Blog sur la cybersécurité en entreprise
Le paysage des cybermenaces et des cyberattaques est en constante évolution. Explorez notre blog sur la cybersécurité pour obtenir des conseils en matière de conformité, formation et sensibilisation à la sécurité en entreprise.
Arnaque en ligne : les 5 principales escroqueries à éviter lors de vos réservations de vacances
Luke Noonan
Sensibilisation à la cybersécuritéAvec l'arrivée de la saison estivale, les vacanciers recherchent leurs prochaines vacances sur Internet. Cependant, ils ne sont pas les seuls à scruter les offres de voyage ; c’est également la période où les arnaques en ligne se multiplient.
Les cybercriminels sont particulièrement actifs à cette période de l'année, lançant des escroqueries ciblées sur les réservations de vacances pour tromper les vacanciers et leur faire acheter de faux billets d'avion ou des vacances fictives.
Selon une étude menée en Europe par la société de protection en ligne McAfee, 30 % des consommateurs déclarent avoir été victimes d’une arnaque ou connaissent quelqu'un qui l'a été. Les pertes peuvent parfois dépasser 1 000 €. Les chiffres réels pourraient être encore plus élevés, certaines personnes se sentant gênées de signaler une arnaque ou ne sachant pas à qui s'adresser.
Les escrocs utilisent diverses tactiques pour tromper les victimes : faux sites web, courriels de phishing, publicités mensongères et appels téléphoniques frauduleux. Une fois la réservation effectuée, ils disparaissent souvent avec l'argent, laissant les victimes sans vacances ou, dans le pire des cas, bloquées à l'étranger.
Arnaques en ligne : les 5 principales escroqueries
1. L'arnaque en ligne liée aux faux billets d'avion
Les arnaques en ligne liées aux faux billets d'avion sont de plus en plus courantes, en particulier sur les réseaux sociaux et par téléphone.
Les fraudeurs se font souvent passer pour des agences de voyage réputées et ciblent les personnes ayant effectué des recherches de vols en ligne. Les victimes se voient proposer des tarifs attractifs pour leur vol et sont incitées à effectuer un paiement. Malheureusement, il s'avère souvent que les vols n'existent pas et que les victimes ont été trompées.
Pour se protéger, il est conseillé d'utiliser une carte de crédit pour le paiement, car elle offre une protection supplémentaire. Bien que certains intermédiaires facturent des frais supplémentaires pour les paiements par carte de crédit, cela peut valoir la peine d'obtenir une protection supplémentaire en cas de problème.
Si vous envisagez de réserver des vacances auprès d'un site web que vous ne connaissez pas, il est recommandé de faire des recherches supplémentaires pour vous assurer qu'ils ont une bonne réputation et qu'ils sont bien ce qu'ils prétendent être.
Il est important de s'assurer que l'intermédiaire choisi est membre d'une association professionnelle reconnue telle que l'ABTA ou qu'il possède un numéro ATOL. Ce dernier est un système de protection gouvernemental pour les agences britanniques, qui garantit la sécurité de plus de 28 millions de consommateurs chaque année.
2. L'escroquerie en ligne liée aux faux sites web
Les fraudeurs sont de plus en plus nombreux à créer de faux sites web, afin de tromper les consommateurs en leur faisant croire qu'ils réservent sur un site officiel. Les sites web en question ont l'apparence de sites légitimes, mais il peut y avoir des modifications subtiles de l'adresse web qui indiquent qu'il s'agit en réalité d'un site frauduleux. Par exemple, une adresse web se terminant normalement en .co.uk peut être remplacée par un .net ou ne pas s'afficher comme prévu. Il est donc important de vérifier soigneusement l'adresse d'un site web avant de procéder à une réservation. D'autres signes pouvant indiquer un site frauduleux incluent des fautes d'orthographe, des erreurs grammaticales ou des images de mauvaise qualité.
Vous pouvez consulter les avis sur l'hébergement sur Google, prêter une attention particulière aux photos et vérifier que l'entreprise est membre d'une agence de voyage reconnue et qu'elle dispose d'une protection financière. Si une entreprise a déjà été impliquée dans une fraude par le passé, il y a de fortes chances que des avertissements à ce sujet aient été publiés en ligne par des consommateurs.
3. L'arnaque en ligne liée aux faux hébergements
Il est incroyable de constater à quel point les annonces d'hébergement frauduleuses sont devenues habiles et sophistiquées. En utilisant des images de villas et d'appartements de luxe, les fraudeurs parviennent à attirer des victimes potentielles dans leur piège. La plupart de ces annonces sont fausses, mais certaines présentent des images de propriétés réelles prises à l'insu de leur propriétaire. Les destinations de vacances les plus touchées par cette arnaque sont la France, l'Espagne et Orlando, mais les fraudeurs visent souvent plus large pour gagner le maximum d'argent possible.
Une fois qu'ils ont attiré leur victime, les fraudeurs envoient un lien vers une page de paiement convaincante, où la victime est invitée à transférer de l'argent. Une tactique courante consiste à faire croire qu'un paiement par carte de crédit a échoué, puis à demander à la victime de procéder à un virement bancaire à la place.
Vous devez être très prudent si la seule option de paiement proposée est un virement bancaire. Les sites de réservation réputés ne demandent jamais aux consommateurs de payer par cette méthode. C'est un signe clair qu'aucune banque n'a fourni de services de carte de crédit et que, si vous avez affaire à un fraudeur, il n'y aura aucun moyen de récupérer votre argent.
