"SMiShing" - Escroqueries par téléphone portable prises en charge par EE?
18th janvier 2019 by Grant McCormick
SMiShing (phishing par SMS) est un type d’attaque de phishing où les utilisateurs de téléphones mobiles reçoivent des messages texte contenant un lien hypertexte de site Web qui, si vous cliquez dessus, télécharge un cheval de Troie sur le téléphone mobile.
Je reçois des messages texte réguliers depuis un certain temps maintenant, disant: «Vous vous êtes abonné à Clicnscore pour 4,50 £ par semaine auprès de ClicNScores jusqu’à ce que vous envoyiez un SMS d’arrêt» – mauvais anglais je sais. J’ai reçu un autre message de «Loaded Mobi» – «Vous pouvez accéder au portail de jeux ici» suivi d’un lien.
Pensant que les deux étaient simplement «SMiShing, je n’ai cliqué sur STOP ni sur le lien. Malheureusement, nos factures de téléphone vont directement à notre comptable, mais j’ai eu dernièrement des raisons de demander une facture que je pensais élevée. Il s’avère que ces deux sociétés ont été régulièrement payées via mon compte EE.
EE m’a informé qu’il n’y avait pas de responsabilité et m’a donné des liens texte pour annuler les abonnements et les numéros de téléphone pour se plaindre et demander un remboursement. Les deux numéros sont automatisés, ClicnScore vous donne un message «il n’y a pas de frais pour votre téléphone» – puis vous coupe, Loaded Mobi vous place dans une file d’attente d’appels puis vous coupe.
J’ai depuis fouillé ces 2 sociétés sur Internet, elles ont fait l’objet d’une enquête sur Watchdog, rapportée sur BBC, The Express & Mail Newspapers. Le Sun Newspaper l’a signalé pour la première fois le 19 mai 2016.
EE dit qu’alors qu’ils sont au courant, ont eu tant de plaintes et ont enquêté, ils n’ont toujours aucune responsabilité car vous avez la possibilité de bloquer tous les paiements de votre compte. L’EE ne devrait-elle pas au moins protéger nos comptes contre de telles escroqueries communes si médiatisées? Il serait si simple pour EE de configurer l’authentification, alors pourquoi ne pas prendre la responsabilité des données et des comptes clients – ont-ils un intérêt direct?
Peut-être mérite une enquête de l’ICO? Je vais certainement faire un rapport!