Qu'est-ce que le « vishing » ? Définition, exemples et conseils de protection.

  • Le « vishing » (de l'anglais « voice phishing ») désigne l'hameçonnage par téléphone.

  • Des escrocs peuvent falsifier l'identifiant de l'appelant afin de paraître plus crédibles

  • Les appels ont souvent pour but de susciter un sentiment d'urgence lié à des questions financières, à des comptes ou à la sécurité

  • Des habitudes plus sûres et la protection de votre Mac peuvent contribuer à limiter les dégâts

En quoi consiste le « vishing »?

Le « vishing » est une technique d'hameçonnage se pratiquant par téléphone. Les fraudeurs appellent, laissent des messages vocaux ou envoient des notes vocales pour inciter les victimes à divulguer des informations confidentielles, à envoyer des fonds, à valider une connexion, à réinitialiser un compte ou à effectuer toute autre action dangereuse.

Votre interlocuteur peut se faire passer pour un employé de votre banque, d’une entreprise de livraison, d’un organisme public, d’un service d’assistance technique ou même pour un collègue de travail. Il peut prétendre que votre compte, un paiement, votre ordinateur ou vos données personnelles sont concernés par un problème grave. Son objectif est de vous pousser à agir rapidement, avant que vous n’ayez le temps de vérifier la véracité de l'appel.

Escroqueries bancaires

Les fraudeurs se font passer pour des employés de votre banque et vous alertent à propos d’activités suspectes. Ils peuvent vous demander les informations de votre carte bancaire, des codes à usage unique, vos identifiants de connexion ou vous proposer un virement « sécurisé ».

Faux appels d’assistance informatique

Les auteurs de ces faux appels prétendent que votre ordinateur, votre identifiant Apple ou votre compte en ligne sont gravement compromis. Leur objectif est de vous convaincre d’installer un logiciel, de communiquer les informations de votre compte ou de leur accorder un accès à distance.

Faux organismes publics

Votre interlocuteur se fait passer pour un agent du fisc, de la police, des services d’immigration ou d’une agence de sécurité. Il utilise souvent une approche menaçante, évoquant des amendes ou des poursuites judiciaires.

Fausses relations professionnelles

Les auteurs de l'attaque appellent des employés en se faisant passer pour un responsable, un technicien informatique, un fournisseur ou un collègue. Ils peuvent demander des mots de passe, des modifications financières, des réinitialisations de compte ou des informations internes.

Escroqueries vocales assistées par IA

Certains criminels utilisent des voix générées par IA pour imiter des membres de la famille, des amis ou des collègues. Une fausse urgence ou une demande pressante est alors invoquée pour persuader les victimes d’envoyer de l’argent ou de révéler des informations sensibles.

Comment fonctionne l'hameçonnage par téléphone ?

L'hameçonnage par téléphone (ou « vishing ») repose sur un appel téléphonique à caractère urgent, officiel ou personnel. Les escrocs misent sur la pression et la confiance, et non sur des techniques avancées de hacking, pour amener leurs victimes à divulguer des informations ou à accomplir des actions risquées.

1

Les fraudeurs choisissent une cible

Ils peuvent cibler des numéros de téléphone choisis au hasard, des listes de contacts ayant fait l’objet d’une fuite, les clients d’une entreprise précise ou des employés ayant accès à des fonds, à des comptes ou à des systèmes internes.

2

Ils élaborent un scénario crédible

Les fraudeurs prétendent qu’un problème nécessitant une intervention immédiate est survenu, comme une fraude bancaire, le blocage d’un compte, des impôts impayés, un problème de livraison ou une panne informatique urgente.

3

L'identifiant de l'appelant peut être falsifié

Les fraudeurs peuvent masquer l'origine de l'appel afin qu'il semble provenir d'un numéro de confiance. Celui-ci peut ressembler à un numéro local, officiel ou identique à celui d'une entreprise réelle.

