Nous connaissons tous ces redoutables écrans d’applications de streaming qui apparaissent sur nos téléviseurs intelligents lorsque nous sommes prêts à regarder la dernière version dans le confort de notre canapé.
C’est peut-être l’écran d’activation d’une application de streaming récemment téléchargée. Ou peut-être que cette invite louche vous permet de savoir que l’application a des problèmes de connectivité Internet. Nous sommes tous d’accord pour dire que ces écrans sont ennuyeux. Cependant, ils se sont également avérés très lucratifs pour les escrocs.
VOIR AUSSI : Méfiez-vous des escroqueries par code QR
Conseils Amazon TV pour les victimes dans notre rapport.Crédit : Mashup
Mashable s’est entretenu avec une victime du stratagème qui s’est récemment fait escroquer 700 $. Lorsqu’elle a été informée d’un « problème de connexion Internet », la personne essayait simplement de charger le service Amazon Prime Video sur sa smart TV.
Si vous rencontrez un tel message sur votre téléviseur intelligent et que le simple redémarrage du modem ne résout pas le problème, l’invite à l’écran d’Amazon vous recommande d’aller sur www.amazon.com/videohelp pour plus de conseils de dépannage. Si les utilisateurs saisissent cette URL directement dans leur navigateur Web, ils seront redirigés vers la page d’assistance officielle d’Amazon.
Cependant, tous les utilisateurs ne le font pas. De nombreuses personnes saisissent des URL en tant que requêtes de recherche dans Google, ce qui présente une opportunité pour les escrocs.La seule chose que les mauvais acteurs doivent faire est de créer une fausse page Web TonneLes chapeaux ressemblent de manière convaincante à Amazon et à son service Prime Video, en les optimisant pour que ces pages frauduleuses apparaissent en tête des pages de résultats des moteurs de recherche. Maintenant, ils sont prêts à retirer des fonds de leur cible.
Dans cet exemple spécifique, la victime qui a contacté Mashable a expliqué qu’elle avait entré sa véritable URL Amazon dans une recherche Google, puis avait cliqué sur une page située sur « www.gjit.online/tvmounting.php ». Le site Web principal situé à « www.Gjit.online » prétend être un service de développement de site Web. Cependant, l’URL trouvée dans une recherche Google est très différente du reste du site.
La fausse page d’activation de Prime Video d’un fraudeur.Crédit : Captures d’écran de Mashable
« Enregistrez votre téléviseur ou appareil compatible », apparaît sur la page. « Saisissez le code affiché sur votre téléviseur ou appareil pour l’enregistrer avec votre compte Prime. »
À partir de là, il existe deux possibilités pour les utilisateurs d’être trompés.
Il existe également un numéro 1-888 se faisant passer pour un contact d’assistance Amazon en haut de la page pour les victimes confrontées à des problèmes de « connexion Internet » distincts. Cependant, si vous continuez et entrez le code, l’utilisateur sera redirigé vers une page indiquant « Félicitations ! Cliquez ici pour activer Prime ».La page utilise Amazon Graphics, mais si vous regardez l’URL, vous verrez que l’utilisateur est redirigé vers un autre site sur « rokgwebsolution.com »
Invite sur la fausse page Amazon Prime Video lors de la saisie de votre code.Crédit : Captures d’écran de Mashable
En cliquant sur « Activer Prime », l’utilisateur sera redirigé vers une demande pour composer un autre numéro 1-888 intitulé « Prime Support » pour « Account Verification ».
Dans les deux cas, les escrocs poussent les utilisateurs à appeler des numéros sans frais se faisant passer pour le support Amazon Prime. Une fois que les victimes ont appelé le numéro d’assistance, on leur dit qu’elles doivent souscrire à un nouveau plan pour activer leur Prime Video sur leur téléviseur. Les escrocs convainquent les victimes de souscrire à un plan à vie de 699 $, qu’Amazon lui-même n’offre pas. La victime paie l’escroc via PayPal. Selon la victime, le mail accompagnant l’arnaque était « [email protected] »
Dernière requête de la page de l’escroc : appelez-les.Crédit : Captures d’écran de Mashable
Une fois que les victimes ont vu que leurs paiements ne résolvaient pas leur problème, elles ont contacté PayPal et leur société de carte de crédit, réalisant finalement qu’elles avaient été victime d’une arnaque. Les escrocs appellent même les victimes et essaient de les convaincre que leurs services sont légitimes. (Remarque : ce n’est pas le cas.)
Mashable a déjà signalé une escroquerie similaire ciblant les utilisateurs de YouTube essayant d’activer leurs comptes sur des téléviseurs intelligents. Les escrocs créent de fausses pages qui incitent Google à activer le site. Souvent, ils utilisent le créateur de site Web gratuit de l’entreprise, Google Sites, car ces sites se classent généralement bien dans le moteur de recherche de Google et semblent légitimes pour les victimes sans méfiance, car l’URL « Google » est maintenant.
Un exemple de page Web créé à l’aide de Google Sites est utilisé dans cette arnaque.Crédit : Captures d’écran de Mashable
Une recherche rapide sur Google à l’aide de mots-clés similaires à l’URL du service client d’Amazon a trouvé un site frauduleux qui trompait Amazon, qui utilisait une page Google Sites. Le site demande également aux utilisateurs de saisir un code d’activation TV, mais cette fois utilise Google Forms pour obtenir les informations. Après avoir soumis un code d’activation TV, les utilisateurs sont informés qu’ils sont « temporairement » verrouillés sur leur compte et qu’ils doivent contacter Amazon en appelant le numéro sans frais fourni.
Les escrocs utilisent même Google Forms pour frauder.Crédit : Captures d’écran de Mashable
Si vous êtes tombé dans cette arnaque et avez donné à ces escrocs votre code d’activation TV, ne t’en fais pasIls ne peuvent rien faire à propos de ces informations. La partie où ils vous demandent le code est juste pour légitimer leur site. Quel que soit le code que vous fournissez, le site Web vous indiquera qu’il y a une sorte d’erreur et que vous devez appeler ce numéro.
Une fois que vous avez appelé, les escrocs utilisent l’ingénierie sociale pour inciter les victimes à les payer pour réparer ou activer leurs comptes.
Les utilisateurs de services de streaming doivent se méfier de cette arnaque, car ses fraudeurs apparents diversifient les plates-formes à inclure dans leurs plans. Tapez toujours l’URL de l’entreprise directement dans votre navigateur Web et assurez-vous d’être sur le site Web officiel avant d’appeler le numéro de téléphone fourni. Actuellement, l’escroquerie oblige les victimes potentielles à décrocher le téléphone et à appeler l’escroc. En suivant ces meilleures pratiques simples, vous êtes fondamentalement à l’abri de cette arnaque particulière.