Faux remboursement : l'arnaque aux impôts, à la CAF, à l'Assurance maladie
Un message vous annonce un remboursement des impôts, de la CAF ou de l'Assurance maladie et vous invite à saisir vos coordonnées bancaires. C'est du phishing. Voici comment le reconnaître.
C'est une variante particulièrement vicieuse du hameçonnage, car elle ne joue pas sur la peur mais sur une bonne nouvelle. Un email ou un SMS, aux couleurs des impôts, de la CAF, de l'Assurance maladie ou d'un fournisseur d'énergie, vous annonce un remboursement en votre faveur. Pour le percevoir, il suffit de cliquer et de renseigner vos informations. Le piège est là : on ne vous rembourse pas, on vous vole.
Pourquoi ça fonctionne
L'annonce d'un remboursement désarme la méfiance. On se réjouit, on a envie que ce soit vrai, et la somme proposée est souvent crédible : quelques dizaines ou centaines d'euros, pas un gain mirobolant qui éveillerait les soupçons. Le message reprend fidèlement le logo et le ton de l'organisme. Tout est fait pour que vous saisissiez sans réfléchir votre numéro de carte, soi-disant pour recevoir le virement.
Or un organisme public qui vous doit de l'argent ne vous demande jamais votre numéro de carte pour vous payer. Il dispose déjà de vos coordonnées, ou vous rembourse via votre espace personnel officiel. Réclamer une carte bancaire pour verser un remboursement est une contradiction qui trahit l'arnaque à elle seule.
On ne vous demande jamais votre numéro de carte bancaire pour vous verser de l'argent. Un remboursement se fait par virement sur un compte déjà connu, jamais en saisissant votre carte sur une page reçue par lien.
Les signaux d'alerte
- Un remboursement inattendu annoncé par email ou SMS.
- Un lien menant à un formulaire qui réclame vos coordonnées bancaires.
- Une urgence : remboursement à réclamer sous quelques jours sous peine de l'oublier.
- Une adresse d'expéditeur ou de site qui imite l'organisme sans être son adresse officielle.
- Une demande d'informations personnelles détaillées, au-delà du raisonnable.
Le bon réflexe
Ne cliquez jamais sur le lien. Pour vérifier un éventuel remboursement, connectez-vous directement à votre espace personnel sur le site officiel de l'organisme, en tapant vous-même l'adresse dans votre navigateur. Si un remboursement existe réellement, il y figurera. Sinon, vous saurez que le message était frauduleux.
Vous avez reçu une annonce de remboursement ? Collez le message dans l'analyseur, il repère le piège.
Vous avez déjà saisi vos informations
Si vous avez renseigné vos coordonnées bancaires sur la fausse page, considérez votre carte comme compromise. Contactez votre banque pour faire opposition et bloquer la carte, surveillez vos comptes et contestez toute opération non reconnue. Méfiez-vous d'un appel qui suivrait, prétendant venir de votre banque pour valider une opération : ce serait la suite de l'arnaque.
Si vous avez communiqué d'autres informations personnelles, restez vigilant face à de futures tentatives d'usurpation de votre identité.
Voici comment couper l'accès et reprendre le contrôle, étape par étape.
Une habitude qui vous met à l'abri
Adoptez un principe valable pour tous les organismes : je ne clique jamais sur un lien de remboursement, je vérifie toujours dans mon espace personnel officiel. Avec ce seul réflexe, qu'il s'agisse des impôts, de la CAF, de l'Assurance maladie ou d'un fournisseur d'énergie, cette arnaque n'a plus aucune chance.