Les arnaques téléphoniques continuent de faire des ravages, malgré l’essor des escroqueries par courriel. Les malfaiteurs, toujours plus ingénieux, exploitent désormais des technologies avancées pour piéger leurs victimes. Découvrez comment ces escrocs opèrent et comment vous protéger efficacement.
Arnaque téléphonique et malware
Le phénomène de spoofing concerne les appels entrants, et les experts recommandent de raccrocher et de rappeler soi-même en cas de doute. Cependant, cette nouvelle arnaque téléphonique va au-delà de ces précautions. Les escrocs interviennent en amont, interceptant les appels même lorsque vous composez le numéro de votre banque. Cette technique cible principalement les utilisateurs de smartphones Android, tels que Samsung, Huawei, Xiaomi, et Redmi. Les hackers parviennent à installer un dispositif qui génère des FakeCall.
La société Zimperium, spécialisée dans la sécurité logicielle mobile, a déjà mis en garde contre des malwares capables de vider des comptes bancaires à distance. Leur équipe de recherche, zLabs, alerte désormais sur le vishing, une arnaque téléphonique reposant sur un malware. Ce programme malveillant utilise la voix pour tromper ses victimes.
Comment ça marche ?
L’arnaque débute par le téléchargement d’un fichier APK, présenté comme une application utile. Une fois installé, le FakeCall s’infiltre dans l’appareil et remplace l’application de téléphonie. Grâce à une demande d’autorisation apparemment anodine, les escrocs prennent le contrôle des communications téléphoniques. Cette arnaque est redoutable car elle reste invisible, permettant aux malfaiteurs de récupérer des informations sensibles en se faisant passer pour des interlocuteurs de confiance.
Selon Zimperium, le malware FakeCall évolue constamment. Sa version la plus récente peut suivre le Bluetooth de l’appareil et détourner les données affichées à l’écran. Il peut également exécuter des commandes à distance sur les mobiles infectés, offrant ainsi de nombreuses possibilités aux hackers.
Les spécialistes alertent déjà depuis des mois
Les experts en cybersécurité ont signalé cette menace depuis un certain temps. Il y a deux ans, Kaspersky avait déjà évoqué le dispositif FakeCall, suivi par ThreatFabric en 2023. Depuis, le maliciel n’a cessé de se perfectionner, au point de pouvoir détourner les appels sans que les utilisateurs ne s’en aperçoivent.
Comment éviter cette arnaque téléphonique ?
Pour se prémunir contre cette arnaque sophistiquée, quelques réflexes s’imposent :
- Ne téléchargez jamais d’applications (fichiers APK) en dehors de Google Play Store. Cette plateforme garantit la sécurité des programmes, contrairement aux applications téléchargées sur le web.
- En cas de suspicion d’arnaque téléphonique, interrogez votre interlocuteur pour vérifier son identité. Cela vous évitera des transactions frauduleuses ou la divulgation de données personnelles à des escrocs.
- Si vous pensez que votre smartphone est infecté, rendez-vous directement en agence pour discuter avec les employés.