Fonctionnement du Smishing
Depuis le mois de mars, nous recevons des alertes de personnes ayant reçu un SMS les invitant à rejoindre un faux site imitant l'identité Wecasa, selon toute apparence pour collecter une carte bancaire et en faire un usage frauduleux.
Voici à quoi ressemblent les SMS envoyés :
Si vous avez reçu ce type de SMS, ne cliquez pas, il s'agit de "Smishing", c'est à dire du Pishing par SMS, technique consistant à imiter un site pour collecter frauduleusement vos données, notamment bancaires.
Le lien vous redirigera vers un site ayant cette apparence qui tentera de collecter vos coordonnées bancaires.
A noter : l'adresse exacte du site change régulièrement dans la mesure où nous faisons le nécessaire pour faire fermer chaque site dont nous avons connaissance.
Ce site n'est pas un site Wecasa. Ne remplissez surtout pas les données.
Le site Wecasa est hébergé uniquement à l'adresse wecasa.fr (pour le site français).
Que faire si vous avez reçu ce SMS ?
1/ Transmettez-nous l'information sur le SMS --> nous faisons ensuite le nécessaire auprès de l'hébergeur pour faire fermer le site. Nous avons déjà fait fermé plusieurs sites de ce type, mais de nouveaux apparaissent à chaque fois.
2/ Signalez le SMS comme pishing en le transférant au numéro 33 700 (servant à signaler le spam par SMS). Cela aidera à faire disparaitre le numéro.
3/ Si vous le pouvez, signalez comme pishing à sur le site officiel, ce qui aidera à le faire supprimer.
Merci de votre aide pour faire cesser ces pratiques frauduleuses.
Que faire si vous avez transmis vos données bancaires ?
Si vous avez été piégé et avez transmis vos coordonnées bancaires, nous vous invitons à contacter au plus vite votre banque pour faire opposition aux éventuels débits réalisés par le fraudeur.
Par ailleurs, en remplissant vos information, vous avez transmis votre mot de passe au site frauduleux -> nous vous invitons à changer au plus vite votre mot de passe sur Wecasa, ainsi que sur tout autre site pour lequel vous utilisez la même combinaison email / mot de passe.
Pourquoi avez-vous été ciblé ?
Nous n'avons pas de certitudes à ce jour sur là raison pour laquelle vous avez été contacté. Nous n'avons connaissance d'aucune fuite de donnée utilisateur de nos systèmes, et faisons le maximum pour identifier l'origine et la personne responsable de ce pishing.
L'équipe Wecasa reste à votre disposition pour toute information complémentaire.