Une nouvelle arnaque touche actuellement les clients d’Orange, via un SMS particulièrement bien travaillé, arrivant sur le canal des SMS habituel d’Orange. Sur ce dernier, il est écrit que l’opérateur propose une procédure de remboursement pour indemniser les clients « des pannes survenues pendant le confinement ». N’ouvrez même pas ce SMS !
Quantité de clients, tous opérateurs confondus, sont mécontents de leur fournisseur d’accès à cause des nombreuses interruptions de services ayant eu lieu durant le confinement, période pendant laquelle nous avions justement encore plus besoin de notre accès à Internet.
Alors quand Orange propose à ses clients un remboursement pour s’excuser des « pannes survenues pendant le confinement », tout le monde se prend à rêver d’un opérateur plus proche de ses clients, se préoccupant (enfin) de nos problèmes de ligne, de téléphone ou d’internet…
Malheureusement, il ne s’agit que d’une escroquerie de plus, opérée aux dépends d’Orange par la méthode d’hameçonnage, l’une des plus populaires chez les malveillants du web. Grâce au reporter Julien Cholin de France Télévisions, nous allons découvrir en détail les étapes qui attendent les clients Orange qui auraient cliqué, plein d’espoir, sur le lien reçu par SMS.
Les étapes à NE PAS FAIRE
Pour avertir de la dangerosité du SMS d’arnaque Orange, le journaliste a montré les différentes étapes lorsque l’on clique sur le lien présent dans le message. Déjà, celui-ci renvoie vers un site décrit comme « très bien fait » par Julien Cholin, avec une adresse semblable à un site tierce de l’opérateur baptisé « compteorange ».
Plus dangereux encore : le message est envoyé sur le canal SMS habituel de l’opérateur Orange, que vous avez peut-être enregistré dans vos contacts. Un critère redoutable qui risque d’induire en erreur les clients les plus méfiants ou les plus conscients des problèmes d’hameçonnage par SMS en 2021. Pour le journaliste, le SMS Orange a donc été envoyé directement dans le fil de discussion de son opérateur, à la suite de messages officiels.
Une fois sur le site malveillant, un vrai parcours client est affiché et la procédure semble, une fois encore, tout à fait sérieuse : Il est demandé le numéro, le nom et l’adresse du client, ce qui peut déjà paraître étrange puisque l’opérateur est sensé détenir déjà toutes ces infirmations. Puis, un montant d’indemnisation est affiché, sauf qu’il vous est demandé d’enregistrer les coordonnées de votre carte bancaire, ce qui devrait, normalement, vous mettre définitivement la puce à l’oreille, d’autant plus que ce montant est différent entre le SMS reçu (79,99€) et celui affiché sur le site pour le remboursement (49,99€).
Orange répond et vous conseille
Enfin, notez qu’Orange a répondu à Julien Cholin. L’opérateur a confirmé sur Twitter la « prise en charge par ses équipes » du problème. Par ailleurs, la société invite uniquement à signaler ce genre de spam sur la plateforme 33700.fr. Sur la plateforme, il est aussi conseillé de renvoyer le message spam au numéro 33700. Le numéro est gratuit pour les clients Orange, Bouyges Telecom, Euro-Information Telecom et SFR.
A noter : le 9 juin à 10h (soit plus de 5 jours après la diffusion de l’article de Julien Cholin), le site frauduleux « compteorange » était toujours actif. Par chance, la majorité des antivirus et antimalwares détectent désormais ce site frauduleux si l’on clique sur le lien, mais il n’a toujours pas été désactivé par les autorités compétentes
Que faire si je suis tombé dans le piège ?
- Si vous avez juste cliqué sur le lien, vous n’avez rien à craindre.
- Si vous avez donné vos identifiants de connexion, changez-les le plus rapidement possible.
- Si vous avez donné vos informations de carte bancaire, faites opposition au plus vite sur votre carte. Votre banque dispose sûrement d’un service dédié par téléphone.
- Faites une déclaration de fraude à la carte bancaire en ligne sur la plateforme Perceval de la gendarmerie si vous relevez une transaction frauduleuse sur votre compte.
- Si vous avez donné votre numéro de téléphone, redoublez de vigilance sur les appels et SMS que vous recevez.
Sources :
- Presse-Citron – Clients Orange : n’ouvrez pas ce SMS, c’est une arnaque
- Julien Cholin (France Télévision) – Post sur son compte Twitter