{"id":2386,"date":"2020-11-03T21:15:07","date_gmt":"2020-11-03T19:15:07","guid":{"rendered":"https:\/\/www.digital-eyes.fr\/fr\/?p=2386"},"modified":"2022-08-16T11:06:57","modified_gmt":"2022-08-16T10:06:57","slug":"jai-recu-un-sms-comment-savoir-si-je-peux-cliquer-sur-le-lien","status":"publish","type":"post","link":"https:\/\/www.digital-eyes.fr\/fr\/jai-recu-un-sms-comment-savoir-si-je-peux-cliquer-sur-le-lien\/","title":{"rendered":"J&#8217;ai re\u00e7u un SMS,  comment savoir si je peux cliquer sur le lien"},"content":{"rendered":"\n[et_pb_section fb_built=&#8221;1&#8243; _builder_version=&#8221;4.6.6&#8243; _module_preset=&#8221;default&#8221;][et_pb_row _builder_version=&#8221;4.6.6&#8243; _module_preset=&#8221;default&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.6.6&#8243; _module_preset=&#8221;default&#8221;][et_pb_text _builder_version=&#8221;4.6.6&#8243; _module_preset=&#8221;default&#8221;]<h2>Je re\u00e7ois un SMS de remboursement par les imp\u00f4ts<\/h2>[\/et_pb_text][et_pb_text _builder_version=&#8221;4.6.6&#8243; _module_preset=&#8221;default&#8221;]<p style=\"text-align: justify;\">J&#8217;ai re\u00e7u ce message, on me propose un remboursement d&#8217;imp\u00f4ts, et un lien pour acc\u00e9der au formulaire de remboursement :<\/p>[\/et_pb_text][et_pb_image src=&#8221;https:\/\/www.digital-eyes.fr\/wp-content\/uploads\/2020\/11\/faux-SMS-Impots-e1604398592777.jpg&#8221; alt=&#8221;SMS frauduleux des imp\u00f4ts&#8221; title_text=&#8221;faux-SMS-Impots&#8221; align=&#8221;center&#8221; _builder_version=&#8221;4.6.6&#8243; _module_preset=&#8221;default&#8221;][\/et_pb_image][et_pb_text _builder_version=&#8221;4.6.6&#8243; _module_preset=&#8221;default&#8221;]<p style=\"text-align: justify;\"><span>Super, je vais recevoir un remboursement des imp\u00f4ts ! Sauf que, non, <strong>ce sms est un leurre<\/strong> ! En regardant de plus pr\u00e8s son contenu, il n&#8217;y a des signes qui ne trompent pas. Voyons cela en d\u00e9tails, et voyons comment ne pas tomber dans le pi\u00e8ge.<\/span><span style=\"font-size: 16px;\">\u00a0<\/span><\/p>\n<p><span><\/span><\/p>[\/et_pb_text][et_pb_text _builder_version=&#8221;4.9.6&#8243; _module_preset=&#8221;default&#8221; custom_padding=&#8221;0px||34px|||&#8221; hover_enabled=&#8221;0&#8243; sticky_enabled=&#8221;0&#8243; inline_fonts=&#8221;Arial&#8221;]<h2 style=\"text-align: justify;\">Comment rep\u00e9rer un SMS frauduleux ?<\/h2>\n<h3 style=\"text-align: justify;\"><\/h3>\n<h3 style=\"text-align: justify;\">Les signes habituels dans les messages frauduleux<\/h3>\n<p style=\"text-align: justify;\"><strong>Il faut faire vite !<\/strong><span><\/span><\/p>\n<p style=\"text-align: justify;\">Classique, le message vous demande d&#8217;agir dans l&#8217;urgence, et pour vous faciliter la t\u00e2che, vous propose un lien.<\/p>\n<p style=\"text-align: justify;\">Parfois, le message agira en vous mena\u00e7ant ; ce n&#8217;est pas le cas ici, mais nous y reviendrons ult\u00e9rieurement dans un prochain article.<\/p>\n<p style=\"text-align: justify;\"><strong>Le lien ne semble pas valide<\/strong><\/p>\n<p style=\"text-align: justify;\">Le lien<span>\u00a0fourni dans le message n&#8217;est pas l&#8217;adresse du vrai site des imp\u00f4ts :<\/span><\/p>\n<ul style=\"text-align: justify;\">\n<li>a<span>u lieu d&#8217;avoir impots.gouv.fr s\u00e9par\u00e9 par des points (.), vous avez des tirets (-)<\/span><\/li>\n<li><span>le domaine de premier niveau &#8220;.finance&#8221; peut donner confiance aussi, mais celui utilis\u00e9 par les imp\u00f4ts est &#8220;.fr&#8221;. <\/span><\/li>\n<\/ul>\n<p style=\"text-align: justify;\"><span>Habituellement, on voit dans ces messages des liens plus faciles \u00e0 rep\u00e9rer comme faux lien. Ici, j&#8217;ai moi-m\u00eame failli succomber \u00e0 la facilit\u00e9 de cliquer tellement le lien ressemble \u00e0 ce qu&#8217;on a l&#8217;habitude d&#8217;avoir avec les imp\u00f4ts !