Une fausse annonce promet un abonnement gratuit à un service connu. En cliquant, vous risquez de donner vos identifiants à des escrocs. Voici comment éviter le piège.

Ce qui a été observé

Des internautes reçoivent une proposition alléchante : un abonnement gratuit à un service populaire, présenté comme une offre limitée dans le temps. Selon Malwarebytes Labs, cette technique utilise une fenêtre de navigateur qui imite l’apparence d’un site connu pour voler les identifiants de connexion Google.

Une personne consulte un écran imitant un site officiel, sans savoir qu’il s’agit d’un piège.
Une imitation de site officiel peut tromper même les utilisateurs attentifs. Illustration générée par IA — BNTIC Alerte Arnaques (vue d'artiste, non documentaire)

Comment la victime est abordée

Une personne reçoit une annonce ou un message qui annonce un cadeau. On lui demande de cliquer sur un lien pour en profiter. Le texte insiste sur l’urgence ou la rareté de l’offre. Le lien ouvre une page qui ressemble à un site connu, mais qui n’en est pas un.

Ce que l’on reçoit ne porte pas de trace évidente de fraude. Le message utilise des mots courants et une mise en page qui semble officielle. Pourtant, il s’agit d’une imitation.

Ce que cherche l'escroc

L’objectif est de récupérer les identifiants de connexion à un compte Google. Une fois ces informations en main, l’escroc peut accéder aux données personnelles, aux messages ou aux services liés à ce compte. Il peut aussi utiliser le compte pour envoyer des messages frauduleux à d’autres personnes.

Ce que risque l'internaute

Si la victime clique et saisit ses identifiants, elle perd le contrôle de son compte. Ses données personnelles peuvent être utilisées à son insu. Son identité numérique peut servir à tromper d’autres personnes. Enfin, ses contacts peuvent recevoir des messages frauduleux en son nom.

Les signes qui doivent alerter

Une offre trop belle pour être vraie attire l’attention. Une demande urgente ou une menace en cas de non-réaction est suspecte. Une page qui ressemble à un site connu mais dont l’adresse est différente doit inquiéter.

Voici ce qu’il faut vérifier avant de cliquer :

  • L’adresse du site dans la barre de navigation ne correspond pas à celle du vrai site.
  • Le message contient des fautes d’orthographe ou des tournures inhabituelles.
  • La proposition vient d’une source inconnue ou non vérifiée.
  • Le lien ne mène pas vers le domaine officiel du service annoncé.

Que faire avant de cliquer

Ne cliquez pas sur un lien dans un message non sollicité. Ouvrez manuellement le site officiel du service en tapant vous-même son adresse dans la barre de navigation. Vérifiez les offres directement sur le site officiel du service concerné.

Utilisez un moteur de recherche pour trouver le site officiel. Ne téléchargez pas de fichier joint à un message suspect. Activez la double authentification sur vos comptes importants pour limiter les risques.

Que faire si vous avez déjà répondu ou payé

Changez immédiatement le mot de passe de votre compte Google. Activez la double authentification si ce n’est pas déjà fait. Signalez le message comme spam ou hameçonnage à votre fournisseur de messagerie. Prévenez vos contacts pour qu’ils ne cliquent pas sur d’éventuels messages frauduleux envoyés en votre nom.

Vérifiez les activités récentes de votre compte pour repérer toute action suspecte. Si vous avez utilisé le même mot de passe ailleurs, changez-le aussi sur ces autres comptes.

Pourquoi cela concerne l'Afrique

Cette technique ne dépend pas d’un pays ou d’une région. Elle peut toucher n’importe quel utilisateur d’Internet en Afrique de l’Ouest. Les escrocs profitent de la méconnaissance des outils numériques pour piéger des internautes de tous horizons. Rester informé permet de se protéger partout.

Fiche pratique : hameçonnage

Les signes qui doivent alerter

  • On vous demande d'agir immédiatement, sous peine de perdre quelque chose : un compte bloqué, un colis perdu, une amende qui double.
  • Le lien ne mène pas au site que vous connaissez : l'adresse est longue, mal orthographiée, ou se termine par un domaine inattendu.
  • On vous demande votre mot de passe, votre code PIN ou un code reçu par SMS. Aucun service sérieux ne les demande jamais.
  • Le message est impersonnel, ou votre nom y est mal orthographié.

Les gestes qui protègent

  • Ne cliquez pas depuis le message. Ouvrez vous-même l'application officielle, ou tapez l'adresse du service à la main.
  • Appelez le service au numéro qui figure sur votre carte, votre facture ou l'agence, jamais à celui donné dans le message.
  • Ne communiquez aucun code reçu par SMS, même à quelqu'un qui dit appartenir au service.
  • Activez la validation en deux étapes sur vos comptes importants.

Si vous avez déjà répondu ou payé

  1. Changez immédiatement le mot de passe du service concerné, et de tout autre compte où vous utilisiez le même.
  2. Prévenez votre banque ou votre opérateur : une opération signalée tôt peut parfois encore être bloquée.
  3. Conservez le message et les captures d'écran : c'est la preuve.
  4. Signalez les faits à la BCLCC, sur sa plateforme officielle de signalement ou son application, ou au commissariat le plus proche : chaque signalement aide à protéger les suivants.

Lire le guide complet

Sources

BNTIC ne produit pas les données externes citées. Elle les collecte, les organise, les recoupe et les contextualise.

QR code de partage — De faux cadeau Google piège les comptes en ligne
Contenu authentique BNTIC News : scannez pour confirmer