Ces dernières semaines, des attaques de criminels cherchant à manipuler des utilisateurs afin que ces derniers valident des paiements frauduleux ont été enregistrées, indique la centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI.
Si les méthodes d'authentification sont en principe sûres, des clients se laissent régulièrement tromper et valident des paiements frauduleux, avertit MELANI. Par exemple lorsque le compte destinataire affiché dans l'application est clairement faux ou lorsque les détails d'un paiement apparaissent déjà au cours de la procédure de connexion.
Recommandations
Lors du login, il faut s'assurer d'être uniquement en train de se connecter au compte via l'appareil mobile (smartphone ou autre appareil), et non pas en train de valider un paiement, qui pourrait être frauduleux, avertit la centrale.
En validant un paiement, il faut bien lire tout le texte apparaissant sur l'appareil mobile et vérifiez le montant ainsi que le destinataire.
ats/hend