Des faux portails de connexion et de recharge particulièrement soignés
L’une des techniques observées consiste à usurper l’identité d’un opérateur télécom international. Cet opérateur est actif en Europe, en Afrique et en Asie. Les fraudeurs créent des pages de connexion falsifiées, très convaincantes. Le but : inciter les victimes à saisir leurs identifiants et leur numéro de téléphone. Ces plateformes sont compromises. Transmettre ses données expose directement à trois risques : le vol de données d’identification, la fraude financière, et une vague d’appels malveillants ou de messages indésirables.


Une autre méthode repérée consiste à créer de faux portails de recharge ou de consultation des factures. Kaspersky a identifié un exemple ciblant un opérateur télécom actif de l’Afrique du Nord jusqu’en Asie du Sud-Est. Les victimes sont invitées à saisir leurs coordonnées bancaires. Le prétexte : recharger leur forfait ou régler une facture impayée. Ces données servent ensuite à usurper l’identité de la victime, ou à détourner les fonds présents sur ses comptes.

Les experts de Kaspersky ont identifié un autre type d’arnaque lié aux services télécoms. Dans le cas illustré ci-dessous, les cybercriminels poussent les utilisateurs à saisir leurs données personnelles. L’objectif affiché : consulter et régler une facture. Ces techniques visent surtout à collecter des données personnelles. Elles servent ensuite à d’autres arnaques, à des piratages de comptes, ou à des vols de fonds.

« Avec l’usage croissant de l’intelligence artificielle, les fraudeurs peuvent aujourd’hui créer des pages falsifiées plus rapidement et avec plus de précision, en ciblant les sujets et centres d’intérêt les plus populaires. Nous observons en permanence des arnaques centrées sur les événements sportifs, les concerts, les soldes saisonnières et les vacances. Malheureusement, le secteur des télécoms n’échappe pas à cette tendance. Pour protéger vos données et votre argent, il convient de rester vigilant lors de l’achat de forfaits mobiles ou internet en ligne. L’utilisation d’une carte eSIM, achetée via une application officielle, permet d’éviter les faux sites d’opérateurs, en supprimant le besoin de saisir des données personnelles sur des pages web suspectes. En cas de doute sur la légitimité d’un site, il est recommandé de rechercher directement le nom de la marque via un moteur de recherche, et d’utiliser une solution de sécurité bloquant les liens de phishing », explique Tatiana Kulikova, experte en cybersécurité chez Kaspersky.
Les recommandations de Kaspersky pour acheter ses forfaits en toute sécurité
- Vérifier attentivement les sites web avant de saisir toute information. Recherchez les fautes d’orthographe, les caractères superflus ou des noms de domaine différents du site officiel.
- Ne pas faire confiance à un lien ou une pièce jointe reçus par e-mail. Vérifiez l’identité de l’expéditeur avant d’ouvrir un lien ou un fichier.
- Envisager l’achat d’une carte eSIM pour se connecter à l’étranger. Les cartes SIM numériques peuvent être activées via des applications officielles, sans besoin d’acheter de carte SIM physique.
- Utiliser une solution de sécurité dotée d’une fonctionnalité anti-phishing performante.
