
Le FBI a émis une nouvelle alerte pour avertir les consommateurs qu'une escroquerie au recouvrement de fonds de plus en plus sophistiquée consiste à se faire passer pour des employés du FBI et du Centre de signalement des crimes sur Internet (IC3, Internet Crime Complaint Center).
Au lieu de cibler des victimes aléatoires, ces escrocs s'en prennent aux personnes ayant déjà perdu de l'argent lors d'escroqueries précédentes. Ils promettent de récupérer les fonds volés, puis utilisent de fausses identités d'agents du FBI, des vidéos générées par IA, de faux sites web gouvernementaux, de faux comptes de réseaux sociaux et des liens malveillants pour dérober encore plus d'informations personnelles et financières.
Les escroqueries à la récupération d'argent sont une forme particulièrement cruelle de fraude en ligne, car elles consistent à exploiter une seconde fois la vulnérabilité de personnes déjà victimes d'escroqueries à l'investissement, d'escroqueries sentimentales, de fausses boutiques en ligne, d'escroqueries aux cryptomonnaies ou d'autres stratagèmes.
Le FBI indique que les escrocs contactent leurs victimes par de multiples canaux : appels téléphoniques, courriels, messageries instantanées comme Facebook Messenger et Telegram, publicités sur les réseaux sociaux et forums en ligne.
La plupart des victimes entendent le même mensonge : leur argent perdu a été récupéré ou on leur propose une aide pour récupérer leurs pertes.
« Presque toutes les personnes ayant porté plainte ont indiqué que les escrocs prétendaient avoir récupéré les fonds perdus ou proposaient leur aide pour les récupérer », a déclaré le FBI. « Il s'agit pourtant d'une ruse pour exploiter une seconde fois la vulnérabilité de ceux qui ont déjà perdu de l'argent dans des escroqueries. »
Les escrocs prétendent travailler pour le FBI, l'IC3 ou une autre agence gouvernementale enquêtant sur la cybercriminalité.
Les victimes sont alors incitées à :
En réalité, aucun argent n'est récupéré et toute l'escroquerie vise à voler des informations encore plus sensibles ou à persuader les victimes d'effectuer des paiements supplémentaires.
Tactique d'escroquerie n° 1 : De faux agents du FBI contactent les victimes sur les réseaux sociaux
L'une des arnaques mises en lumière par le FBI commence lorsqu'une victime informe les escrocs initiaux de son intention de signaler la fraude. Peu après, une personne se faisant passer pour un agent du FBI contacte la victime via Facebook Messenger, puis poursuit la conversation sur Telegram.
L'usurpateur envoie ce qui semble être un lien permettant de mettre à jour une plainte existante auprès de l'IC3.
Au lieu de contacter le FBI, les victimes sont redirigées vers des sites web malveillants qui installent des logiciels malveillants ou collectent des informations personnelles et financières supplémentaires. Comme le contact survient peu après l'escroquerie initiale, de nombreuses victimes croient sincèrement parler à des enquêteurs.
Tactique d'escroquerie n° 2 : Vidéos du FBI générées par IA pour promouvoir de faux sites de dépôt de plaintes
Le FBI a également identifié des escrocs utilisant des vidéos générées par IA mettant en scène de hauts responsables du FBI.
Dans ces vidéos truquées, les faux responsables incitent les victimes à déposer plainte via ce qui semble être le site web officiel de l'IC3. Le site contrefait ressemble beaucoup au vrai, mais ne propose qu'un formulaire de plainte simplifié demandant :
Après avoir soumis le formulaire, les victimes reçoivent un faux numéro de référence et sont informées qu'une personne les contactera.
Ce suivi est en réalité effectué par les escrocs eux-mêmes.
Tactique d'escroquerie n° 3 : Faux sites web conçus pour voler vos informations
Une autre tactique consiste à créer des sites web qui imitent fidèlement le véritable portail de dépôt de plaintes de l'IC3.
