00:02Le Grand Matin Sud Radio, 7h10h, Jacques Cardoze.
00:06Et l'on vous retrouve pour parler donc de cette arnaque.
00:09Des retraités ont été escroqués de centaines de milliers d'euros par des faux mails,
00:13des seniors qui reçoivent des faux mails de l'assurance retraite ou de l'agir Carco.
00:18Certains ont perdu 100 000, 800 000 euros en quelques clics.
00:23C'est absolument terrifiant. Comment ça fonctionne Clara Piernay ?
00:28Eh bien, le scénario est rodé.
00:31Le mail annonce généralement un trop perçu à régulariser,
00:34un dossier incomplet ou une mise à jour de compte obligatoire.
00:37Avec un délai court pour agir, la victime clique sur le lien,
00:41tombe sur un site parfaitement copié, saisit ses identifiants
00:45et les escrocs ont accès alors au compte retraite.
00:49La mécanique est celle du phishing appliqué à une population
00:52qui n'a pas été habituée au réflexe de méfiance numérique.
00:56On parle de quelle somme ?
00:57Eh bien, on parle des sommes qui dépassent tout ce qu'on imagine habituellement
01:01pour une arnaque en ligne.
01:02Des cas documentés à 100 000 euros, d'autres à 800 000 euros.
01:05Ce n'est pas une erreur.
01:06Ces montants s'expliquent par la cible.
01:09Les fraudeurs ne cherchent plus à piéger n'importe qui.
01:12Ils ciblent délibérément des personnes qui ont cotisé toute leur vie
01:15avec une épargne significative, un PEL, une assurance vie, un compte-titre
01:20et qui font confiance à des institutions qu'elles connaissent depuis des décennies.
01:23Et une fois l'argent parti, il n'y a plus grand-chose à faire, j'imagine ?
01:27Les délais de réaction sont cruciaux et le cadre juridique est plus complexe qu'il n'y paraît.
01:31Entre la responsabilité des banques, celle des plateformes
01:34et les recours possibles pour les victimes,
01:37en fait, il y a beaucoup de zones grises.
01:38Oui, on va voir tout ça avec notre invité.
01:40Merci Clara.
01:42On accueille Thomas Curgeon, qui est PDG de Mail in Black,
01:46entreprise française de cybersécurité spécialisée
01:48dans la protection de la messagerie professionnelle
01:51et la prévention de risques numériques.
01:53C'est un petit peu long comme intitulé, mais bon, c'est important.
01:56Thomas Curgeon, bonjour.
01:58Soyez le bienvenu sur Sud Radio.
02:00On va essayer d'aller plus loin avec vous.
02:02Elle est terrifiante, cette arnaque,
02:04parce que si c'est l'entièreté d'une retraite qui s'évapore en quelques minutes,
02:09ça fait très peur.
02:12Ça fait très peur, effectivement.
02:15Pourquoi les retraités sont attaqués ?
02:18Ils font plus confiance dans les institutions,
02:20comme vous le résumiez très bien.
02:22Ils ont plus de démarches administratives
02:25et souvent ils sont un petit peu seuls face à leur écran.
02:29Et effectivement, on observe une recrudescence d'attaques,
02:34d'attaques de type de phishing, comme vous les avez décrites,
02:37c'est-à-dire un email, finalement, un faux mail,
02:39qui va souvent s'appuyer sur des mécanismes assez simples,
02:44finalement, qu'on peut reconnaître comme l'urgence, la menace.
02:47Donc, on traite, pour vous donner un ordre d'idée,
02:52sur à peu près 6 milliards de flux d'emails par an.
02:55On a à peu près 1 milliard d'emails
02:57qui sont de la nature que celui que vous devez venir décrire,
03:00donc des faux emails, des attaques de phishing.
03:02Alors, pas tous orientés vers les retraités,
03:05mais effectivement, la masse de ces types d'attaques est croissante.
03:10On a du mal à comprendre le mécanisme.
03:12On se dit que, quand même, nos retraites, elles sont protégées,
03:15que ce sont les organismes qui ont la main là-dessus.
03:20Comment se fait-il que l'épargne puisse s'évaporer comme ça ?
03:24Alors, c'est très simple.
03:25En réalité, l'institution n'est pas en cause.
03:27Le mécanisme, le scénario, est finalement toujours le même.
03:30Si on pouvait se rassurer sur cet élément-là, entre guillemets,
03:34pour pouvoir le reconnaître, pour ceux qui nous écoutent,
03:36le scénario est toujours le même.
03:37Il repose sur un point de confiance, un point d'urgence et un clic fatal.
03:44Voilà.
03:44Donc, en fait, l'institution n'est pas en cause,
03:46mais ce que je dis ici a l'air simple,
03:48mais pourtant est tellement important.
03:51C'est-à-dire, le scénario est toujours le même.
03:53On s'appuie sur un élément de confiance,
03:55c'est-à-dire un logo officiel,
03:57un logo qu'on reconnaît, une entité qu'on reconnaît,
04:00Amélie, carte vitale, fausse revalorisation de retraite.
