April 26, 2023 · 4 min read

Malgré les apparences ceci n’est pas un message des autorités responsables du paiement des amendes (ANTAI). En réalité c’est un piège destiné à récupérer les informations de paiement du destinataire : on appelle ça du phishing.
Nous allons voir ce que c’est exactement et comment le détecter.
Le phishing ou hameçonnage est une forme d’escroquerie sur internet. Le fraudeur se fait passer pour un organisme connu de tous (banque, colissimo, service des impôts, etc.) par message ou par email en reproduisant son identité visuelle. Il pousse ainsi le destinataire à suivre une démarche dans laquelle il va devoir renseigner ses informations personnelles, notamment ses coordonnées bancaires. Le site où sont renseignées les informations est administré par le fraudeur, ce qui lui permet d’avoir accès à ces informations et de les utiliser pour voler de l’argent ou pour usurper l’identité du destinataire.
Attention ! Il ne faut ni cliquer sur les liens ni ouvrir les pièces jointes, cela pourrait infecter votre téléphone !
Dès la lecture du message, deux éléments peuvent semer le doute sur l’identité de l’expéditeur :

D’autres éléments fréquemment retrouvés dans les messages frauduleux permettent de les identifier :
Lorsque vous relevez un ou plusieurs de ces éléments, n’ouvrez pas le lien attaché et ne communiquez aucune information personnelle à l’expéditeur du message. Pour être encore plus prudent, n’ouvrez jamais les liens provenant de numéros inconnus.
Si toutefois vous avez ouvert le lien par mégarde et que le site semble légitime, ne vous y fiez pas. Les cyber-fraudeurs parviennent à reproduire à l’identique ou presque les sites des organismes qu’ils incarnent.
Dans notre exemple, si on clique sur le lien du message on trouve une reproduction presque parfaite du site de l’ANTAI. On peut tout de même relever des différences entre l’original et la copie :

Voyons maintenant comment vérifier l’authenticité d’un lien sans l’ouvrir.
Le site VirusTotal permet d’analyser des URL et des fichiers suspects. Pour cela il faut simplement copier l’URL sans l’ouvrir :
1) Appuyez longtemps sur le message (PAS SUR LE LIEN) et choisissez l’option “Copier”

ATTENTION : ne sélectionnez pas uniquement le lien pour avoir l’option “Copier le lien”. Cela ouvrira un aperçu, ce qui est équivalent à ouvrir le lien et vous exposera ainsi aux malwares qui peuvent s’y trouver.
2) Rendez vous sur VirusTotal : https://www.virustotal.com/gui/home/upload
3) Cliquez sur l’onglet ‘URL’

4) Appuyez longtemps sur la barre de recherche pour afficher les options et cliquez sur “Coller”

Ainsi l’ensemble du message sera inscrit dans la barre de recherche mais l’URL ne sera pas cliquable et vous ne risquez pas de l’ouvrir par accident.
5) Déplacez votre curseur au début de l’URL pour effacer le reste du message avec la touche retour

Vous pouvez aussi copier l’ensemble de l’URL à la main dans la barre de recherche afin de ne pas cliquer du tout sur le message et éviter tout risque d’ouvrir le lien.
6) Une fois qu’il ne reste plus que l’URL dans la barre de recherche, cliquez sur le bouton “Search”

7) VirusTotal réunit les analyses de ce lien faites par différentes entreprises de sécurité informatique (Fortinet, Kapersky, etc.). Si plusieurs d’entre elles l’évaluent comme dangereux (“Malicious”, “Phishing” affiché en rouge) ou suspect (“Suspicious” affiché en orange), le lien est alors malveillant. Cela confirme que le message était bien du phishing.

Vous pouvez ensuite signaler le lien comme “Escroquerie” sur PHAROS, le portail officiel de signalement des contenus illicites de l’Internet, afin que le site soit désactivé par les autorités compétentes.
Une fois le message de phishing identifié, supprimez-le pour éviter toute chance de cliquer dessus par la suite.
Le phishing est une technique de fraude de plus en plus commune et de plus en plus élaborée, il est donc important de connaître et de partager les moyens pour s’en prémunir.
Bien que cet article se concentre sur le phishing par SMS, les tentatives de fraude par mail, appels téléphoniques, ou même courrier sont elles aussi fréquentes, aussi faut-il rester vigilant sur tous les moyens de communication.
Pour plus de conseils de sécurité numérique et du contenu OSINT, suivez Predicta Lab sur Twitter, LinkedIn et Twitch.
Get the latest OSINT news, monthly recaps and product updates in your inbox.

February 21, 2024 · 8 min read
Overpass Turbo (OPT) permet de rechercher des informations cartographiées dans la base de données d'Open Street Map grâce à des requêtes en lignes de commande, c'est un outil de géolocalisation hors-pair. Cet article présente comment construire des requêtes simples afin de rendre cet outil accessible à tous.

May 17, 2023 · 6 min read
Tampermonkey est une extension de navigateur qui permet d’ajouter ou de modifier les fonctionnalités des sites web que vous visitez : voyons comment créer ses propres userscripts pour gagner du temps dans vos investigations.

March 9, 2023 · 12 min read
Vous avez sans doute déjà cherché votre nom sur Google, les résultats affichaient probablement des profils de réseaux sociaux et peut-être même des pages dont vous aviez oublié l'existence. Cet article va vous expliquer comment faire désindexer de Google une page web contenant vos données personnelles.

February 14, 2023 · 8 min read
Comment installer et utiliser Whisper, le système de reconnaissance vocale automatique développé par OpenAI, avec peu de compétences en code, et le mettre à l'épreuve sur une vidéo TikTok d'un soldat russe décrivant des combats.