrement protégés.
- Activez l'authentification à deux facteurs (2FA). La 2FA est votre protection la plus importante contre les accès non autorisés, même si votre mot de passe a été corrompu. La 2FA pour votre connexion Scalable Capital est obligatoire et, idéalement, vous l'utilisez également pour vos comptes de messagerie. Cela lie l'accès à votre appareil mobile.
Il n'y aura probablement jamais de protection absolue contre les attaques frauduleuses, que ce soit dans l’univers analogique ou numérique. Toutefois, si vous suivez les conseils mentionnés ci-dessus, vous pouvez, avec un minimum d'efforts, accroître considérablement votre sécurité lorsque vous investissez en ligne.