Comment repérer une tentative d’hameçonnage à la fausse contravention ?
L’hameçonnage, aussi appelé phishing en anglais, est une méthode utilisée par les escrocs pour récupérer des informations confidentielles (identité, données bancaires) en usurpant l’identité d’un organisme existant. Dans ce cas précis, l’arnaque à la fausse contravention reprend les codes de l’ANTAI (Agence nationale de traitement automatisé des infractions) ou du site de paiement en ligne amendes.gouv.fr.
Tout commence par la réception d’un SMS ou d’un e-mail qui fait état d’une infraction routière en attente de régularisation. Le message frauduleux invite à régler au plus vite ce retard de paiement sous peine de frais supplémentaires. Pour ce faire, le SMS contient un lien censé vous rediriger vers votre dossier. Pour mieux tromper les victimes, l’interface est visuellement très similaire aux sites officiels. Il s’agit presque d’une copie conforme avec les mêmes logos, couleurs et mises en page. Certains sites frauduleux vont même jusqu’à pointer vers des rubriques du service public pour paraître plus crédibles.
Exemple de messages d'hameçonnage
Exemples de SMS frauduleux
Exemples de mails frauduleux
Les usagers entrent alors leurs informations personnelles en toute confiance : nom, prénom, date de naissance, adresse, plaque d’immatriculation, etc. Le site affiche ensuite une nouvelle page qui donne accès au faux dossier et au détail de la fausse contravention. Un bouton « payer » facilite l’accès au formulaire de paiement en ligne avec en dessous un petit cadenas et la mention « ce site est entièrement sécurisé ».
Une fois que les cybercriminels ont collecté toutes ces informations, ils peuvent faire des achats frauduleux, usurper votre identité ou encore revendre ces données à d’autres personnes malveillantes.
Quels sont les réflexes à adopter face à un message frauduleux ?
Face à cette escroquerie qui semble si bien rodée, il est légitime de se demander comment faire pour y échapper.
#Arnaque 🚨 Fausse infraction mais vraie escroquerie. Vous êtes destinataire d'un mail du "service recouvrement" mentionnant un avis de contravention?
— Gendarmerie nationale (@Gendarmerie) December 29, 2022
⚠️ C'est une arnaque.
➡️ Ne pas répondre + bloquer l'expéditeur + signalement du message sur #PHAROShttps://t.co/PNfRl9YMba
Il y a 2 choses à savoir :
- Les services publics n’envoient jamais de texto (hors verbalisation immédiate en présence d’un agent des forces de l’ordre). Donc, ignorez purement et simplement ces SMS.
- L’URL du lien à suivre peut également donner des indices. En effet, les sites officiels se terminent tous par gouv.fr (exemple : amendes.gouv.fr). Les sites frauduleux ressemblent quant à eux à « amendes-gouv.org » ou « dossier-antai-gouv.info ».
Si malgré tout vous êtes victime d’une arnaque à la fausse contravention :
- Contactez votre banque pour faire opposition le plus rapidement possible à votre carte bancaire
- Déposez plainte auprès du commissariat de police ou de la gendarmerie
- Signalez l’escroquerie sur la plateforme Internet-signalement.gouv.fr
#Arnaque | 🤔 Vous avez reçu un SMS/mail pour payer une amende ? Ce SMS/mail vous incite à suivre un lien vers un site qui paraît officiel et vous demande infos perso et coordonnées bancaires ?
— Préfet du Var (@Prefet83) March 16, 2023
❌Ne cliquez pas, ne répondez pas, ne payez pas
➕d'infos👉https://t.co/4rQOMw8PoJ pic.twitter.com/q3ajh8p73h
À noter que d’autres motifs tels que l’obtention de la vignette Crit’Air ou l’indemnité carburant sont utilisés pour ces tentatives d’hameçonnage.