Face à la montée des cyberattaques, le FBI et la CISA recommandent d’arrêter d’envoyer des SMS entre utilisateurs d'iPhone et d'Android. Un conseil qui ne vise pas seulement les Américains mais tous les...
En plus de s’attaquer aux comptes bancaires et aux comptes personnels de formation (CPF), les arnaqueurs par téléphone cherchent également à obtenir vos identifiants FranceConnect. Le service en ligne, qui permet d’accéder à différents services publics (impôts, Caf, Ameli, …), est à nouveau au cœur d’une escroquerie, comme le relate MacGeneration à partir de témoignages déposés sur la plateforme communautaire Signal-Arnaques et d’une expérience personnelle. Le site avait déjà fait l’objet d’une arnaque en ligne en 2021.
Arnaque FranceConnect : des faux fonctionnaires
Cette fois, les escrocs appellent leurs victimes directement par téléphone. Plusieurs récits font ainsi état d’une personne appelant du 09 85 40 40 44 et se faisant passer pour un fonctionnaire du ministère de la Santé ou pour un employé de l'ANSM (l'Agence nationale de sécurité du médicament et des produits de santé). Au bout du fil, l’individu prétend appeler au sujet d’un questionnaire sur le vaccin Covid ou d’une indemnisation Covid.
Comme c’est régulièrement le cas dans ce type de procédés, l’arnaqueur tente ensuite de mettre en confiance son interlocuteur. Ici, des victimes ont expliqué que la personne au téléphone connaissait leur nom et prénom, leur adresse et une partie de leur numéro de Sécurité Sociale, celui-ci étant facile à deviner à partir de la date et du lieu de naissance de la personne.
Une variante de l'arnaque au CPF
Sur cette base, l’escroc demande ensuite à la victime de lui donner la partie manquante de son numéro de Carte Vitale, ainsi qu’un code confidentiel Ameli provisoire reçu par mail, le tout pour une prétendue sécurisation du compte. En réalité, ces éléments permettent à l’usurpateur d’obtenir un accès complet au compte Ameli de l’interlocuteur, et, en réinitialisant adresse mail et mot de passe, un accès à l’ensemble des services auxquels on peut s’identifier via FranceConnect.
Cette arnaque serait en réalité une variante de l’arnaque au compte CPF. Les escrocs utiliseraient en effet cet accès pour inscrire la personne à des formations factices ou frauduleuses. Si vous avez été victime de cette escroquerie, il faut immédiatement procéder au changement de votre mot de passe FranceConnect. Comme le détaille le site du Service Public, il est ensuite possible d’envoyer un formulaire puis de déposer plainte.