Saxo s'engage fermement à assurer la sécurité de l'information. Pour répondre à nos normes de sécurité ainsi qu'à celles des organismes juridiques réglementant notre secteur d'activité, Saxo met l'accent sur la sécurisation des plateformes de trading utilisées par ses clients. Mais malgré nos efforts constants, vous devez être conscient de ce que vous pouvez faire pour maintenir la sécurité de votre compte ainsi que de vos données personnelles.
Cet article décrira certaines des méthodes couramment utilisées par les fraudeurs ainsi que des informations pour mieux sécuriser votre compte.
- Les signes suggérant que vous avez peut-être rencontré une arnaque incluent :
- Arnaque à l'investissement
- Phishing
- Ingénierie sociale
- Comment les fraudeurs et les escrocs peuvent accéder à vos données
- Comment rester en sécurité
Les signes suggérant que vous avez peut-être rencontré une arnaque ou vous avez été victime d'une arnaque incluent :
- Sens de l'urgence - Les escrocs essaieront de vous pousser à agir immédiatement, sans vous laisser le temps de faire des recherches ou de poser des questions supplémentaires.
- Promesse d'un gain rapide et irréaliste - Si un investissement semble trop beau pour être vrai, il l'est probablement. Aucun investissement ne peut garantir en toute sécurité un rendement élevé en peu de temps (le gain est toujours fonction croissante du risque).
- Communication exclusivement via les réseaux sociaux - Les escrocs utilisent fréquemment les plateformes de réseaux sociaux pour cibler leurs victimes.
- Nom utilisé assez proche de l'authentique nom d'une marque, une entreprise - Les escrocs peuvent utiliser un nom d'entreprise similaire à un authentique pour gagner votre confiance.
- Liens ou pièces jointes suspectes - Les escrocs peuvent tenter d'obtenir vos informations personnelles en envoyant des messages inattendus avec des demandes urgentes de suivre un lien.
- Fautes de grammaire et d'orthographe - Les escrocs utilisent souvent un langage pauvre dans leurs messages.
En cas de doute, n'agissez pas.
Arnaque à l'investissement
Est-ce une opportunité unique dans une vie ? Une offre trop belle pour être vraie ? - Ce sont peut-être des signes avant-coureurs d'une arnaque à l'investissement.
Une arnaque à l'investissement est un schéma frauduleux conçu pour inciter les individus à investir de l'argent dans des opportunités fictives ou exagérées. Les escrocs peuvent garantir des rendements élevés sans aucun risque ou prétendre posséder des informations privilégiées disponibles uniquement pour quelques élus. Une fois qu'ils reçoivent les fonds, ils disparaissent, laissant les victimes avec des pertes financières importantes.
Que pouvez-vous faire ?
Avant d'investir, recherchez en ligne des avis et des plaintes potentielles, et vérifiez si l'entreprise est inscrite au registre public du régulateur national.
Voici les deux techniques populaires utilisées par les escrocs :
Arnaque par usurpation d'identité
Les escrocs peuvent essayer de vous tromper en imitant Saxo, en utilisant des logos et des noms similaires. Ils peuvent créer des sites web, des applications ou des profils sur des réseaux sociaux ressemblant à ceux de nos employés pour gagner votre confiance.
Vérifiez toujours les noms des sites web ou des applications en cherchant si vous remarquez des mots ou des caractères supplémentaires. Les escrocs peuvent utiliser des noms comme "saxovault", "saxogroupex" ou "saxibank" pour paraître légitimes.
Soyez prudent avec les contacts via les réseaux sociaux ou les invitations à des groupes WhatsApp ou Telegram avec des conseils d'investissement non vérifiés. Saxo ne vous demandera jamais d'investir dans un instrument spécifique ou de transférer des fonds vers un nouveau compte.
Que pouvez-vous faire ?
Recherchez sur internet le nom de l'entreprise ou de la plateforme, et vérifiez les différentes orthographes dans les résultats. Ne faites pas confiance uniquement aux informations provenant des réseaux sociaux ; demandez toujours un contact via les canaux de communication officiels de l'entreprise.
Schéma de "pump-and-dump"
Un schéma de "Pump and dump" est une fraude sur les valeurs mobilières où les escrocs gonflent le prix d'une action avec de fausses informations, vendent au sommet, puis regardent le prix s'effondrer, causant des pertes pour les autres investisseurs.