Vous devez toujours lire attentivement les conditions générales et être méfiant envers les sociétés qui ne fournissent pas de documents. Si vous réservez un vol ou un logement de vacances en ligne, vous devez toujours recevoir un document de confirmation détaillant les modalités du voyage et le montant payé. Gardez une trace de tous les documents au cas où un problème surviendrait.
4. Attention au Wi-Fi non sécurisé
Que ce soit dans un aéroport, un hôtel ou un café, la plupart des vacanciers se connecteront à un réseau Wi-Fi public gratuit à un moment ou à un autre de leur voyage. Les fraudeurs savent que les gens sont en mouvement et qu'ils veulent généralement un accès rapide et facile au Wi-Fi sans avoir à passer trop de temps à se préoccuper des paramètres de sécurité. Cela leur offre l'occasion idéale de lancer leurs escroqueries sans éveiller les soupçons.
En installant des réseaux Wi-Fi gratuits dans les aéroports, les escrocs peuvent avoir accès aux informations personnelles de pratiquement tous ceux qui se connectent au réseau. Ils peuvent alors dérober des informations précieuses telles que des identifiants, des mots de passe, des informations sur les cartes de crédit ou utiliser le réseau non sécurisé pour diffuser des logiciels malveillants.
Dans une enquête récente menée par McAfee, 62 % des personnes interrogées ont déclaré s'être connectées à un réseau Wi-Fi dans un aéroport et 49 % dans un hôtel. Près de la moitié d'entre elles ont déclaré qu'elles ne vérifiaient pas la sécurité de leur connexion Internet ou qu'elles se connectaient à un réseau non sécurisé malgré des messages d'avertissement répétés.
Si vous devez utiliser le Wi-Fi pendant vos vacances, vous devez prendre un certain nombre de mesures de précaution :
- Assurez-vous que votre connexion Wi-Fi est sécurisée
- Utilisez un VPN pour crypter vos données
- Si vous pouvez vous connecter directement sans qu'on vous demande un mot de passe, déconnectez-vous immédiatement.
- Désactiver le partage de fichiers
- Activez votre pare-feu
- N'effectuez pas de transactions financières sur un réseau Wi-Fi public et ne révélez pas d'informations personnelles identifiables.
5. L'arnaque en ligne liée aux faux billets pour événements
L'été marque le début de la saison des festivals et une recrudescence des faux billets pour des événements. Les billets pour ces événements très convoités se vendent rapidement et des vendeurs peu scrupuleux attendent dans les coulisses, prêts à escroquer les personnes qui cherchent désespérément à mettre la main sur les billets tant convoités.
Les fraudeurs lancent souvent leurs arnaques sur les médias sociaux ou créent de faux sites Web pour convaincre leurs victimes que les billets sont légitimes.
Si vous essayez d'obtenir des billets pour l'un des événements incontournables de cet été, vérifiez toujours auprès de l'organisateur de l'événement les listes officielles de distribution des billets et n'achetez jamais de billets auprès de sources non autorisées. Vérifiez également si le billet comporte les détails du bloc, de la rangée et du siège.
Si vous décidez d'acheter des billets à un particulier, ne transférez jamais l'argent directement sur son compte bancaire. Utilisez un site de paiement sécurisé tel que PayPal, qui transfère l'argent en toute sécurité entre deux comptes électroniques.
Lorsque vous effectuez des paiements en ligne, vérifiez toujours si le site est crypté. Recherchez le cadenas et l'adresse web dans le navigateur doit commencer par "https".
MetaCompliance : Formation de sensibilisation à la cybersécurité de premier ordre
MetaCompliance est spécialisée dans la création de la meilleure formation de sensibilisation à la cybersécurité disponible sur le marché. Nos produits répondent directement aux défis spécifiques qui découlent des cybermenaces et de la gouvernance d'entreprise en facilitant l'engagement des utilisateurs dans la cybersécurité et la conformité. N'hésitez pas à nous contacter pour savoir comment nous pouvons vous aider à transformer la sensibilisation à la cybersécurité au sein de votre organisation.
Préparation aux arnaques en ligne et protection des employés pendant la saison estivale – FAQ
Pendant la saison estivale, les entreprises doivent se méfier des arnaques en ligne, telles que les faux sites web et les offres de voyage trompeuses. Les escrocs créent des sites qui ressemblent à des plateformes légitimes pour vendre des réservations fictives de voyages, ce qui peut tromper les employés en déplacement. De plus, les arnaques liées aux paiements sont fréquentes : les fraudeurs demandent souvent des virements bancaires, une méthode non sécurisée. Les entreprises doivent donc former leurs employés à vérifier l'authenticité des sites de réservation et à utiliser des méthodes de paiement sécurisées.
Pour protéger les employés, les entreprises doivent les former à utiliser des connexions Wi-Fi sécurisées et à éviter les réseaux publics non protégés. L'utilisation d'un VPN est recommandée pour crypter les données. En outre, les employés doivent être sensibilisés aux risques associés aux transactions financières en ligne. La formation de sensibilisation à la cybersécurité de MetaCompliance peut aider à renforcer cette vigilance et à améliorer la sécurité dans votre entreprise. Contactez-nous pour découvrir comment notre formation peut protéger votre organisation contre les cybermenaces.