Cette nouvelle arnaque explose en France et peut vider votre compte en quelques secondes

Le terme "carding" est utilisé pour décrire l'utilisation illégale d'une carte de crédit ou d'un compte bancaire. Comment fonctionne cette arnaque ?

Le carding désigne une activité illégale qui consiste à acquérir, échanger ou exploiter des données de cartes bancaires sans permission. Cette arnaque est fréquemment utilisée pour acquérir des cartes-cadeaux ou des cartes prépayées frauduleusement. Elle favorise le vol d’identité, cause des pertes économiques pour les particuliers et les entreprises. Et elle peut également conduire à une variété d’autres infractions relatives à la cybercriminalité.

Les pertes relatives à l’arnaque à la carte de crédit dans le monde ont dépassé 33 milliards de dollars en 2022. Pour lutter contre le carding, les organisations adoptent plusieurs mesures de sécurité. Comment se protéger contre l’arnaque du carding ?

Comment fonctionne cette arnaque ?

Le carding désigne donc le vol et l’utilisation frauduleuse de données de cartes bancaires. Il débute lorsque des malfaiteurs, les « cardeurs », parviennent à dérober ces informations par divers moyens, tels que le phishing, l’installation de dispositifs frauduleux, le piratage de bases de données ou encore l’enregistrement des frappes clavier.

Voici quelques méthodes courantes que par ces escrocs utilisent  :

Phishing (hameçonnage)

Les fraudeurs envoient des courriels, créent de faux sites web ou envoient des messages trompeurs pour inciter les victimes à révéler leurs coordonnées bancaires. Ils se font souvent passer pour des entreprises ou des services légitimes pour gagner la confiance et opérer leur arnaque.

Arnaque par skimming ou écrémage

Des escrocs placent des dispositifs qui porte le nom de « skimmers » (écrémeurs) sur des distributeurs automatiques, des stations-service ou des terminaux de paiement. Cette arnaque vise à capter les données des cartes physiques lorsque les victimes les insèrent dans le lecteur.

Hacking

Les cybercriminels utilisent des logiciels malveillants ou exploitent des failles pour pénétrer dans des systèmes informatiques ou des bases de données, afin d’extraire des informations sensibles comme les numéros de carte. Dans le cadre de cette arnaque, les malfrats utilisent aussi le rançongiciel. Il s’agit d’un programme malveillant qui bloque l’accès aux données qu’un ordinateur stocke et les déverrouille contre le versement d’une rançon.

Keylogging

Il s’agit d’un logiciel ou un matériel spécial qui enregistre chaque touche frappée sur l’ordinateur ou le smartphone de la victime. Ce logiciel capture ainsi ses données personnelles et bancaires de la victime.

Attaques par injection SQL

En insérant un code malveillant dans la base de données d’un site web, les pirates peuvent extraire des informations confidentielles. Et cela inclue donc les détails des cartes de crédit.

Le Shoulder surfing : une arnaque par surveillance discrète au dessus de l’épaule de la victime

Certains escrocs observent simplement la saisie des données de carte lors d’un paiement ou d’un retrait pour les voler.

Détournement de formulaires en ligne

Les hackers compromettent des formulaires sur des sites légitimes pour récupérer les données que les usagers y saisissent.

Faux sites ou applications

Des sites ou applications frauduleux, conçus pour ressembler à de véritables services, incitent les usagers à entrer leurs informations bancaires.

Attaques par force brute

Des logiciels automatisés tentent de deviner les numéros de carte en essayant alors différentes combinaisons jusqu’à en trouver une valide.

Une fois en possession de ces données, les auteurs de l’arnaque les revendent souvent sur des marchés clandestins. Ils peuvent alors acheter ou vendre des numéros de carte, dates d’expiration, codes CVV, et adresses de facturation. Tous ces éléments facilitent alors l’utilisation frauduleuse des cartes volées.

Comment se protéger contre ce type d’arnaque ?

Pour vous protéger contre cette arnaque, il est essentiel d’abord d’adopter une attitude vigilante face aux courriels et SMS que vous recevez. En effet, il est important de rester prudent, car les escrocs sont aujourd’hui capables de tromper même les utilisateurs les plus expérimentés en informatique.

Si vous suspectez d’être victime d’une tentative d’arnaque à la carte bancaire, il est important d’agir rapidement ! En effet,  contactez sans délai votre banque.

N’oubliez pas de mettre à jour régulièrement tous vos logiciels de sécurité afin de combler d’éventuelles failles. Des cybercriminels peuvent, en effet, exploiter ces vulnérabilités pour installer des logiciels malveillants sur votre appareil. Ce qui leur permettrait de suivre vos activités ou de dérober vos données personnelles.

Enfin, évitez de visiter des sites web douteux, des pages Facebook suspectes ou d’ouvrir des courriels provenant d’expéditeurs inconnus. Ces risques peuvent entraîner la compromission de vos informations sensibles, incluant vos données financières.