Ce schéma est souvent réalisé via les réseaux sociaux, les forums en ligne et les campagnes par e-mail. Les escrocs peuvent prétendre avoir des informations privilégiées promettant des rendements élevés. Soyez prudent et enquêtez minutieusement sur les messages provenant de sources incertaines, comme les groupes de discussion au travers de réseaux sociaux.
Que pouvez-vous faire ?
Évitez les conseils d'investissement provenant de sources non vérifiées, en particulier sur les réseaux sociaux. Évaluez si les rendements promis sont réalistes. Ne vous précipitez pas sur la base d'informations "confidentielles et privilégiées".
Phishing ou hameçonnage en français
Le phishing : un type d'attaque de cybersécurité qui est effectué en envoyant un message frauduleux dans le but de voler des données personnelles. |
Le phishing est l'un des moyens les plus courants par lesquels les pirates accèdent aux informations sensibles des gens. Le phishing est effectué en envoyant un e-mail ou un message texte se faisant passer pour une institution légitime, dans le but d'inciter les individus à fournir des informations sensibles telles que des coordonnées bancaires et de carte de crédit, ou des mots de passe. Ces informations sont ensuite utilisées pour accéder aux comptes et peuvent potentiellement être utilisées pour commettre une fraude financière ou un vol d'identité.
Lors de la réception de toute communication de Saxo, veuillez noter que Saxo Banque ne vous demandera jamais de mots de passe, de codes PIN ou de détails de carte de crédit par e-mail ou tout autre média. Ne partagez pas vos identifiants Saxo avec qui que ce soit. Rappelez-vous : ils vous sont personnels et ne doivent pas être partagés, même avec des relations de confiance ou de tierces personnes.
Que pouvez-vous faire ?
En cas de doute, 4 questions simples vous aideront à détecter les e-mails suspects, qui doivent être signalés :
-
Le message crée-t-il un sentiment d'urgence ?
- Méfiez-vous des phrases telles que "vérifiez vos identifiants/détails de compte immédiatement", "soumettez les détails de votre compte à...", "vous avez gagné...", "récupérez votre prix en..."
- Ne tombez pas dans les tactiques de peur telles que "...répondez de toute urgence, ou votre compte sera fermé/supprimé".
-
L'email contient-il des liens ou des pièces jointes suspectes ?
- Ne cliquez JAMAIS sur des liens inconnus ou suspects, n'ouvrez pas et ne téléchargez pas de pièces jointes.
- Les emails frauduleux contiennent souvent des fautes de grammaire et d'orthographe.
-
L'adresse email de l'expéditeur semble-t-elle correcte ?
- Les fraudeurs qui lancent une attaque de phishing se font souvent passer pour des institutions de confiance, remettez toujours en question la légitimité de l'expéditeur.
- Les emails de phishing incluent souvent des logos, des formulations ou des adresses emails ressemblants (par exemple, des adresses emails manipulées pourraient ressembler à : ...@saxobnk.com, ...@sxobank.com, etc...)
- La liste officielle des adresses email et des sites web peut être consultée ici.
-
L'expéditeur vous demande-t-il de fournir ou de vérifier vos informations personnelles et vos identifiants ?
- Saxo Banque ne vous demandera jamais de fournir des identifiants de connexion, des informations personnelles ou de demander un transfert de fonds par email, téléphone ou tout autre média.
Ingénierie sociale
L'ingénierie sociale : c'est l'utilisation de la tromperie psychologique pour manipuler les individus afin qu'ils divulguent des informations personnelles à des fins frauduleuses. |
L'ingénierie sociale est une autre méthode utilisée par les fraudeurs pour obtenir des informations des victimes. L'ingénierie sociale utilise la manipulation psychologique pour amener les gens à commettre des erreurs de sécurité ou à divulguer des informations sensibles. Le fraudeur essaiera généralement de vous pousser à agir en créant un faux sentiment d'urgence dans leur communication, ce qui les aide à contourner votre bon sens.
Un objectif de l'ingénierie sociale est de commettre une fraude de paiement, où les fraudeurs trompent les victimes pour qu'elles transfèrent de grandes sommes d'argent vers des comptes sous leur contrôle. Étant donné que les paiements en temps réel sont presque irrévocables, les victimes de fraude ne peuvent pas annuler les paiements, dès que l'instruction de transfert a été envoyée. Une caractéristique définissant de telles attaques est que les criminels utilisent l'ingénierie sociale et se font passer pour des institutions de confiance, par exemple, Saxo Banque, de cette manière vous incitant à fournir des informations personnelles et/ou à transférer des fonds.
