Alertes du NCSC

Des cyber-escrocs tirent profit de la générosité des Suisses pour les victimes en Ukraine

par René Jaun (traduction/adaptation: ICTjournal)

Des cyber-escrocs profitent de la guerre en Ukraine pour mener leurs activités criminelles. Le NCSC met en garde contre des appels aux dons douteux, des offres d'investissement et des logiciels malveillants.

(Source: lassedesignen / Fotolia.com)
(Source: lassedesignen / Fotolia.com)

Celles et ceux qui reçoivent ces jours-ci un e-mail concernant une campagne de soutien en faveur de l'Ukraine ont intérêt à se méfier. Des cybercriminels profitent en effet de la guerre pour commettre diverses escroqueries, met en garde le Centre national pour la cybersécurité (NCSC), en donnant quelques exemples.

Le NCSC indique avoir reçu des signalements d’e-mails suspects concernant des appels aux dons pour les victimes en Ukraine. Les messages contiennent un numéro IBAN auquel on peut effectuer un versement pour apporter son aide. Quand il ne s'agit pas de l'IBAN officiel d'une organisation caritative reconnue, il s'avère particulièrement ardu d'estimer le sérieux d'une telle demande. Il existe un risque que le montant versé parvienne entre les mains d'escrocs et non pas de victimes, est-il précisé dans le communiqué. Le NCSC recommande de faire confiance qu’aux comptes IBAN d'organisations caritatives reconnues par la fondation Zewo.

Fausse offres d’investissement

Par ailleurs, le NCSC a été informé de tentatives d'escroquerie manifestes. Ainsi, une offre d'investissement lucrative, provenant prétendument de l'ONU, est censée aider les victimes de la guerre en Ukraine. L’offre promet qu’en versant 500 euros, il pourrait recevoir 8000 euros en retour après une semaine. «Non seulement il paraît fantaisiste de gagner pareille somme en si peu de temps, mais il semble surtout légitime de se demander pourquoi les gains promis ne devraient pas plutôt revenir aux victimes», souligne le NCSC.

L’invasion de l’Ukraine par la Russie a en outre rapidement imprégné les courriels de fraude au paiement anticipé. Le NCSC décrit par exemple le cas d'un prétendu ingénieur naval ukrainien qui cherche de l'aide pour faire sortir sa famille et sa fortune d'un million de francs du pays. Si elle répond, la personne ciblée se voit offrir une part de la fortune du soi-disant ingénieur, si elle accepte de lui verser au préalable une certaine somme d'argent.

Attention aux logiciels malveillants

Le NCSC prévient en outre qu'il faut s'attendre à recevoir des emails en rapport avec l'Ukraine, contenant des logiciels malveillants. «Lors de conflits armés précédents, des courriels contenant des films de prétendus bombardements ont été envoyés: pour voir la vidéo, il fallait télécharger un programme de visionnage, qui renfermait un logiciel malveillant», fait savoir le Centre national pour la cybersécurité. Avant de rappeler qu’en cas d’e-mails suspects, il ne faut cliquer sur aucun lien et n'ouvrir aucune pièce jointe.

Webcode
DPF8_249063