Des pirates vous mettent à l’amende en piratant vos PV !
Le Groupement de Gendarmerie Départementale de Seine-et-Marne met en garde contre des tentatives d’arnaques liées aux PV par du hacker malveillant. L’originalité réside dans le fait que, alors que ce type de phishing se propage habituellement par e-mail, les fraudeurs utilisent une version papier pour piéger les automobilistes.
Imaginez que vous rejoignez votre voiture et, soudainement, vous apercevez un papier sur votre pare-brise. Une carte affichant fièrement le logo de la République Française et le texte : « Une infraction à la réglementation du stationnement a été relevée à votre encontre« .
Pas de lien, pas de montant, le document indique que vous allez recevoir par courrier postal un avis de contravention. En attendant, il est suggéré d’utiliser votre smartphone pour payer cette contravention. Un QR-Code vous dirigera vers le portail de paiement.
C’est ici que le piège peut se refermer sur les automobilistes crédules se sentant en faute.
Le QR-Code redirige vers le site antai-gouv-fr.fr. Au premier coup d’œil, un internaute peu averti n’y verrait que du feu : https, cadenas, .fr, gouv, le logo ANTAI et une page ayant des airs officiels.
Comme le montre ma vidéo ci-dessous, ce site est un piège. Ne répondez surtout pas. Ne fournissez aucune information demandée : identité, adresse, téléphone et données bancaires.
Le Groupement de Gendarmerie Départementale de Seine-et-Marne rappelle qu’en cas de PV, l’unique adresse du site ANTAI est antai.gouv.fr et pour payer une amende : amendes.gouv.fr. Deux détails que ZATAZ vous met en évidence. Le premier, des pirates français, donc. Ensuite, des adresses « stationnements » et « amendes » ont été enregistrées, chez le même registraire (KEY-SYSTEMS GmbH), comme pour la ville de Nîmes [nimes-stationnement-usager-tefps(.)fr].
Le site Red Flag Domains a détecté pas moins d’une quarantaine de fausses adresses ANTAI et Amendes en une semaine. Voici la liste ci-dessous. On remarquera la facilité, pour les pirates, d’ouvrir un .fr chez l’Allemand KEY-SYSTEMS GmbH avec 22 cas de domaines frauduleux.