Exemples courants de fraude de paiement :
- Un fraudeur pourrait vous contacter en se faisant passer pour un représentant de l'institution de confiance, affirmant que vous avez été victime de fraude et que vous devez envoyer des fonds vers un autre compte "protégé" dès que possible.
- Vous pourriez recevoir une facture avec un logo et une mise en page familiers, provenant d'un compte email ressemblant à celui de votre école, banque, comptable demandant d’effectuer un paiement vers un compte inconnu.
- Vous pourriez recevoir des messages "personnels" demandant une aide immédiate via un paiement de la part de criminels se faisant passer pour des membres de votre famille ou des amis.
Que pouvez-vous faire ?
Tout comme pour le phishing, la meilleure défense contre l'ingénierie sociale est de rester vigilant avec toute communication en ligne. Ne divulguez jamais d'informations sensibles telles que vos détails personnels ou vos identifiants de compte. Soyez prudent lorsque vous traitez avec des appelants inconnus et non vérifiés demandant des informations. Faites preuve du plus haut niveau de discrétion si vous recevez des appels de ce type. Plus l'appelant exerce de pression, plus vous devriez être méfiant.
Comment les escrocs peuvent accéder à vos données
Les fraudeurs peuvent mener une attaque via une multitude de canaux, mettant votre identité en danger si l'un de vos points d'accès utilisés n'est pas entièrement protégé.
Moyens courants d'accéder à vos données :
-
Notifications de sécurité
- Les fraudeurs demandent souvent des informations de connexion spécifiques telles que le nom d'utilisateur, le mot de passe, les coordonnées personnelles.
- Évitez de cliquer sur des liens et/ou de répondre à une alerte en fournissant vos identifiants ou vos coordonnées personnelles.
-
Appels frauduleux
- Les escrocs prétendent généralement être une personne d'une institution de confiance telle que Saxo par exemple.
- Voici certains des signes révélateurs des appels frauduleux :
- Indications d'un problème avec votre compte ou votre profil.
- Demande d'informations personnelles pour protéger votre compte.
- Demande de déplacer les fonds vers un compte "protégé".
- La meilleure façon de contrer un appel frauduleux est de raccrocher. Si vous voulez vous assurer que votre compte est protégé, appelez directement l'institution, en utilisant le numéro de téléphone fourni sur leur site officiel.
- Si quelqu'un prétendant représenter Saxo Banque vous demande ces informations : contactez-nous immédiatement ici.
-
Réseaux sociaux
- Les arnaques sur les réseaux sociaux deviennent de plus en plus fréquentes à mesure qu'une plus grande part de nos vies personnelles est partagée en ligne.
- En examinant votre contenu public et/ou en vous liant d'amitié, les fraudeurs peuvent récupérer des informations personnelles vulnérables et commettre une fraude d'identité
- C'est pourquoi il est important d'être diligent pour s'assurer que vos comptes de réseaux sociaux sont protégés en tout temps : assurez-vous que chaque compte dispose d'un ensemble unique d'identifiants, déconnectez-vous du compte une fois que vous ne l'utilisez plus, passez en revue les paramètres du compte et le public avec lequel vous partagez de manière continue.
-
Logiciels malveillants
- Les logiciels malveillants sont des logiciels spécifiquement conçus pour infecter les appareils des utilisateurs, tentant de voler des informations personnelles.
- Les pirates utilisent des logiciels malveillants pour scanner les informations stockées sur votre appareil et les réutiliser pour accéder à d'autres plateformes en se faisant passer pour vous.
- Assurez-vous de toujours verrouiller vos appareils et de vous déconnecter des plateformes et des sites web lorsque vous ne les utilisez plus.
- Évitez de cliquer sur des liens suspects et de télécharger quoi que ce soit que vous ne connaissez pas, ces actions peuvent initier l'installation de logiciels malveillants sur votre appareil.
- Un autre type de logiciel malveillant à surveiller est le ransomware : c'est là que les fraudeurs parviennent à attaquer, verrouiller et crypter les fichiers appartenant à la victime, puis demandent une rançon pour leur retour.
Pour plus d'informations sur la manière de sécuriser votre compte Saxo, veuillez lire l'article suivant.
Comment rester en sécurité
- Ne suivez aucun conseil ou instruction provenant de sources non vérifiées.
- En cas de doute, contactez notre Service Client pour confirmer que vous parlez avec un représentant authentique de Saxo.
- Prenez le temps d'effectuer des recherches sur les opportunités d'investissement.
- Utilisez un mot de passe fort et unique. Lisez comment faire ici.
- Si vous pensez que votre adresse email a été piratée, veuillez lire comment nous contacter.