4

Ils vous incitent à agir rapidement

Ils peuvent vous demander des mots de passe, des codes, d'effectuer des paiements, de leur accorder un accès à distance ou de fournir des informations personnelles. Ce sentiment d'urgence vise à vous empêcher de vous assurer de la véracité du récit.

5

La fraude se poursuit

Si l'appel porte ses fruits, les auteurs de l'attaque peuvent voler des fonds, prendre le contrôle de comptes, envoyer d'autres messages d'phishing, installer des logiciels dangereux ou utiliser la victime afin de contacter d'autres personnes.

Quelques exemples concrets d'attaques par « vishing »

Les tentatives d'hameçonnage par téléphone sont parfois difficiles à repérer au premier abord. De nombreux cas réels impliquent les techniques suivantes : usurpation d'identité, manipulation de l'identifiant de l'appelant, mise sous pression par un service d'assistance ou utilisation de voix générées par lA, qui rendent l'appel plus crédible.

Appels frauduleux prétendant provenir de la CISA — 2024

En 2024, la CISA a lancé une alerte concernant des auteurs d'appels frauduleux qui se faisaient passer pour des employés de l'agence. La CISA a conseillé au public de ne pas envoyer de fonds à leur interlocuteur, de raccrocher et de vérifier l'authenticité de l'appel en contactant la CISA via son numéro officiel. Il s'agit là d'un exemple flagrant de « vishing », qui consiste à utiliser un nom faisant autorité et à exercer une pression en invoquant une urgence pour donner un caractère crédible à l'histoire.

Usurpation d'identité de cadres supérieurs — 2025

En 2025, le FBI a mis en garde contre des acteurs malveillants qui usurpaient l'identité de cadres supérieurs des États-Unis et envoyaient des SMS et des messages vocaux frauduleux. Le FBI a précisé que certains messages vocaux pouvaient être générés par IA, notamment lorsque les fraudeurs se faisaient passer pour des personnalités publiques ou des contacts personnels. Cet exemple montre que l'IA peut être exploitée afin de rendre plus convaincantes les tentatives d'hameçonnage par téléphone.

Attaques de Scattered Spider visant les services d'assistance — 2023-2025

Le groupe Scattered Spider a eu recours à des techniques d'escroquerie par téléphone visant des services d'assistance informatique, notamment en tentant de piéger les techniciens afin qu'ils réinitialisent des mots de passe ou modifient les paramètres de sécurité de connexion. Cet incident souligne que le « vishing » peut cibler non seulement les particuliers, mais aussi les entreprises, en particulier lorsque les auteurs savent qui appeler et quelle demande formuler.

Risques et conséquences
de l'hameçonnage par téléphone

Le risque majeur consiste à faire confiance à son interlocuteur et à commettre un acte imprudent. Un simple appel téléphonique bien mené peut entraîner des pertes financières, la compromission de vos comptes ou un accès non autorisé à votre Mac.

Vol d'informations

Les fraudeurs peuvent recueillir des noms, des adresses, des numéros de carte bancaire, des mots de passe, des codes à usage unique, des réponses aux questions de sécurité ou des informations relatives au lieu de travail, susceptibles d'être utilisés lors d'attaques ultérieures.

Pertes financières

Les appels de « vishing » incitent souvent les destinataires à envoyer des fonds, à valider des paiements, à acheter des cartes-cadeaux, à effectuer des virements ou à transférer des fonds vers des comptes contrôlés par des escrocs.

Prise de contrôle d'un compte

Si des fraudeurs obtiennent des identifiants de connexion ou des codes de sécurité, ils peuvent accéder à des comptes de messagerie, bancaires, Apple ID, de stockage dans le cloud, à des outils professionnels ou à des comptes de réseaux sociaux.

Téléchargements dangereux

Certains appelants incitent les victimes à installer des outils d'accès à distance, de fausses apps d'assistance ou des fichiers malveillants. Cela peut compromettre votre Mac ou permettre aux auteurs d'attaques d'exercer un contrôle accru sur celui-ci.

Qui sont les cibles privilégiées
des tentatives de « vishing » ?