<\/span><\/p>\n<p style=\"text-align: justify;\">Notez que parfois, notamment par SMS, votre exp\u00e9diteur peut utiliser un service de raccourcissement d&#8217;adresse (URL shortener) ; dans ce cas, l&#8217;adresse a pour avantage d&#8217;\u00eatre beaucoup plus courte (int\u00e9ressant pour un SMS ou un tweet) mais masque la vraie adresse du site cibl\u00e9. Un des plus connus de ces services : <a href=\"https:\/\/bitly.com\/\">Bitly<\/a>, et vous avez alors des adresses de la forme bit.ly\/XXXXXX. Dans ce cas, la simple v\u00e9rification du lien ne suffira pas, il faudra chercher d&#8217;autres indices.<span><\/span><\/p>\n<p style=\"text-align: justify;\"><b>Un souci avec l&#8217;orthographe\u00a0<\/b><\/p>\n<p style=\"text-align: justify;\"><span>Le message est sign\u00e9 avec deux belles fautes d&#8217;orthographe (c&#8217;est marrant, les escrocs laissent toujours des fautes dans leur message, comme s&#8217;ils voulaient qu&#8217;on s&#8217;aide de \u00e7a pour les d\u00e9tecter) :\u00a0<\/span>Direction <span>G\u00e9n\u00e9ral<\/span> (au lieu de G\u00e9n\u00e9rale) Des Finances <span>Publics<\/span> (au lieu de Publiques).<\/p>\n<h3 style=\"text-align: justify;\"><span>Est-ce que j&#8217;ai bien re\u00e7u le message sur des coordonn\u00e9es connues du service ?<\/span><\/h3>\n<p style=\"text-align: justify;\"><strong>M\u00e9lange d&#8217;informations professionnelles et personnelles ?<\/strong><\/p>\n<p style=\"text-align: justify;\"><span>Comme dit pr\u00e9c\u00e9demment, il s&#8217;agit d&#8217;un remboursement pour l&#8217;exercice de mon activit\u00e9, mais je re\u00e7ois le message sur mon num\u00e9ro personnel et je n&#8217;ai pas donn\u00e9 ce num\u00e9ro au service des imp\u00f4ts pour le compte professionnel.<\/span><\/p>\n<p style=\"text-align: justify;\"><strong>Remboursement ou pas ?<\/strong><\/p>\n<p style=\"text-align: justify;\">Alors, \u00e0 ce stade, je ne fais d\u00e9j\u00e0 plus trop confiance \u00e0 ce message, mais j&#8217;ai quand m\u00eame bien envie d&#8217;obtenir ce remboursement si j&#8217;y ai droit. Je suis donc all\u00e9 sur mon compte particulier des imp\u00f4ts (<a href=\"https:\/\/cfspart.impots.gouv.fr\">https:\/\/cfspart.impots.gouv.fr<\/a>) pour v\u00e9rifier si j&#8217;avais un message confirmant cette information de trop per\u00e7u. R\u00e9sultat, pas de message.<\/p>\n<p style=\"text-align: justify;\">A y \u00eatre, j&#8217;ai v\u00e9rifi\u00e9 sur mon profil du compte des imp\u00f4ts quel\u00a0<span>num\u00e9ro de t\u00e9l\u00e9phone j&#8217;ai renseign\u00e9, il n&#8217;y en a aucun, et j&#8217;ai opt\u00e9 pour une communication par courriel. Conclusion : je ne devrais pas recevoir de <strong>SMS de la part des imp\u00f4ts<\/strong>.<\/span><em><\/em><\/p>\n<p style=\"text-align: justify;\">Par acquis de conscience, je suis quand m\u00eame all\u00e9 v\u00e9rifier sur mon compte PRO en tapant directement\u00a0la bonne adresse\u00a0dans le navigateur (<a href=\"https:\/\/cfspro.impots.gouv.fr\">https:\/\/cfspro.impots.gouv.fr<\/a>). Pas de message non plus. Dommage !<\/p>\n<h3 style=\"text-align: justify;\"><strong>Vous avez encore des doutes ? Encore quelques astuces pour d<\/strong>\u00e9tecter les SMS malveillants<\/h3>\n<p style=\"text-align: justify;\">Donc, nous venons de le voir, la v\u00e9rification de l&#8217;adresse du lien et la bonne r\u00e9daction du message sont d\u00e9j\u00e0 des pistes pour v\u00e9rifier un message.<\/p>\n<p style=\"text-align: justify;\"><strong>Avant de cliquer, faites votre enqu\u00eate<\/strong><span><\/span><\/p>\n<p style=\"text-align: justify;\">Pour ma part, j&#8217;ai cherch\u00e9 si l&#8217;adresse donn\u00e9e dans le lien n&#8217;\u00e9tait pas une adresse connue pour les imp\u00f4ts. Et parfois, rechercher le texte du message dans un moteur de recherche peut rapidement vous mener sur des sites qui font la preuve de la malveillance.<\/p>\n<p style=\"text-align: justify;\"><strong>Utilisez les favoris de votre navigateur pour acc\u00e9der au bon site<\/strong><\/p>\n<p style=\"text-align: justify;\">En cas de doute, privil\u00e9giez toujours d&#8217;acc\u00e9der au service par un autre moyen que celui propos\u00e9.\u00a0<span>Par exemple, vous recevez un SMS, allez sur le site internet ou t\u00e9l\u00e9phonez avec les adresses ou coordonn\u00e9es que vous connaissez d\u00e9j\u00e0.