À l’approche du Black Friday, les chasseurs de bonnes affaires se préparent à saisir les meilleures offres en ligne. Mais l’excitation associée aux achats de fin d’année s’accompagne également d’un risque de cybermenaces, car les cybercriminels voient dans cette période d’effervescence une occasion de piéger les acheteurs peu méfiants. Voici ce que vous devez savoir pour vous protéger contre les risques potentiels tout en profitant des meilleures offres pendant les fêtes de fin d’année.
La cybercriminalité pendant le Black Friday, une menace grandissante
Les autorités tirent déjà la sonnette d’alarme sur les risques liés aux achats en ligne pendant les fêtes de fin d’année. Les agences de cybersécurité, dont le National Cyber Security Centre (NCSC) du Royaume-Uni et l’Agence nationale de la sécurité des systèmes d’information (ANSSI) de France, ont averti que les cybercriminels utilisent des tactiques de plus en plus sophistiquées, notamment en s’appuyant sur l’IA pour créer des escroqueries plus convaincantes, des publicités malveillantes et des sites Web frauduleux. Aux États-Unis, le FBI et la Cybersecurity and Infrastructure Security Agency (CISA) ont publié des avis invitant à rester vigilant face aux attaques de ransomware pendant la période des fêtes de fin d’année où de nombreuses entreprises fonctionnent avec un personnel réduit. Les cybercriminels profitent d’événements largement célébrés comme le Black Friday pour lancer des attaques percutantes.
Quelles sont les nouveautés en matière d’escroqueries basées sur l’IA ?
Grâce aux outils d’IA modernes, les escrocs peuvent désormais créer plus facilement :
- De faux sites Web convaincants qui ressemblent à s’y méprendre à de vrais magasins
- Des e-mails de phishing personnalisés qui semblent provenir d’entreprises légitimes
- Des publicités d’apparence réaliste sur les réseaux sociaux avec des offres trop belles pour être vraies
- Des applications de shopping contrefaites qui imitent des détaillants populaires
- De faux chatbots de service client qui volent vos informations
Escroqueries les plus courantes pendant le Black Friday et comment les éviter
Pendant la période d’effervescence commerciale qui s’étend de Thanksgiving au Cyber Monday en passant par le Black Friday et le Small Business Saturday, les ventes en ligne atteignent des sommets et les cybercriminels suivent la piste de l’argent. Voici quelques-unes des escroqueries les plus courantes dont il faut se méfier et des moyens de s’en protéger.
1. E-mails de phishing et escroqueries sur les réseaux sociaux
Les attaques de phishing impliquent souvent de faux e-mails ou messages sur les réseaux sociaux qui imitent des offres promotionnelles légitimes ou des notifications d’expédition. Ces messages sont conçus pour vous inciter à révéler des informations sensibles, telles que des données de carte de crédit, ou à télécharger des malwares sur votre appareil. Les tactiques les plus courantes consistent à envoyer de fausses confirmations de commande ou des escroqueries aux cartes-cadeaux, qui poussent les destinataires à agir rapidement en achetant des cartes-cadeaux pour résoudre un problème inventé de toutes pièces.
- Vérifiez avant de cliquer : vérifiez toujours l’adresse e-mail de l’expéditeur et recherchez des fautes de frappe ou des incohérences dans les logos et les éléments de marque. Si une offre semble trop belle pour être vraie, c’est probablement le cas.
- Ne vous précipitez pas : les escrocs utilisent l’urgence pour vous pousser à agir sans réfléchir. Prenez le temps de vérifier tout e-mail ou message prétendant que vous devez effectuer un paiement ou résoudre un problème.
- Évitez les liens non vérifiés : rendez-vous directement sur le site Web du détaillant plutôt que de cliquer sur des liens figurant dans des e-mails ou des publications sur les réseaux sociaux.
2. Sites Web frauduleux et fausses boutiques en ligne
De faux sites Web imitant des détaillants en ligne populaires apparaissent fréquemment pendant la période du Black Friday. Ces sites peuvent sembler identiques aux vrais, mais leur seul but est de voler vos informations de paiement.
