Prévention de la fraude : Guide des bonnes pratiques à adopter par les clients
1. Actualité
- Une nouvelle arnaque WhatsApp en circulation
Des pirates exploitent WhatsApp en envoyant un SMS frauduleux semblant provenir de l’application. Ce message contient un code de vérification incitant les victimes à le saisir via un lien, permettant ainsi aux pirates de prendre le contrôle du compte pour usurper leur identité et contacter leurs proches
- Un site frauduleux cible les bénéficiaires de l'aide sociale
Un site frauduleux se faisant passer pour le portail officiel de l’aide sociale directe (https://www.asd.ma) incite les victimes à divulguer des informations sensibles telles que leur CIN ou leurs coordonnées bancaires. Cela expose les utilisateurs à des risques de fraude et de phishing. Cliquez ici pour plus d’informations.
- Une arnaque cible les assurés de la CNOPS
Des fraudeurs se font passer pour des représentants de la CNOPS et contactent ses assurés dans le but d’obtenir leurs coordonnées bancaires. La CNOPS alerte ses assurés et les met en garde contre ces manœuvres malveillantes. Cliquez ici pour plus d’informations.
2. Informations générales
2.1 Fraudes liées aux informations bancaires et personnelles
Ce qu'il faut savoir !
Attention aux risques de fraude liés au partage de vos informations personnelles ou bancaires par SMS, par email ou par téléphone.
Les informations bancaires incluent :
- Votre identifiant et mot de passe MyCDM
- Vos codes confidentiels (PIN)
- Les codes de sécurité à usage unique (OTP)
- Votre e-code
- Votre numéro de compte
- Vos informations de carte bancaire (numéro, code CVC et date d'expiration)
Les informations personnelles incluent :
- Votre nom et prénom
- Votre date de naissance
- Votre adresse postale
- Vos numéros de téléphone
- Vos adresses e-mail
Techniques employées :
- Phishing (hameçonnage): cette technique peut se présenter sous forme d'emails, de SMS (smishing) ou d'appels téléphoniques (vishing). Les fraudeurs imitent des institutions officielles (banques, administrations, opérateurs téléphoniques) pour inciter les victimes à fournir des informations sensibles comme leurs identifiants bancaires ou codes de sécurité. Ils redirigent souvent vers des sites contrefaits ou demandent directement les données.
- Malwares (logiciels malveillants): ces programmes s’introduisent dans les appareils via des pièces jointes infectées, des publicités malveillantes ou des supports externes (clés USB compromises). Ils peuvent voler des données bancaires, surveiller vos actions, ou endommager votre système pour faciliter des activités frauduleuses.
Conseils de prévention :
- Ne communiquez jamais vos mots de passe, codes de sécurité à usage unique (OTP) ou votre e-code sauf sur les sites ou services officiels de votre banque.
- Protégez vos numéros de carte, cryptogrammes, informations RIB et codes confidentiels (PIN).
- Méfiez-vous des courriels, SMS ou appels demandant des informations personnelles, surtout s’ils évoquent une urgence.
- Signalez toute modification de vos informations personnelles à votre banque sans délai.
- Installez un antivirus fiable, effectuez des mises à jour régulières de vos systèmes pour corriger les failles, et scannez vos appareils périodiquement.
- Ne téléchargez pas de pièces jointes ou fichiers provenant d’expéditeurs inconnus et évitez les publicités suspectes en ligne.
Que faire en cas de suspicion ?
- Contactez rapidement votre agence pour vérification.
- En cas de doute de perte de votre carte bancaire, verrouillez-la immédiatement via MyCDM et, si vous confirmez sa perte, faites opposition à votre carte.
- Si des informations sensibles sont compromises, demandez un renouvellement de vos accès et codes bancaires et, si nécessaire, faites opposition à votre carte bancaire.
- En cas de suspicion de malware, effectuez un scan antivirus complet pour supprimer les logiciels malveillants, puis changez vos identifiants et codes de sécurité pour éviter d’autres intrusions.
➡️ Pour plus d'informations sur les informations bancaires et personnelles, cliquez ici
➡️ Pour plus d’informations sur le phishing, cliquez ici
➡️ Pour plus d’informations sur les malwares, cliquez ici
2.2 Paiements sur Internet
Ce qu'il faut savoir !
- Attention aux arnaques relatives aux paiements sur internet ! Faites attention aux annonces en ligne proposant des offres avec des prix anormalement bas. Les escrocs utilisent de faux sites pour vous soutirer de l’argent.
- Lors d'un paiement en ligne, les sites marchands peuvent demander : numéros de carte, dates de validité et cryptogrammes (3 chiffres). Le code PIN n’est jamais requis. Des systèmes comme 3D Secure assurent une vérification complémentaire via SMS ou email.
Conseils de prévention :
- Méfiez-vous des annonces en ligne proposant des biens ou des services à des prix anormalement bas. Ces offres peuvent dissimuler des arnaques à l'achat visant à vous soutirer de l'argent en vous vendant des produits inexistants ou de qualité inférieure.
- Méfiez-vous des imitations ! Les escrocs créent des faux sites web qui ressemblent à ceux de vos magasins préférés. Avant de saisir vos informations personnelles, vérifiez toujours l'adresse internet et assurez-vous de l’authenticité du site que vous visitez
- Ne payez que sur un site web sécurisée, vérifiez la présence de https:// et d’un cadenas
devant le nom du site.
- Evitez d'utiliser un WIFI public non sécurisé pour faire vos achats.
- Lisez les avis en ligne vérifiés pour vous assurer que les sites web et les vendeurs sont authentiques, et vérifiez si les vendeurs sur les réseaux sociaux ont des évaluations ou des avis fiables.
Que faire si vous êtes victime ?
- Portez plainte et présentez les preuves comme les emails et les transactions.
- Vous pouvez également signaler tout problème via le canal ethic.alerts@cdm.ma
➡️ Pour plus d'informations sur les paiements sur Internet, cliquez ici
➡️ Pour plus d'informations sur les techniques de scams employées, cliquez ici
Conclusion: la vigilance et l’adoption de bonnes pratiques sont essentielles pour prévenir la fraude. En cas de doute ou de problème, contactez immédiatement votre banque pour protéger vos intérêts financiers. Vous pouvez également utiliser le canal ethic.alerts@cdm.ma.