\u00a0<\/span>Utilisez l&#8217;adresse officielle et plut\u00f4t que de toujours rechercher votre site depuis un moteur de recherche (en tapant\u00a0par exemple\u00a0imp\u00f4ts dans google). Enregistrez la bonne adresse dans vos favoris (de cette fa\u00e7on, vous acc\u00e9derez plus rapidement \u00e0 vos sites internet et vous ne risquerez pas de cliquer sur un lien qui ne serait pas celui attendu).\u00a0<\/p>\n<p><span><strong>Message reconnu malveillant<\/strong><\/span><\/p>\n<p><span>En tapant\u00a0&#8220;<strong>STOP 36034<\/strong>&#8221;\u00a0da<\/span>ns un moteur de recherche, on tombe rapidement sur des plateformes de signalement faisant remonter des messages du m\u00eame type reconnus comme messages malveillants (par ex : <a href=\"https:\/\/www.numeroinconnu.fr\/numero\/36034\">https:\/\/www.numeroinconnu.fr\/numero\/36034<\/a>).<\/p>[\/et_pb_text][et_pb_text _builder_version=&#8221;4.9.6&#8243; _module_preset=&#8221;default&#8221; custom_padding=&#8221;0px|||1px||&#8221; hover_enabled=&#8221;0&#8243; sticky_enabled=&#8221;0&#8243;]<h2 style=\"text-align: justify;\">Soyez vigilant et adoptez les bons r\u00e9flexes<\/h2>\n<p style=\"text-align: justify;\">En conclusion, nous avons l\u00e0 un message frauduleux qui tente de se faire passer pour un tiers de confiance afin de r\u00e9cup\u00e9rer des infos vous concernant ou pour propager un virus. C&#8217;est ce qu&#8217;on appelle le <strong>phishing<\/strong> (ou <strong>hame\u00e7onnage<\/strong>) et c&#8217;est malheureusement une technique de piratage courante et qui fonctionne.<\/p>\n<p style=\"text-align: justify;\">Donc, quand vous recevez un message (ou un appel) vous proposant un remboursement ou vous demandant un mot de passe, ou autre informations personnelles, soyez prudent, ne c\u00e9dez pas \u00e0 la pr\u00e9cipitation et avant de cliquer sur un lien (ou de t\u00e9l\u00e9charger une pi\u00e8ce jointe), suivez ces recommandations :<\/p>\n<ul style=\"text-align: justify;\">\n<li><strong>Ne pas r\u00e9pondre<\/strong> au message, courriel ou SMS<\/li>\n<li><strong>Ne pas cliquer sur les liens<\/strong>, ni appeler les num\u00e9ros SMS ou de t\u00e9l\u00e9phone<\/li>\n<li><strong>Rendez-vous directement sur le compte officiel<\/strong> en question (imp\u00f4ts, banque, op\u00e9rateur t\u00e9l\u00e9phonique ou internet, boite mail, r\u00e9seaux sociaux&#8230;) en tapant l&#8217;adresse internet que vous utilisez habituellement pour <strong>v\u00e9rifier l&#8217;information<\/strong>.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">D&#8217;une mani\u00e8re g\u00e9n\u00e9rale, les services officiels et l\u00e9gitimes ne vous demanderont pas des informations sensibles, personnelles par email ou SMS ou par t\u00e9l\u00e9phone. De m\u00eame, ces services vous encourageront plut\u00f4t \u00e0 vous connecter manuellement \u00e0 votre espace d\u00e9di\u00e9 sans vous donner de lien dans le message.<\/p>\n<p>Vous trouverez prochainement sur notre site <a href=\"https:\/\/www.digital-eyes.fr\/fr\/jai-recu-un-sms-comment-savoir-si-je-peux-cliquer-sur-le-lien\/\">www.digital-eyes.fr<\/a> d&#8217;autres conseils et d\u00e9marches que vous pourrez effectuer si vous avez d\u00e9j\u00e0 cliqu\u00e9 sur le lien et pour d\u00e9noncer ces messages spam ou frauduleux.<\/p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]\n","protected":false},"excerpt":{"rendered":"<p>Comment savoir si un SMS est frauduleux ?<\/p>\n","protected":false},"author":3,"featured_media":3508,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":""},"categories":[11,55],"tags":[],"_links":{"self":[{"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/posts\/2386"}],"collection":[{"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/comments?post=2386"}],"version-history":[{"count":14,"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/posts\/2386\/revisions"}],"predecessor-version":[{"id":6700,"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/posts\/2386\/revisions\/6700"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/media\/3508"}],"wp:attachment":[{"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/media?parent=2386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/categories?post=2386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.digital-eyes.fr\/fr\/wp-json\/wp\/v2\/tags?post=2386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}