« Nous vous informons qu’un débit est en cours sur votre compte. Nous vous invitons à régulariser votre situation rapidement depuis votre espace en ligne ». Un des membres de notre rédaction a reçu ce SMS très alarmiste cette semaine, qui affichait « Urssaf » en émetteur et proposait un lien vers un site frauduleux. Il s’agissait bien évidemment d’une tentative de phishing, mais en se rendant sur le portail officiel de l’organisme, on comprend vite que nous ne sommes pas les seuls.

On apprend en effet que « les arnaques et les fraudes se multiplient sur internet. Soyez vigilant à la protection de vos informations personnelles. » D’ailleurs, « des sites malveillants peuvent usurper l’identité visuelle de l’Urssaf pour inciter des usagers à régler, par carte bancaire, de prétendues cotisations non payées », nous alerte l’organisation.
Il ne faut bien sûr jamais répondre à ces sollicitations. En cas de doute, le bon réflexe à adopter est de vous rendre directement sur le site de l’Urssaf. L’organisme prévient à cet égard :
Les sites internet de l’Urssaf sont nombreux. Pour effectuer vos démarches et naviguer sur nos sites en toute confiance, vérifiez le nom de domaine du site que vous consultez : celui-ci doit comporter « .urssaf.fr ». Toutes les démarches que vous effectuez sur nos sites et toutes nos offres de service sont gratuites.
Comment éviter le pire ?
On l’aura compris, la vigilance est plus que jamais de mise, alors qui ces tentatives se multiplient. Il ne faut jamais transmettre vos données personnelles ou répondre à des messages suspects, et encore moins cliquer sur les liens qu’ils contiennent.
Le mot de passe est également un rempart important contre les tentatives de piratage. Veillez donc à en créer un qui soit suffisamment long et complexe (majuscules, minuscules, chiffres, caractères spéciaux).
Si le mal a été commis, ne paniquez pas. Déposez dans un premier temps une plainte au commissariat de police, à la gendarmerie dont vous dépendez. Conservez les éléments de preuve qui peuvent permettre d’établir les faits. L’Urssaf prévient en outre sur son site sur les risques encourus par les entreprises victimes d’une usurpation d’identité. On vous invite à aller consulter ce guide très complet ici.
Quoi qu’il en soit, la tentative d’hameçonnage dont nous vous avons parlé dans cet article confirme une chose : les acteurs malveillants tentent quasi systématiquement de nous faire agir sur un coup de tête en instillant un sentiment de peur et d’urgence ou au contraire d’euphorie (promesse d’un faux gain ou d’une récompense alléchante).
📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.
