Cinq signes que vous êtes victime d’un vol d’identité numérique

Hors-cadre
Par ESET Research · 20/12/2021

Nous passons toujours plus de temps en ligne. En 2020, les adultes américains [par exemple] ont consacré une heure de plus par jour à des activités numériques qu’en 2019. Fin 2022, nous passerons plus de 8 heures par jour dans le monde numérique.

Nous partageons donc plus que jamais nos données personnelles et nos identifiants avec les entreprises avec lesquelles nous sommes en contact. Et les cybercriminels volent ces données à ces organisations et nous les volent aussi.

Aux Etats-Unis, pendant le seul troisième trimestre de cette année, près de 1.300 violations de ce type ont été signalées, soit plus que pour l’ensemble de l’année 2020. Des centaines de millions de victimes ont été exposées à un risque de vol d’identité. Alors comment savoir si vous avez été victime d’un de ces incidents? En repérant les signes avant-coureurs, vous pouvez minimiser l’impact sur vous et votre famille.

Comment se déroule le vol d’identité

Aujourd’hui, l’économie de la cyber-criminalité vaut des milliards de dollars et compte beaucoup de participants et d’éléments constitutifs. Il est peu probable que les criminels qui ont piraté les données d’une organisation soient les mêmes qui, ensuite, tentent une fraude d’identité. En général, les données volées sont vendues sur le dark web. Là, elles sont achetées en masse et testées par des fraudeurs. Ces derniers peuvent alors revendre ces données pré-testées ou les utiliser eux-mêmes.

Selon leur nature, les données peuvent être utilisées pour:

– détourner des comptes pré-chargés avec vos cartes et utiliser cet accès pour effectuer des transactions frauduleuses

– effectuer simplement des paiements frauduleux (si les données de la carte ont été volées)

– inciter le personnel bancaire ou télécom, par le biais d’astuces d’ingénierie sociale, à ré-initialiser les comptes afin que l’escroc en prenne le contrôle

– ouvrir des lignes de crédit à votre nom

– commettre une fraude à l’assurance-maladie ou au remboursement d’impôts.

Cinq signes avant-coureurs de vol d’identité

Compte tenu du nombre de scénarios possibles de vol d’identité, il est bon d’être vigilant. Le signe le plus évident que vos données d’identité peuvent être en danger est que vous receviez une lettre notifiant la violation. Il est nécessaire de la lire attentivement pour en comprendre les possibles implications.

Autres signes révélateurs?

Un relevé bancaire ou une activité de carte bancaire inhabituel(le)

Même de petites différences peuvent indiquer une fraude, car les escrocs vérifient souvent la validité des cartes volées par des achats anodins avant d’intensifier leur activité. Si quelque choses semble bizarre, bloquez la carte/le compte. Cela se fait via votre application bancaire mobile. Contactez immédiatement votre banque/fournisseur de carte.

Votre téléphone, vos comptes en-ligne ne fonctionnent plus

Si des escrocs s’emparent de vos identifiants, la première chose qu’ils feront sera de changer le mot de passe afin de vous couper l’accès.

Alternativement, s’ils ont réussi à tromper votre opérateur mobile, ils l’obligeront à transférer votre numéro vers un appareil qu’ils contrôlent. Cela s’appelle du SIM swapping et c’est particulièrement dangereux car ils pourront intercepter tous les codes d’accès SMS à usage unique souvent utilisés par les banques pour valider votre identité.

Vous avez des problèmes avec vos déclarations officielles

Une autre stratégie est l’utilisation des numéros de sécurité sociale volés et autres informations personnelles pour procéder à des déclarations officielles en usurpant l’identité de la victime. Le pirate peut alors par exemple réclamer tout remboursement d’impôt dû. Si vous n’êtes plus en mesure de déclarer vos impôts, cela pourrait en être la raison.

Il y a un problème avec votre facture ou avec une réclamation médicale

Si vous recevez une facture médicale pour des services jamais reçus, ou si vous essayez de faire une réclamation mais qu’elle est rejetée, les escrocs peuvent en être la cause. Dans les pays dotés de systèmes de santé privés, ces escroqueries peuvent s’avérer très lucratives.

Des agents de recouvrement vous contactent

Si un voleur d’identité a accumulé une grosse dette sur la carte de crédit ou une dette similaire à votre nom et a ensuite disparu, ce n’est qu’une question de temps avant que le prêteur demande à une agence de recouvrement d’enquêter.

Que faire si votre identité a été volée

Pas de panique. Informez immédiatement votre banque, votre fournisseur de carte et votre assureur et signalez tout délit suspect au service de la Police Fédérale.

Comment préserver sa sécurité

Il n’y a pas grand-chose à faire pour empêcher les violations si elles ciblent les organisations avec lesquelles vous faites affaire. Mais vous pouvez également prendre certaines mesures préventives au cas où des escrocs essaieraient de vous viser directement. Songez à ce qui suit:

Source: ESET

– activez l’authentification multi-facteur (MFA) pour tous vos comptes en ligne

– utilisez des mots de passe forts, longs et uniques pour tous les comptes, stockés dans un gestionnaire de mots de passe

– assurez-vous d’avoir, sur tous vos appareils, un antivirus à jour, venant d’un fournisseur réputé

– informez-vous sur le vol d’identité et la protection

– utilisez les correctifs ou activez les mises à jour automatiques pour tous vos appareils

– évitez les magasins d’applis (app stores) non officiels

– évitez de vous connecter aux points d’accès Wi-Fi publics

– n’utilisez que des sites Internet HTTPS (cadenas verts)

– détruisez d’anciens documents afin qu’aucune donnée personnelle ne puisse être utilisée

– réduisez la quantité d’informations que vous partagez avec les entreprises en ligne.

Nombre d’entre nous peuvent subir l’une ou l’autre forme de vol d’identité au cours de notre vie. Il faut donc, autant que possible, minimiser les chances que cela se produise. Restez vigilant afin que, si les escrocs s’emparent de vos données, vous puissiez arrêter leurs actions aussi vite que possible.