Vous avez peut-être reçu récemment un SMS vous invitant à renouveler ou mettre à jour votre carte Vitale. N’y donnez surtout pas suite, il s’agit d’une arnaque. Cela fait déjà plusieurs années que des e-mails circulent à ce sujet. Ils prétendent provenir de l’Assurance Maladie, mais la supercherie est très grossière et les messages sont truffés d’erreurs. Toutefois, en décembre dernier le site gouvernemental cybermalveillance.gouv.fr alertait sur une nouvelle campagne d’hameçonnage (ou de phishing) par SMS.  Depuis, le phénomène a pris de l’ampleur. L’hameçonnage est une technique des escrocs qui tentent de leurrer l’internaute avec un faux site pour qu’il dévoile des informations personnelles, voir ses mots de passe ou numéros de carte bancaire. Dans le cas présent, la victime reçoit un SMS l’invitant à se connecter sur un site web pour y renouveler sa carte Vitale. Toutefois, la différence avec les précédentes campagnes d’hameçonnage ne tient pas uniquement aux choix du SMS plutôt que l’e-mail. Le site en question est un faux site avec le logo de l’Assurance Maladie, des liens vers des articles sur le site impots.gouv. fr, et surtout aucune faute d’orthographe. Le faux site a  été soigné afin de tromper la vigilance des victimes qui pensent alors être sur le site officiel. Ce faux site affiche alors un formulaire qui vous demande votre nom, date de naissance et adresse e-mail. Sur la page suivante il demande votre adresse postale et numéro de téléphone. Jusqu’ici, rien qui risque d’éveiller les soupçons. Nous arrivons ensuite sur le point central de l’arnaque. Le site vous demande des frais d’envoi de votre nouvelle carte vitale, soit moins d’un euro. Une somme anodine, qu’il faudra payer  avec la carte bancaire. Et là les escrocs peuvent réutiliser le numéro de la carte pour prélever des sommes bien plus importantes. Ce n’est pas tout puisque ces formulaires n’étaient pas là uniquement pour rendre le site plus réaliste, mais pour permettre l’usurpation d’identité. Ils ont désormais suffisamment d’informations pour  se faire passer pour vous, par exemple pour ouvrir des comptes à votre nom. À l’inverse, ils peuvent aussi vous appeler, par exemple en se faisant passer pour votre  banquier et essayer d’obtenir d’autres informations. Faites très attention à ce genre d’arnaque, que ce soit par SMS, par e-mail ou démarchage téléphonique. Dans le cas présent, l’Assurance Maladie ne vous contactera pas pour mettre à jour votre carte Vitale car elle n’expire jamais. Si vous devez la mettre à jour, il faudra utiliser une borne multiservice ou vous rendre en pharmacie. Si vous recevez un SMS de ce type, vous pouvez le signaler en le transférant au numéro 33700, ou en vous rendant sur le site  Web 33700.fr. Si vous avez communiqué votre numéro de carte sur un de ces sites, contactez immédiatement votre banque pour faire opposition.