L’arnaque voyage SNCF revient très régulièrement, signe que cette attaque rapporte à ses auteurs. Voyons de plus près ses modalités et comment les déjouer..
1️⃣ L’arnaque voyage SNCF sous différentes formes
💣 Eté 2023. La SNCF, qui veut vous être agréable, lance sur Facebook une annonce promotionnelle : un an de voyages gratuits pour 1,95€ !!! Sauf que ce n’est pas la SNCF. Une vraie promotion de la SNCF pour des cartes avantage a été reprise, rendant ainsi l’annonce « crédible ». Il y a un lien vers un faux site pour payer, qui fait apparaître le cadenas fermé. But : récupérer les coordonnées de votre carte bleue.
🎅 Hiver 2023, nouvelle arnaque voyage SNCF, cette fois-ci sur Whatsapp. Un message titré « Joyeux voyage et meilleurs voeux » signé avec le logo SNCF propose un concours pour gagner un an de voyages gratuits. En cliquant sur le lien, il suffit de participer à un mini-jeu … ou l’on gagne forcément. Il est ensuite demandé de faire suivre ce message pour Whatsapp, permettant ainsi aux arnaqueurs de récupérer des données personnelles dont les contacts.
🎁 Eté 2024, on remet ça : envoi de faux mails de la SNCF, qui proposent une carte Avantage à 2,45€ au lieu de 49€. Aucune faute d’orthographe, et lien sur un faux site ressemblant terriblement à celui de la SNCF, mais seul l’onglet « Offres » fonctionne. Cela permet à ses auteurs de récupérer vos données de paiement et de s’en servir ensuite en se faisant passer pour vous.
A noter, cet article ne recense pas toutes les arnaques SNCF. Il y en a d’autres !!
2️⃣ Comment éviter ces cyberattaques ?
- 🤑 Toutes ces attaques se servent de l’appât du gain. Pour rappel, la vente à perte est interdite par la loi. Plus l’offre est alléchante, plus vous devez être suspicieux. Franchement, un an de voyages gratuits pour 1,95€ !
- 🔎 Vérifiez le nom des sites sur lesquels les liens pointent. Vous trouverez des noms différents du site officiel de la SNCF concernant ces attaques.
- 🤔 La multiplicité des supports montre bien que tout est attaquable : votre méfiance doit être générale. De même, le cadenas fermé n’est pas une preuve que le site est de confiance.
- 👉 En fait, c’est votre hygiène informatique qui fera la différence. Au delà de ce que j’ai dit au-dessus, il y a tout un ensemble de pratiques qui vous prémuniront contre ces attaques, et contre bien d’autres. Je donne toutes les ficelles dans mes formations de cybersécurité qui en 1 à 3 jours, augmenteront significativement votre niveau global de sécurité.