Fraude et phishing

Protégez-vous des messages frauduleux

Les tentatives de fraude, de phishing et d’usurpation d’identité sont de plus en plus sophistiquées. Un e-mail, un SMS ou un appel frauduleux peut sembler parfaitement authentique, reprendre le nom ou le logo d’un organisme connu et même contenir certaines de vos informations personnelles.

 

Adoptez quelques réflexes simples pour reconnaitre les messages suspects et protéger vos données.

Un doute sur une communication CMCM ?

Si vous recevez un e-mail, un SMS ou un appel inhabituel prétendant provenir de la CMCM, ne vous fiez pas uniquement aux apparences.
Le bon réflexe : ne cliquez pas sur un lien suspect, ne communiquez aucune information confidentielle et vérifiez la demande directement auprès de la CMCM via un canal officiel.

Signaler une communication suspecte

Comment reconnaître une tentative de fraude au nom de la CMCM ?

Des fraudeurs peuvent tenter de se faire passer pour CMCM afin d’obtenir des informations personnelles, des données bancaires, des identifiants ou un paiement.

Soyez particulièrement vigilant lorsqu’un message ou un appel :

  • vous demande de communiquer des informations confidentielles ;
  • vous demande de cliquer rapidement sur un lien ou d’ouvrir une pièce jointe ;
  • vous invite à effectuer un paiement ou à modifier des coordonnées bancaires ;
  • vous annonce un remboursement et vous demande vos données bancaires pour le recevoir ;
  • vous demande un mot de passe, un code de sécurité ou un code de validation ;
  • crée un sentiment d’urgence ou vous menace d’une suspension de service ou d’une autre conséquence immédiate.

 

Vous avez un doute ?

Ne répondez pas au message et n'utilisez ni les liens, ni les coordonnées qu’il contient. Contactez directement la CMCM en utilisant ses coordonnées officielles.

Nos canaux officiels myCMCM

 

Ce que CMCM ne vous demandera jamais

  • les cartes de membre CMCM n’expirent pas ;  
  • la CMCM ne demande pas de paiement pour renouveler une carte de membre ;  
  • la CMCM et la CNS sont deux organismes distincts ;
  • la CMCM ne vous contacte pas pour renouveler une carte CNS

Les principales arnaques à reconnaître

Phising : e-mails, SMS et messages frauduleux

Le phishing, ou hameçonnage, consiste à envoyer un message qui semble provenir d’une organisation ou d’une personne de confiance. Le fraudeur cherche généralement à vous inciter à cliquer sur un lien, ouvrir une pièce jointe, effectuer un paiement ou communiquer des informations personnelles. Les messages frauduleux sont aujourd’hui parfois très bien rédigés et reproduire de manière convaincante l’identité visuelle d’une organisation. L’absence de fautes d’orthographe ne garantit donc pas qu’un message soit authentique. Avant d’agir, vérifiez l’adresse de l’expéditeur, la destination du lien et surtout la natur de la demande. En cas de doute, contactez l’organisation concernée par un autre canal.

 

Faux remboursements et demandes de paiement

Soyez vigilant face aux messages vous annonçant un remboursement, un trop-perçu ou une somme à récupérer en particulier lorsqu’ils vous demandent de communiquer vos données bancaires en cliquant sur un lien. La même prudence s’impose face à toute demande inattendue de paiement ou de modification de coordonnées bancaires.

Une demande financière inhabituelle doit toujours être vérifiée par un canal officiel et indépendant.

6 réflexes pour mieux vous protéger

  1. Prenez votre temps

    Les fraudeurs cherchent souvent à provoquer une réaction immédiate. Une demande urgente est précisément une raison de ralentir et de vérifier.

  2. Vérifiez par un autre canal

    Ne vous contentez pas de répondre au message reçu. Accédez vous-même sur le site officiel ou utilisez un numéro de téléphone que vous connaissez.

  3. Ne cliquez pas automatiquement

    Un lien peut sembler légitime tout en dirigeant vers un site frauduleux. En cas de doute, saisissez vous-même l’adresse du site officiel dans votre navigateur.

  4. Protégez vos comptes

    Utilisez des mots de passe différents et difficiles à deviner et activez l’authentification à plusieurs facteurs lorsqu’elle est disponible.

  5. Gardez vos codes secrets

    Un mot de passe, un code PIN ou un code de validation est personnel. Ne le communiquez jamais à une personne qui vous contacte.

  6. Faites confiance à votre doute

    Un message peut sembler parfaitement professionnel et néanmoins être frauduleux. Si une demande vous paraît inhabituelle, vérifiez-la avant d’agir.

Que faire si vous pensez être victime d’une arnaque ?

Vous n’avez encore rien communiqué

Ne cliquez sur aucun lien, n’ouvrez aucune pièce jointe et ne répondez pas au message. Contactez directement l’organisation concernée via un canal officiel pour vérifier la demande.

Vous avez communiqué un mot de passe ou un identifiant

Modifiez immédiatement le mot de passe concerné. Si vous utilisez le même mot de passe pour d’autres, modifiez-le également. Activez l’authentification à plusieurs facteurs lorsque cela est possible.

Attention

Vous avez communiqué des données bancaires ou effectué un paiement ? Contactez immédiatemment votre banque ou votre prestataire de paiement afin de connaître les mesures à prendre et de sécuriser votre compte ou votre moyen de paiement.

Quelqu’un s’est fait passer pour CMCM

Conservez si possible le message reçu, l’adresse de l’expéditeur, le numéro de téléphone ou une capture d’écran. Ces informations peuvent être utiles pour signaler la tentative de fraude.