Mardi 06 octobre 2009
Des centaines d'allocataires ont reçuce mail séduisant envoyé, dimanche, de Hongrie.« On ne demande jamais les coordonnées bancaires. Ni par téléphone, ni par mail », rappelle Claude Chevalier, le directeur de la CAF (Caisse d'allocations familiales) de Vendée.
Hier, à l'ouverture des guichets, le standard de la caisse vendéenne a été pris d'assaut : 200 appels en moins de deux heures ! À l'origine de cette inquiétude, un mail frauduleux reçu par les allocataires. Hier soir,l'alerte avait été donnée dans toutes les Caf. Elle est venue, au départ, du site internet secuser.com, qui recense ce genre d'attaque.
Plainte contre X« Ce type de message, appelé plus communément
phishing, est en fait une escroquerie, explique-t-on à la Caf. Il s'agit d'une copie presque conforme de notre site et de notre logo. » Sous le logo, quelques phrases bien pesées... « Nous avons étudié vos droits. Il apparaît, après calcul, que, pour la Caisse d'allocations familiales, pour la période du 1er juin 2009 au 30 septembre 2009, vous n'avez rien reçu alors que vous avez droit à 325,54 €. Cliquez ici. »
Un lien hypertexte renvoie alors l'internaute vers un site internet dont le graphisme est semblable à celui de la Caf. Et c'est là que l'usager se fait piéger. Ces messages, intitulés « Notifications de droits et paiements », ont été envoyés, dimanche, à partir d'un serveur basé en Hongrie. Et ils ont touché l'ensemble des Caf.
« Après vérification, ce n'est pas notre système qui a été piraté, explique Claude Chevalier à La Roche-sur-Yon, en précisant que des non-allocataires avaient aussi été destinataires du mail. Les auteurs ont pu se procurer des adresses mail à partir de bases de données externes. »
Dès hier, la Caf, qui a porté plainte contre X, a pris des mesures de précaution. Elle a donc alerté ses allocataires par SMS, mail, affichage sur son site internet (notre photo) et dans ses accueils. Avec un petit rappel des règles essentielles qui n'est pas de trop. La première d'entre elles : ne jamais transmettre ses coordonnées de carte bancaire sur le site internet de la Caf.
« Si les allocataires n'ont pas répondu, c'est sans conséquence pour eux ou sur leurs prestations. » Quant à ceux qui se sont fait piéger, ils sont invités à se rapprocher de leur banque au plus tôt pour faire opposition.
Source : Ouest-France