Fraude et phishing
Protégez-vous des messages frauduleux
Les tentatives de fraude, de phishing et d’usurpation d’identité sont de plus en plus sophistiquées. Un e-mail, un SMS ou un appel frauduleux peut sembler parfaitement authentique, reprendre le nom ou le logo d’un organisme connu et même contenir certaines de vos informations personnelles.
Adoptez quelques réflexes simples pour reconnaitre les messages suspects et protéger vos données.
Un doute sur une communication CMCM ?
Si vous recevez un e-mail, un SMS ou un appel inhabituel prétendant provenir de la CMCM, ne vous fiez pas uniquement aux apparences.
Le bon réflexe : ne cliquez pas sur un lien suspect, ne communiquez aucune information confidentielle et vérifiez la demande directement auprès de la CMCM via un canal officiel.
Comment reconnaître une tentative de fraude au nom de la CMCM ?
Des fraudeurs peuvent tenter de se faire passer pour CMCM afin d’obtenir des informations personnelles, des données bancaires, des identifiants ou un paiement.
Soyez particulièrement vigilant lorsqu’un message ou un appel :
- vous demande de communiquer des informations confidentielles ;
- vous demande de cliquer rapidement sur un lien ou d’ouvrir une pièce jointe ;
- vous invite à effectuer un paiement ou à modifier des coordonnées bancaires ;
- vous annonce un remboursement et vous demande vos données bancaires pour le recevoir ;
- vous demande un mot de passe, un code de sécurité ou un code de validation ;
- crée un sentiment d’urgence ou vous menace d’une suspension de service ou d’une autre conséquence immédiate.
Vous avez un doute ?
Ne répondez pas au message et n'utilisez ni les liens, ni les coordonnées qu’il contient. Contactez directement la CMCM en utilisant ses coordonnées officielles.
Ce que CMCM ne vous demandera jamais
- les cartes de membre CMCM n’expirent pas ;
- la CMCM ne demande pas de paiement pour renouveler une carte de membre ;
- la CMCM et la CNS sont deux organismes distincts ;
- la CMCM ne vous contacte pas pour renouveler une carte CNS
Les principales arnaques à reconnaître
Phising : e-mails, SMS et messages frauduleux
Le phishing, ou hameçonnage, consiste à envoyer un message qui semble provenir d’une organisation ou d’une personne de confiance. Le fraudeur cherche généralement à vous inciter à cliquer sur un lien, ouvrir une pièce jointe, effectuer un paiement ou communiquer des informations personnelles. Les messages frauduleux sont aujourd’hui parfois très bien rédigés et reproduire de manière convaincante l’identité visuelle d’une organisation. L’absence de fautes d’orthographe ne garantit donc pas qu’un message soit authentique. Avant d’agir, vérifiez l’adresse de l’expéditeur, la destination du lien et surtout la natur de la demande. En cas de doute, contactez l’organisation concernée par un autre canal.
Faux remboursements et demandes de paiement
Soyez vigilant face aux messages vous annonçant un remboursement, un trop-perçu ou une somme à récupérer en particulier lorsqu’ils vous demandent de communiquer vos données bancaires en cliquant sur un lien. La même prudence s’impose face à toute demande inattendue de paiement ou de modification de coordonnées bancaires.
Une demande financière inhabituelle doit toujours être vérifiée par un canal officiel et indépendant.
6 réflexes pour mieux vous protéger
-
Prenez votre temps
Les fraudeurs cherchent souvent à provoquer une réaction immédiate. Une demande urgente est précisément une raison de ralentir et de vérifier.
-
Vérifiez par un autre canal
Ne vous contentez pas de répondre au message reçu. Accédez vous-même sur le site officiel ou utilisez un numéro de téléphone que vous connaissez.
-
Ne cliquez pas automatiquement
Un lien peut sembler légitime tout en dirigeant vers un site frauduleux. En cas de doute, saisissez vous-même l’adresse du site officiel dans votre navigateur.
-
Protégez vos comptes
Utilisez des mots de passe différents et difficiles à deviner et activez l’authentification à plusieurs facteurs lorsqu’elle est disponible.
-
Gardez vos codes secrets
Un mot de passe, un code PIN ou un code de validation est personnel. Ne le communiquez jamais à une personne qui vous contacte.
-
Faites confiance à votre doute
Un message peut sembler parfaitement professionnel et néanmoins être frauduleux. Si une demande vous paraît inhabituelle, vérifiez-la avant d’agir.
Que faire si vous pensez être victime d’une arnaque ?
Vous n’avez encore rien communiqué
Ne cliquez sur aucun lien, n’ouvrez aucune pièce jointe et ne répondez pas au message. Contactez directement l’organisation concernée via un canal officiel pour vérifier la demande.
Vous avez communiqué un mot de passe ou un identifiant
Modifiez immédiatement le mot de passe concerné. Si vous utilisez le même mot de passe pour d’autres, modifiez-le également. Activez l’authentification à plusieurs facteurs lorsque cela est possible.