Skimming : quelle est cette arnaque quasi indétectable qui vide votre compte en banque ?

Skimming : quelle est cette arnaque quasi indétectable qui vide votre compte en banque ?

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR

Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.

Nous avons adopté des tarifs parmi les plus abordables du marché.

Une nouvelle forme de piratage sévit en ligne. On vous explique comment ça marche.

Connaissez-vous le skimming ? Si tel n’est pas le cas, vous devriez lire avec attention ce qui suit, car cette attaque sournoise est en train de monter en puissance sur les sites de ventes en ligne et elle menace directement votre argent.

Une attaque particulièrement sournoise

Concrètement, des utilisateurs de sites e-commerce ont vécu la désastreuse expérience de voir leur compte en banque entièrement vidé suite à un achat en ligne. Pire, contrairement aux arnaques habituelles qui se jouent sur des sites frauduleux, ils avaient effectué leurs transactions sur des plateformes de confiance et théoriquement sécurisées. Alors que s’est-il passé ?
Comme l’indiquent à juste titre nos confrères du Journal du Net, le skimming a initialement touché les distributeurs automatiques de billets. En effet, lorsque le client insère sa carte bleue, de faux claviers et des caméras permettent de récupérer ses informations bancaires. Les malfaiteurs peuvent ensuite passer à l’action et le piège se referme.
Dans le cadre du skimming web, les hackers parviennent à pirater des sites de ventes qui ont pignon sur rue et insèrent des scripts malveillants qui leur permettent de récupérer vos données bancaires.
Leur pratique est on ne peut plus dangereuse. En effet, ils récupèrent vos informations lorsque vous les renseignez sans que vous en ayez conscience. Le site fonctionne parfaitement et il ne détecte pas l’intrusion. La transaction se fait correctement et vous recevrez le produit commandé sans soucis. Sauf que les acteurs malveillants vont très vite tenter de passer à l’action grâce aux données récupérées.

Comment se protéger ?

Face à ce danger désormais très concret, il est notamment conseillé de vérifier que l’adresse où vous procédez au paiement est bien en “https” et non “http”. Méfiez-vous également des e-mails qui vous demandent de valider une transaction que vous n’avez pas effectuée. C’est le signe que les escrocs ont démarré leur attaque.

Dans ce cas de figure, ne validez jamais la demande et modifiez vos mots de passe. Il est aussi fortement possible que vos données aient été compromises. Vous pouvez dans ce cas prévenir votre banque pour demander un changement. Pensez également à vérifier régulièrement votre compte bancaire pour repérer une éventuelle anomalie.

D’après les données de la société de cybersécurité Kaspersky, pas moins de 10 000 sites ont été ciblés par du skimming web en 2022, et pour certains d’entre eux les risques peuvent perdurer pendant plusieurs années.

Le MagIT rapportait d’ailleurs en décembre dernier qu’une vaste opération a été menée par Europol à ce sujet. 443 sites ont ainsi été prévenus d’une compromission par skimming les affectant eux et leurs clients. Pas moins de 17 pays étaient concernés par ce phénomène.