04:04Voilà.
04:04Un élément de confiance.
04:05Puis, il y a un élément d'urgence.
04:07Et ça, pour vos auditeurs, nos auditeurs ici,
04:09ça doit absolument toujours attirer l'attention.
04:12Car la notion, une notion d'urgence,
04:14est toujours un facteur qui doit paraître suspect.
04:18Voilà.
04:18Un délai de 48 heures, un délai.
04:21Et puis, une demande de transaction.
04:24Une demande de transaction.
04:25J'insiste sur un point important.
04:27Jamais une institution publique...
04:31Ah, on a perdu Thomas Cargent,
04:34qui était en train de nous dire
04:35que jamais une institution publique
04:38n'allait vous appeler.
04:40Effectivement, parce qu'en théorie,
04:42en règle générale,
04:43c'est à vous de faire les démarches
04:46et d'aller au contact des personnes.
04:48Est-ce que vous êtes avec nous, Thomas Cargent ?
04:52Je vous entends à nouveau.
04:53Voilà, très bien.
04:54On vous a récupéré.
04:55Alors, on a bien compris le problème
04:56de la première étape.
04:57C'est-à-dire l'étape durant laquelle
04:59je me fais avoir.
05:01Comme on dit, familièrement,
05:02je clique sur ce lien.
05:04Mais ensuite, lorsque le fraudeur
05:07accède avec mes identifiants,
05:09c'est pour cela que je vous posais la question.
05:11Comment se fait-il qu'il puisse me subtiliser
05:15plus que, j'ai envie de dire,
05:16qu'un mois de pension, en fait ?
05:19Alors, en accédant à votre compte,
05:21tout simplement, j'ai accès demain
05:22à vos identifiants et votre compte bancaire
05:25de la même manière que je peux avoir accès
05:27à vos comptes de retraite.
05:29Finalement, je peux me servir.
05:30J'y suis.
05:31Voilà, le problème n'est pas tellement...
05:34En fonction des sommes que vous avez annoncées
05:36tout à l'heure, effectivement,
05:37présentes sur mon compte bancaire,
05:38je vais pouvoir me les faire subtiliser.
05:41Voilà.
05:41Donc, en fait, c'est le même mécanisme
05:44que l'accès à un compte bancaire...
05:45Je comprends bien, Thomas Cargent,
05:47mais j'insiste sur ce point.
05:49Moi, ce qui me frappe dans cette arnaque,
05:50si vous voulez,
05:51qui me paraît quand même assez nouvelle
05:53de ce point de vue-là,
05:54c'est qu'une fois que le fraudeur
05:55a accédé à mes comptes,
05:57qu'il puisse, en réalité,
05:58vider toute une épargne.
06:00C'est ça, en fait,
06:00qui me paraît pas sécurisé
06:02du point de vue des institutions
06:04qui se font, elles aussi, avoir,
06:06d'une certaine façon.
06:09Alors, je suis totalement d'accord
06:11avec vous.
06:12Une fois que le mécanisme
06:13a fonctionné en amont,
06:15là, vous mettez ici en cause,
06:16finalement, le fait que l'institution
06:19pourrait donner des mécanismes.
06:20Et le pire, c'est qu'en aval,
06:21vous le disiez très bien en introduction,
06:23en aval, les mécanismes
06:25pour avoir des recours efficaces
06:30légaux, bancaires,
06:31ne sont pas simples à mettre en œuvre.
06:34Aujourd'hui, en l'État,
06:36effectivement,
06:37pour ceux qui nous écoutent,
06:40la seule chose vraiment efficace
06:41à indiquer,
06:42c'est repérer ces mécanismes d'urgence,
06:46repérer ces mécanismes
06:46où on va vous demander
06:48des coordonnées bancaires
06:49ou on va demander une transaction.
06:51C'est l'élément le plus déterminant
06:52parce qu'effectivement,
06:54ce type de demande
06:55est recrudescent en ce moment.
06:57On le dit, on le redit,
06:58il faut être très, très vigilant
06:59face à tous ces mails.
07:01J'ai envie de dire,
07:02il faut juste les ignorer, en fait.
07:03Il faut juste les ignorer.
07:04Il ne peut rien vous arriver de grave
07:06à ignorer un mail.
07:07Donc, c'est ça, en fait,
07:08le vrai problème,
07:09c'est qu'il y a un sentiment
07:10d'immédiateté.
07:11On se dit,
07:12allez-y,
07:12il faut que vous répondiez,
07:14il y a un trop-perçu,
07:15il y a ceci, il y a cela.
07:15Non, non, non, non.
07:16Vous ne répondez rien, rien, rien.
07:18Merci beaucoup, Thomas Cargent,
07:21PDG de Mail in Black,
07:23société spécialisée dans la cybersécurité.
07:26Et on imagine, évidemment,
07:28que vous avez fort à faire
07:29dans la période actuelle.
07:30la Pâtisserie,
07:30la Pâtisserie,
07:30c'est un peu le plus
07:30La Pâtisserie.
Commentaires