De plus en plus de villes américaines alertent leurs habitants au sujet d’une vaste campagne d’hameçonnage reposant sur de faux SMS concernant des infractions de stationnement impayées. Ces messages trompeurs cherchent à dérober des informations personnelles et financières à des automobilistes qui ne se doutent de rien.
Détails de l’arnaque par phishing
L’arnaque repose sur des SMS qui semblent être des avis officiels émis par les services municipaux de stationnement. Ces messages affirment que leurs destinataires ont des factures de stationnement impayées et les menacent de pénalités quotidiennes supplémentaires si elles ne sont pas réglées rapidement.
BleepingComputer a rapporté que des personnes à New York avaient reçu des SMS indiquant : « Il s’agit d’un dernier rappel de la ville de New York concernant la facture de stationnement impayée. Des frais de retard quotidiens de 35 dollars US seront facturés si le paiement n’est pas effectué aujourd’hui. »
Ces messages contiennent des liens vers des sites frauduleux conçus pour recueillir des informations sensibles.
Votre ville est-elle concernée ?
Plusieurs villes ont signalé de telles tentatives d’hameçonnage, notamment Annapolis, Boston, Greenwich, Denver, Detroit, Houston, Milwaukee, Salt Lake City, Charlotte, San Diego et San Francisco.
La recrudescence de ces arnaques a commencé en décembre et s’est poursuivie sans relâche, poussant les autorités municipales à avertir leurs habitants.
Mesures de protection pour les automobilistes
Les autorités conseillent aux automobilistes de faire preuve de prudence lorsqu’ils reçoivent des SMS non sollicités concernant des infractions de stationnement impayées. Pensez à :
- Vérifier l’authenticité : Ne cliquez pas sur les liens contenus dans des messages non sollicités. Utilisez plutôt les coordonnées officielles pour confirmer l’existence d’éventuelles infractions impayées et contactez directement le service municipal de stationnement.
- Repérer les signaux d’alerte : Méfiez-vous des formulations urgentes, des menaces de pénalités supplémentaires ou des liens web inconnus, car ce sont des tactiques couramment utilisées par les escrocs.
- Signaler les messages suspects : Informez les autorités locales ou les organismes de protection des consommateurs des tentatives potentielles d’hameçonnage afin d’éviter que d’autres personnes n’en soient victimes.
Implications pour les organisations
Bien que ces arnaques par phishing ciblent actuellement des automobilistes, les organisations doivent rester vigilantes, car des méthodes similaires pourraient être utilisées contre les entreprises. Les entreprises doivent :
- Organiser régulièrement des sessions de formation sur l’identification et le traitement des tentatives d’hameçonnage, en insistant sur l’importance de ne pas cliquer sur les liens suspects.
- Utiliser des solutions de filtrage des e-mails et des SMS pour détecter et bloquer les messages d’hameçonnage avant qu’ils ne parviennent aux employés.
- Créer des procédures claires pour les employés afin qu’ils puissent vérifier la légitimité des communications non sollicitées, en particulier celles qui demandent des informations sensibles ou des paiements.
Pour renforcer encore vos mesures de sécurité, découvrez le spear phishing, qui cible des personnes ou des groupes précis au sein d’une organisation, et apprenez comment l’éviter.

