Vous faites peut-être partie des 40 millions d'utilisateurs qui ont opté pour FranceConnect pour accéder aux sites d'administrations en ligne.
Le principe est simple. Au lieu de créer un compte sur chaque site et d'avoir à retenir un nouveau mot de passe à chaque fois, il suffit de se connecter grâce à une des six options: le compte impots.gouv.fr, ameli.fr, l'Identité Numérique La Poste, msa.fr et Yris.
Une fois sur l'une des options, on entre un seul identifiant et un seul mot de passe et on est automatiquement redirigé vers le site de l'administration souhaité.
Si c'est bien sûr très pratique pour les utilisateurs, cela constitue aussi une cible pour les arnaqueurs. Selon plusieurs témoignages recueillis par nos confrères de CNEWS, des "agents de FranceConnect" tenteraient d'obtenir les accès d'utilisateurs afin de récupérer leurs données personnelles.
Date de naissance, numéro de sécurité sociale...
Une victime explique que c'est un téléphone portable qui l'a appelée et qu'elle est tombée sur une femme qui s'est présentée comme une employée de FranceConnect. Cette dernière lui a indiqué qu'elle devait "finaliser" son "inscription sur la plateforme".
Selon le procédé, les interlocuteurs citent d'abord le prénom et le nom de la personne et demandent de le confirmer. Puis ils donnent un mois et une année de naissance mais sans donner le jour.
Ils tentent ensuite d'obtenir le numéro de sécurité sociale en donnant les trois premiers bons chiffres (1, si c'est un homme, 2 si c'est une femme, puis l'indicatif de l'année de naissance) et en essayant d'inciter la victime à donner la suite.
Les recommandations pour éviter les arnaques
Le site France Connect met en garde les utilisateurs en leur rappelant de ne "jamais communiquer d’informations personnelles sensibles telles que votre identité, l’identifiant d’un compte en ligne, un mot de passe ou votre numéro de sécurité sociale, que ce soit par téléphone, par SMS, ou par courriel à des personnes ou organismes que vous n’avez pas authentifiés avec certitude".
La plateforme explique que "les fraudeurs utilisent les outils numériques (e-mails, réseaux sociaux…) ainsi que les SMS ou appels téléphoniques pour se faire passer pour des organismes officiels".
Enfin FranceConnect conseille de s'appuyer sur les "e-mails de notification" reçus quand on se connecte sur la plateforme ainsi que sur l'historique de connexion disponible depuis le tableau de bord FranceConnect.
Si vous pensez avoir été victime d'une arnaque, le site propose un espace dédié pour vous aider.
commentaires