La section de lutte contre la cybercriminalité de la police du Tamil Nadu a émis un avertissement aux utilisateurs concernant l'arnaque aux points de récompense SBI après avoir reçu 73 plaintes en deux mois. « Lors d'incidents récents, des pirates informatiques ont utilisé des comptes WhatsApp compromis pour envoyer de faux messages sur les « points de récompense SBI » à divers groupes WhatsApp officiels et personnels. Les pirates informatiques peuvent également modifier les icônes et les noms des groupes existants en « State Bank of India » », a déclaré la police de l'État dans un communiqué.
Les signalements de cette escroquerie au Tamil Nadu ont été transmis à la police via le portail national de signalement de la cybercriminalité. Le directeur général adjoint de la police, Sanjay Kumar, a expliqué que les fraudeurs commencent par pirater le téléphone portable d'une victime pour accéder à ses comptes de réseaux sociaux, tels que WhatsApp. Ils y parviennent grâce à des tactiques telles que des attaques de phishing ou l'exploitation des vulnérabilités des applications.
Une fois que les pirates informatiques ont accédé à un compte sur les réseaux sociaux, ils diffusent de faux messages concernant les points de récompense SBI dans tous les groupes officiels et personnels de la victime. Ces messages sont conçus pour paraître authentiques, portant les icônes et les noms de la « State Bank of India », trompant les destinataires en leur faisant croire qu'il s'agit de sources d'informations légitimes.
La police a déclaré que les messages frauduleux contenaient des liens censés aider les victimes à mettre à jour leurs coordonnées bancaires et à échanger leurs points de récompense SBI. Le message indique que les points de récompense de la personne sont sur le point d'expirer, créant un sentiment d'urgence.
Les personnes qui cliquent sans le savoir sur un lien fourni sont amenées à télécharger un fichier APK, qui est l'abréviation de Android Package. Ce fichier frauduleux prétend être une application officielle ou une mise à jour liée aux points de récompense SBI. Une fois le fichier APK installé, l'appareil de la victime est infecté par inadvertance par un logiciel malveillant. Ce logiciel malveillant peut extraire des informations sensibles telles que des identifiants bancaires, des mots de passe et des mots de passe à usage unique (OTP).
Après avoir révélé ses coordonnées bancaires, la victime est invitée à saisir un OTP, un code temporaire envoyé sur son appareil mobile pour sécuriser la transaction. Bien que l'OTP soit censé vérifier la transaction, il est intercepté par les escrocs. En ayant accès aux informations bancaires volées et aux OTP, les fraudeurs accèdent illégalement au compte bancaire de la victime. Cet accès non autorisé leur permet d'effectuer des transferts de fonds ou de se livrer à des activités frauduleuses, entraînant des pertes financières.
Étapes à suivre pour éviter les arnaques
Renforcez la sécurité grâce à la vérification en deux étapes : les forces de l'ordre conseillent au public d'activer les mesures de vérification en deux étapes sur leurs comptes de réseaux sociaux. Ce processus comprend la saisie d'un code PIN en plus du mot de passe à usage unique (OTP) envoyé sur leur téléphone, offrant ainsi un niveau de protection supplémentaire.
Assurez l'authenticité : Le guide recommande également de confirmer la légitimité des sites Web et des applications en consultant des sources officielles. Il est essentiel de s'abstenir de cliquer sur des liens douteux et d'éviter de télécharger des fichiers APK d'origines non identifiées.
Renforcez les mots de passe : les autorités suggèrent de créer et de modifier régulièrement des mots de passe forts et distinctifs pour les comptes bancaires.
Signaler un comportement suspect : Si vous craignez d'être victime d'activités frauduleuses ou de comportements suspects, vous êtes invité à signaler l'incident en composant le numéro d'assistance téléphonique gratuit pour la cybercriminalité 1930 ou en déposant une plainte sur www.cybercrime.gov.in.