N'importe qui peut recevoir un appel de « vishing », mais le risque est plus élevé lorsque l'appelant dispose de suffisamment d'informations pour paraître crédible ou lorsque la victime a accès à des fonds, des comptes ou des systèmes internes.

Comment vous protéger
contre le « vishing » ?

Vous ne pourrez peut-être pas empêcher toutes les tentatives d'escroquerie par téléphone de vous atteindre, mais vous pouvez compliquer considérablement la tâche des auteurs de « vishing ». La meilleure approche consiste à prendre le temps de la réflexion, à vous assurer de la véracité de la demande par un autre biais et à éviter de communiquer des informations confidentielles par téléphone.

Ne vous fiez pas à l'identifiant de l'appelant

L'identifiant de l'appelant peut être falsifié ; un numéro connu ne constitue donc pas une preuve. Raccrochez et rappelez l'entreprise en utilisant un numéro figurant sur son site Web officiel ou dans son app.

Ne communiquez jamais vos codes

Ne communiquez aucun mot de passe à usage unique, code d'authentification multifacteur (MFA), code PIN de carte bancaire, clé de récupération ou lien de réinitialisation de mot de passe. Les entreprises réputées ne devraient jamais vous demander ce genre d'informations.

Faites ralentir votre interlocuteur

Les fraudeurs misent sur la panique et le sentiment d'urgence. Prenez le temps de réfléchir, posez des questions, ne cédez pas à la pression et vérifiez les faits avant d'agir.

Évitez les accès à distance

N'installez pas de logiciel et n'autorisez pas l'accès à distance lors d'un appel inattendu. Les appels frauduleux se faisant passer pour un service d'assistance technique utilisent souvent cette méthode afin de prendre le contrôle de votre appareil.

Signalez les appels suspects

Signalez les tentatives de « vishing » à l'entreprise concernée, à votre banque, au service de sécurité de votre lieu de travail, à votre opérateur téléphonique ou aux autorités locales chargées de la lutte contre la cybercriminalité et de la protection des consommateurs.

Comment Intego peut-il vous aider en cas d'appels suspects sur votre Mac ?

Le « vishing » commence par un appel téléphonique ; Intego ONE n'est donc pas en mesure d'empêcher quelqu'un de vous appeler ni de prévenir toutes les tentatives d'escroquerie par ingénierie sociale. En revanche, il peut vous aider à protéger le Mac que vous utilisez au quotidien, pour parcourir la toile, télécharger des fichiers et gérer vos comptes, et vous accompagner dans la réparation des dégâts occasionnés par un appel suspect.

Détection des logiciels malveillants

Si un interlocuteur vous incite à télécharger un fichier ou un faux outil d’assistance, la protection antivirus d’Intego peut vous aider à détecter les logiciels malveillants connus sur Mac et les fichiers dangereux.

Contrôle des connexions

Le firewall d’Intego vous permet de contrôler les applications autorisées à se connecter à Internet et à d’autres réseaux, ce qui facilite la détection et le blocage des connexions inattendues.

Vérification des fichiers suspects

Après un appel suspect, vous pouvez analyser votre Mac à la recherche de fichiers dangereux, de faux outils d'assistance ou d'autres menaces que vous auriez pu ouvrir par erreur.

Évaluation des apps pour Mac

Les outils SmartClean vous permettent de passer en revue les apps installées et les éléments en cours d'exécution, ce qui peut s'avérer utile si un interlocuteur suspect vous a convaincu d'installer des éléments douteux.

Foire aux questions

Intego

Fiable. Éprouvé. Performant.

Mû par l'innovation depuis plus de 25 ans, Intego fournit des solutions de cybersécurité avancées conçues pour protéger ce qui importe le plus : vos données, votre vie privée et vos appareils.

Grâce à son antivirus, son pare-feu, son VPN et ses outils d'optimisation système primés, Intego associe une puissante protection à la simplicité et à la fiabilité chères aux utilisateurs d'ordinateurs Mac et PC.

Money Back Guarantee Image

Bénéficiez d'une protection complète et de performances optimales pour votre ordinateur