Assurance maladie: Instructions de la CPAM pour se protéger contre les fraudes

Face aux tentatives de phishing, l'Assurance maladie conseille comment se protéger et identifier les tentatives d'hameçonnage.

© HJBC / Adobe Stock

Il est facile de se faire arnaquer dans le monde numérique d’aujourd’hui. Un simple clic sur un lien qui semble inoffensif mais qui est en réalité dangereux, un scan d’un QR code qui promet une récompense mais qui est en fait trompeur, ou répondre à un appel téléphonique douteux provenant d’un numéro inconnu peut suffire pour tomber dans le piège. Chaque jour, des milliers de personnes en France sont victimes de ces arnaques, souvent sans même s’en rendre compte. Vous avez peut-être déjà été victime d’une arnaque sans le savoir.

Récemment, à la fin de janvier 2024, une attaque informatique massive a été lancée contre l’Assurance maladie, exposant les données personnelles de plus de 500 000 personnes assurées. Cet incident a non seulement créé une crise de sécurité, mais a également rendu ces personnes vulnérables à d’autres types d’arnaques.

À cause de cette attaque, ces personnes ont désormais plus de chances d’être ciblées par des arnaqueurs. Face à cette menace accrue, la Commission nationale de l’informatique et des libertés (CNIL) a rapidement réagi en donnant plusieurs conseils pour aider ces personnes à se protéger.

L’Assurance maladie a aussi pris des mesures proactives pour prévenir les utilisateurs au sujet d’escroqueries possibles. Elle a émis des avertissements et fourni des informations précieuses pour aider les utilisateurs à éviter de tomber dans le piège d’escrocs sans scrupules.

Assurance maladie: conseils du gouvernement pour éviter les pièges du phishing

Le phishing, ou hameçonnage, est une forme d’arnaque de plus en plus courante dans laquelle l’arnaqueur se fait passer pour une entreprise connue ou un organisme de confiance. C’est une technique qui a été utilisée récemment par des cybercriminels, qui se sont fait passer pour l’Assurance maladie. Ils ont envoyé des emails aux gens en leur demandant de changer leur mot de passe, une astuce qui, si elle est réussie, leur permet d’accéder à des informations personnelles et sensibles.

La menace de ces cyberattaques est réelle et de plus en plus présente, d’autant plus qu’elles peuvent avoir des conséquences dévastatrices pour ceux qui en sont victimes. Les fraudeurs peuvent en effet utiliser les informations recueillies pour commettre des actes de vol d’identité ou d’autres types de fraude.

Pour contrer ce risque et aider les gens à éviter de tomber dans le piège du phishing, l’Assurance maladie a publié une série de conseils sur leur site web. Ils mettent en particulier l’accent sur « l’augmentation des services en ligne et l’amélioration des techniques de tromperie ». Le lien vers ces conseils est disponible ici. Il est fortement recommandé à tous de prendre le temps de se familiariser avec ces informations pour se protéger contre les tentatives de hameçonnage.

Que faire si vous recevez un email douteux

Si vous recevez un email qui vous semble suspect ou inapproprié, la CPAM vous recommande de « examiner attentivement l’expéditeur« . Il est essentiel de vérifier si l’email contient des erreurs d’écriture ou des phrases qui ne semblent pas cohérentes. Portez une attention particulière à l’orthographe dans le corps du message ainsi que dans son titre, car les erreurs flagrantes peuvent souvent indiquer une tentative de fraude.

Évitez d’ouvrir les fichiers joints ou de cliquer sur les liens qui sont inclus dans l’email, car ils pourraient s’agir de tentatives d’escroqueries visant à voler vos informations ou à infecter votre appareil avec des logiciels malveillants. De plus, ne partagez jamais vos informations personnelles, telles que vos identifiants de connexion, vos mots de passe, votre adresse physique, vos informations bancaires, etc., en réponse à un email non sollicité.

Si vous avez le moindre doute concernant l’authenticité de l’email, n’hésitez pas à contacter directement l’organisation concernée pour confirmer si le message a bien été envoyé par eux. C’est une étape cruciale pour assurer la protection de vos informations personnelles contre les tentatives de phishing et autres formes de cybercriminalité.

Que faire si vous recevez un appel ou un SMS suspect

Le phishing, ou hameçonnage, est une pratique malveillante qui ne se limite pas uniquement aux emails. Les personnes mal intentionnées, souvent appelées escrocs, peuvent également tenter de vous piéger en utilisant d’autres moyens de communication tels que le téléphone ou les SMS. Par exemple, il se peut que vous ayez déjà reçu un SMS prétendant provenir de l’ANTAI, ou un appel téléphonique se faisant passer pour un représentant de votre banque.

Il est extrêmement important de faire preuve de vigilance face à ces tentatives de fraude. Cela est d’autant plus crucial que les techniques utilisées par les escrocs deviennent de plus en plus sophistiquées. Par exemple, lors d’un appel frauduleux, le vrai numéro de votre banque peut s’afficher sur votre téléphone, donnant l’impression que l’appel est légitime. C’est une technique connue sous le nom de spoofing, ou usurpation d’identité.

Face à ces situations, l’Assurance maladie conseille vivement de ne pas répondre et de ne pas suivre les instructions fournies par ces prétendus conseillers. C’est particulièrement vrai si ces derniers vous demandent vos identifiants, vos informations personnelles et/ou bancaires. Ces informations sont sensibles et ne doivent jamais être communiquées, surtout si la demande provient d’un canal de communication non sécurisé.