« Remboursement de la Compagnie d'électricité » : La nouvelle arnaque qui inonde les téléphones
Une vague de messages de hameçonnage sophistiqués inonde les téléphones portables ces dernières heures, contenant une fausse promesse de remboursement de la part de la Compagnie d'électricité d'Israël en échange d'un clic sur un lien externe. La compagnie avertit qu'il s'agit d'une tentative de vol de données de carte de crédit et d'informations sensibles, et exhorte le public à ne pas cliquer sur le lien.

Si vous avez reçu ces dernières heures un SMS vous promettant un remboursement de la part de la Compagnie d'électricité d'Israël (IEC) — soyez vigilants : il s'agit d'une tentative de hameçonnage (phishing) sophistiquée visant à voler les détails de votre carte de crédit et vos informations personnelles. La compagnie a déjà publié un avertissement officiel au public et a signalé l'incident aux autorités compétentes.
Ces dernières heures, une vague de SMS et de messages sur des applications de messagerie se propage, affirmant que le client a droit à un remboursement de la part de l'IEC. Selon le message, pour obtenir le remboursement qui vous est « dû », les destinataires sont invités à cliquer sur un lien externe joint au message. Il s'agit d'une méthode d'ingénierie sociale connue, qui exploite la crédulité du public, les noms de grandes entités publiques connues et les promesses de gain financier rapide pour attirer les clients dans un piège.
En réalité, derrière cette « bonne nouvelle » se cache un site fictif conçu pour vous piéger. Cliquer sur le lien et remplir les informations dans le formulaire qui s'y affiche ne mène pas à la réception d'argent, mais à la collecte de données personnelles sensibles, de mots de passe et d'informations de carte de crédit directement entre les mains de cybercriminels.
Suite aux nombreuses demandes et à la propagation des messages, l'IEC a publié un avertissement urgent au grand public :
« Ces dernières heures, un message circule, usurpant l'identité de l'IEC et proposant un remboursement via un lien externe. Il s'agit d'une tentative de fraude (hameçonnage). »
La compagnie a réitéré : « Ne cliquez pas sur le lien et ne fournissez aucune information personnelle ou de carte de crédit. L'IEC travaille sur ce dossier avec les autorités compétentes. Veuillez vous fier uniquement aux messages et publications apparaissant sur les canaux officiels de la compagnie ».
Qu'est-ce que le hameçonnage (phishing) ?
Le hameçonnage est un type d'attaque en ligne où des attaquants tentent de voler des informations sensibles, telles que des mots de passe, des détails de carte de crédit ou des informations personnelles, en se faisant passer pour une entité de confiance. En général, les attaquants envoient des e-mails, des SMS ou créent des sites web malveillants qui invitent les utilisateurs à saisir leurs informations personnelles.
Les messages ou les sites web peuvent sembler très légitimes, comme s'ils avaient été envoyés par une banque, une entreprise connue (comme l'IEC) ou un service en ligne, mais en pratique, ils sont destinés à tromper l'utilisateur et à lui voler des informations. Les attaques par hameçonnage nécessitent de la prudence, il est donc important de vérifier la fiabilité des sources avant d'envoyer des informations d'identification personnelles ou de cliquer sur des liens suspects.