Ces sites web copient l'identité visuelle, la mise en page et le langage officiels du gouvernement pour convaincre les visiteurs qu'ils interagissent avec une agence fédérale légitime. Contrairement au site web officiel d'IC3, ces fausses pages permettent uniquement aux utilisateurs de soumettre des informations personnelles. La plupart des autres liens sont inactifs ou redirigent simplement les visiteurs vers la page d'accueil.
Tactique d'escroquerie n° 4 : Clonage vocal par IA et faux appels vidéo
Le FBI met en garde : l'IA n'est pas seulement utilisée pour créer des vidéos convaincantes.
Des criminels utilisent également des voix générées par IA lors d'appels téléphoniques et de conversations vidéo pour se faire passer pour des représentants du gouvernement, des dirigeants d'entreprise ou d'autres personnes de confiance.
Certaines victimes reçoivent des messages vidéo préenregistrés censés prouver que leur interlocuteur est « réel ». D'autres participent à des conversations vidéo en direct où le contenu généré par IA rend l'usurpation d'identité de plus en plus convaincante.
Tactique d'escroquerie n° 5 : Résultats de recherche sponsorisés et faux sites web gouvernementaux
Le FBI met également en garde les consommateurs contre toute recherche en ligne du site web d'IC3.
Les cybercriminels achètent fréquemment des publicités sponsorisées qui s'affichent au-dessus des résultats de recherche légitimes, dans l'espoir que les victimes cliquent sur de faux sites web plutôt que sur le portail officiel du gouvernement.
Au lieu de rechercher le FBI ou l'IC3 en ligne, saisissez directement l'adresse www.ic3.gov dans votre navigateur et vérifiez toujours que le site se termine par l'extension .gov.
Soyez vigilant si une personne prétendant représenter le FBI ou une autre agence gouvernementale :
Selon le FBI :
Pour une protection accrue, nous recommandons de multiplier les vérifications avant de répondre à des offres de récupération inattendues.
Si vous recevez un e-mail ou un message suspect, ou si vous tombez sur un site web ou un profil de réseau social prétendant pouvoir récupérer votre argent, Bitdefender Scamio peut vous aider à déterminer s'il s'agit d'une arnaque. Avant de visiter des sites web inconnus, Bitdefender Link Checker vous permet de vérifier les URL pour détecter d'éventuelles fraudes. Si vous tombez sur une vidéo mettant en scène un représentant du gouvernement ou une autre personnalité de confiance, Bitdefender RealCheck (pour Android et iOS) peut vous aider à identifier si le contenu a été généré ou manipulé par une IA.
Les arnaques à la récupération de fonds combinent souvent plusieurs tactiques : e-mails de phishing, liens malveillants, faux sites web, messages sur les réseaux sociaux, contenus générés par IA et demandes d'accès à distance à l'appareil de la victime. C'est pourquoi une sécurité multicouche est de plus en plus importante. Bitdefender Scam Protection Pro regroupe des outils permettant d'identifier les contenus suspects, de bloquer les sites frauduleux, de détecter les menaces dans les e-mails, SMS, discussions, notifications et invitations d'agenda, ainsi que d'avertir les utilisateurs des nouvelles campagnes d'arnaque. La fonctionnalité de protection contre les arnaques par accès à distance surveille également les applications d'accès à distance sur les appareils Windows. Elle avertit les utilisateurs lorsqu'ils s'apprêtent à accéder à des services bancaires ou financiers en ligne alors que l'un de ces outils s'exécute en arrière-plan, empêchant ainsi les escrocs d'utiliser des logiciels de prise de contrôle à distance pour voler de l'argent ou des informations sensibles.
Ces protections sont incluses dans nos suites de sécurité tout-en-un, que vous pouvez découvrir ici.
Si vous pensez avoir été contacté par une personne se faisant passer pour le FBI ou l'IC3 :
Restez en sécurité !
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Voir toutes les publications