L'info est sortie il y a quelques jours, en février dernier, Visit Mons a été victime de phishing. Une arnaque par mail qui leur a fait perdre 160 000 euros. Comment est-ce arrivé ? Où en est l'affaire ? Et comment faire pour éviter de se faire arnaquer ? Éléments de réponse dans ce reportage.
Nous sommes en février quand le service comptabilité de l'Office du tourisme de Mons reçoit par mail des demandes de virement pour des prestations culturelles. Des mails envoyés par la directrice de Visit Mons, Natacha Vandenberghe ou, du moins, c'est ce que l'employée pensait lorsqu'elle a effectué les 4 paiements, pour un total de 160 000 euros.
C'est son métier, au quotidien elle effectuait des paiements. En plus on était dans une période de festivités au sein de la ville de Mons. Donc à ce moment-là, il y avait de nombreux paiements qui sortaient, pour des montants similaires. Le montant n'était pas étrange donc ça n'aurait pas pu l'alerter. Nathan Radelet – Avocat de Visit Mons
L'employée a donc été victime de phishing : une technique qui consiste pour un pirate à envoyer un email en se faisant passer pour une tierce personne ou pour un organisme, avec pour but de récupérer des informations confidentielles.
Si vous cliquez sur le lien, ce qui est très dangereux, vous allez souvent être amenés sur une page web qui va vous demander d'introduire des informations. Ces informations vont permettre, par exemple, de pouvoir faire des versements financiers avec votre nom et vos identifiants. Le pirate peut également, lorsque vous cliquez sur le lien, insérer un petit logiciel espion, logiciel malveillant, qui va être installé sur votre ordinateur et qui pourrait par la suite servir à faire des attaques de manière plus exponentielle. Sébastien Everaerts - Expert en cybersécurité
Certains mails sont extrêmement réalistes. Pour éviter de se faire avoir, il faut donc être attentif. Plusieurs éléments peuvent mettre la puce à l'oreille : des fautes d'orthographe, la langue dans laquelle le mail est envoyé mais également des éléments liés au contenu et au visuel du mail.
Dans un premier temps, regardez l'adresse mail de l'expéditeur. Si cette adresse e-mail ne correspond pas au nom de domaine, c'est déjà inquiétant, il faut faire attention. Mais aussi dans l'aspect visuel du mail : si vous avez des logos qui sont un petit peu écrasés ou un petit peu étendus, ça peut aussi vous mettre la puce à l'oreille. Donc il faut vraiment être attentif au contenu du mail et effectivement, lorsque vous survolez le lien en question, vous allez voir vers où le lien vous mène. Donc là aussi il vaut vérifier l'adresse en question afin de s'assurer que l'adresse soit légitime. Sébastien Everaerts - Expert en cybersécurité
Ces attaques peuvent autant viser les grosses entreprises, que les plus petites structures et même les particuliers. Si c'est le cas, il est possible de déposer plainte auprès de la police locale qui fera appel à la Regional Computer Crime Unit. Du côté de Visit Mons, des plaintes ont été déposées. L'objectif : récupérer les 160 000 euros.
La banque a une obligation de restitution de l'argent sauf si elle arrive à démontrer qu'il y a une faute volontaire qui est commise par la personne qui a été victime de l'escroquerie. En matière de phishing, il y a vraiment tromperie. Le but c'est de récupérer l'argent, maintenant le secteur bancaire est ce qu'il est donc ça va prendre du temps. Nathan Radelet – Avocat de Visit Mons
A ce stade, l'auteur de cette arnaque n'a pas été identifié. L'instruction est en cours.