- Vérifiez l’URL : assurez-vous que l’URL du site commence par « https » et correspond au nom de domaine officiel. Recherchez des sceaux de confiance ou des badges de sécurité, qui peuvent indiquer qu’un site est sécurisé.
- Faites vos achats chez des détaillants de confiance : tenez-vous en à des magasins renommés et vérifiez ceux que vous ne connaissez pas en lisant des avis ou en consultant le Better Business Bureau.
- Utilisez des modes de paiement sécurisés : payez avec une carte de crédit, qui offre une meilleure protection contre la fraude qu’une carte de débit.
3. Publicités malveillantes (malvertising) et e-skimming
Les publicités malveillantes peuvent infiltrer des sites Web légitimes et vous conduire vers des sites infectés qui installent des malwares sur votre appareil. L’e-skimming se produit lorsque des pirates informatiques insèrent un code malveillant sur les pages de paiement de sites d’e-commerce légitimes, volant ainsi vos informations de carte de crédit lors du paiement.
- Bloquez les publicités : utilisez un bloqueur de publicités réputé pour réduire le risque de tomber sur des publicités malveillantes.
- Vérifiez la sécurité de la page de paiement : avant de saisir les détails du paiement, assurez-vous que le site utilise un système de chiffrement sécurisé en vérifiant la présence de « https » dans l’URL et d’une icône de cadenas.
- Activez les alertes concernant les transactions : configurez des alertes avec votre banque pour détecter rapidement les frais non autorisés.
4. Vol d’identité et fraude à la carte de crédit
Pendant les fêtes de fin d’année, le vol d’identité et la fraude à la carte de crédit augmentent fortement. Les cybercriminels utilisent les informations personnelles volées pour effectuer des achats frauduleux ou ouvrir des comptes en votre nom.
- Surveillez vos relevés bancaires et de carte de crédit : vérifiez régulièrement vos comptes pour détecter toute transaction non autorisée et signalez immédiatement toute activité suspecte.
- Utilisez des portefeuilles numériques : les modes de paiement numériques comme Apple Pay ou PayPal offrent une couche de sécurité supplémentaire en masquant vos informations de carte de crédit.
- Configurez des mots de passe forts : créez des mots de passe uniques et forts pour chacun de vos comptes en ligne et envisagez d’utiliser un gestionnaire de mots de passe.
Faites vos achats en toute sécurité : précautions supplémentaires à prendre pendant le Black Friday
Voici quelques conseils supplémentaires pour sécuriser vos achats en ligne pendant les fêtes de fin d’année :
- Évitez les réseaux Wi-Fi publics : lorsque vous faites des achats en ligne, utilisez un réseau sécurisé pour protéger vos informations personnelles. Les réseaux Wi-Fi publics sont souvent moins sécurisés, ce qui permet aux pirates informatiques d’intercepter plus facilement vos données.
- Activez l’authentification multifacteur : cette fonctionnalité ajoute une couche de sécurité supplémentaire à vos comptes en exigeant un deuxième facteur de vérification en plus du mot de passe.
- Mettez à jour vos appareils : assurez-vous que votre ordinateur, votre smartphone et vos applications disposent des dernières mises à jour de sécurité pour vous protéger contre les vulnérabilités connues.
- Vérifiez la politique de retour : avant tout achat, vérifiez la politique de retour et de remboursement du détaillant afin d’éviter tout problème éventuel en cas d’escroquerie.
Économisez en toute sécurité
Si le Black Friday est l’occasion rêvée de faire de bonnes affaires, il faut aussi se montrer très prudent. En comprenant les menaces courantes et en suivant ces conseils de sécurité, vous pourrez profiter de vos achats de fin d’année tout en minimisant les risques. N’oubliez pas : si une offre semble trop belle pour être vraie, c’est probablement le cas. Les détaillants légitimes ne vous pousseront pas à prendre des décisions rapides et n’exigeront pas de modes de paiement inhabituels. Prenez votre temps, vérifiez les offres et faites confiance à votre instinct.
La meilleure défense contre les escroqueries basées sur l’IA est une approche prudente et méthodique des achats de fin d’année. Établissez un budget, dressez une liste de ce que vous voulez acheter et tenez-vous-en à des détaillants de confiance. Mieux vaut rater une bonne affaire qu’être victime d’une escroquerie.