À l’approche de la date limite de dépôt des déclarations de revenus, le 30 avril, les fraudeurs financiers avaient redoublé d’efforts pour escroquer des victimes qui ne se doutent de rien. Avec des tactiques allant de l’usurpation de l’identité d’agents de l’ARC à l’envoi de messages menaçants, ces escrocs cherchent à faire croire aux personnes qu’elles doivent de l’argent à l’État, ce qui peut entraîner des «conséquences désastreuses» si des mesures immédiates ne sont pas prises.
D’une manière générale, les cas de fraude financière et leurs conséquences se multiplient. La gravité de leur impact a incité la Gendarmerie royale du Canada (GRC) à tirer la sonnette d’alarme pour appeler à la prudence et à se méfier des escroqueries qui jouent sur les émotions des gens. Pourtant, le Centre antifraude du Canada (CAFC) a indiqué que les Canadiens ont été victimes d’une escroquerie d’une valeur stupéfiante de 567 millions de dollars pour la seule année 2023, soit une augmentation de 37 millions de dollars par rapport à 2022.
Les technologies modernes permettent de plus en plus aux escrocs de cibler non seulement des groupes démographiques spécifiques qui sont peut-être moins au fait des technologies, mais aussi la population dans son ensemble.
Voici quelques-unes des fraudes financières les plus répandues dont les Canadiens doivent se méfier, ainsi que des stratégies pour éviter d’en être victimes.
Escroqueries de l’ARC
Ces escroqueries se multiplient généralement pendant la saison des impôts, les escrocs devenant particulièrement actifs à l’approche de la date limite de dépôt des déclarations. Les fraudeurs se font passer pour une agence gouvernementale telle que l’Agence du revenu du Canada. Ils envoient des messages menaçants — par SMS, par courrier électronique et même par la poste — au sujet de «l’argent dû» à «l’agence fiscale» ou d’un «remboursement d’impôt», en essayant d’obtenir les informations personnelles de citoyens peu méfiants et de les convaincre d’envoyer de l’argent au risque de «s’exposer à une arrestation ou à des poursuites judiciaires».
Pour que leurs demandes paraissent légitimes, ils peuvent brandir la menace d’une application de la loi ou d’une action en justice afin de faire monter la pression.
Vous pouvez vous protéger en faisant la différence entre un appel de l’ARC et une escroquerie. Dans tous les cas, ne divulguez jamais vos informations personnelles ou financières si vous recevez un appel, un courriel ou un message texte d’une personne qui prétend être une agence gouvernementale. Raccrochez plutôt et contactez l’agence en utilisant son numéro de téléphone public officiel.
Il est également important de noter que l’ARC n’effectuera jamais d’appels menaçants et n’enverra jamais de texte contenant un lien pour demander votre remboursement. Assurément, l’ARC ne demandera jamais un paiement par cryptomonnaies ou cartes-cadeaux.
Escroquerie par clone vocal d’IA
L’avènement de l’intelligence artificielle générative, capable de reproduire la voix de n’importe qui, a déclenché une nouvelle vague de fraude financière.
Ces outils d’IA étant facilement accessibles, les escrocs utilisent cette technologie pour tromper les gens. Les personnes qui n’ont que peu ou pas de connaissances sur les technologies d’IA à venir sont particulièrement vulnérables au clonage très convaincant des nouveaux outils d’IA générative.
Il y a déjà eu des cas où des fraudeurs ont utilisé un logiciel de clonage de voix par IA pour appeler des personnes se faisant passer pour des amis ou des parents en «détresse» et leur demandant une aide financière.
Même la célébrité hollywoodienne Scarlett Johansson a eu affaire au clonage de voix. Scarlett Johansson intente actuellement une action en justice contre OpenAI, une importante société spécialisée dans l’IA, pour un clone de sa voix généré par l’IA sans son consentement.
Lorsque les criminels parviennent à cloner la voix d’une personne, ils peuvent tromper les victimes sans méfiance, car l’appelant ressemble exactement à quelqu’un qu’elles connaissent.
En prenant quelques mesures simples, vous pouvez vous protéger contre ces escroqueries. Si vous recevez un appel d’une personne prétendant être un de vos amis ou un membre de votre famille et vous demandant de l’argent, ne vous empressez pas d’obtempérer. Respirez profondément et posez des questions pour vérifier l’identité de votre interlocuteur. Prenez un moment et posez des questions pour vérifier l’identité de votre interlocuteur.
Si quelqu’un se fait passer pour votre fille, posez-lui des questions auxquelles seule votre fille peut répondre. Certaines familles ont un mot ou une phrase spéciale qu’elles peuvent utiliser pour s’assurer de l’identité de l’autre au téléphone.
En cas d’incertitude, déconnectez l’appel. Ensuite, appelez la personne directement à l’aide d’un numéro de téléphone connu.
Dans cette vidéo éducative, le gourou canadien des finances personnelles Preet Banerjee examine en profondeur à quoi ressemble une escroquerie par clonage de voix et la manière de s’en prémunir.
Méfiez-vous des hypertrucage (deep fake)
L’escroquerie par hypertrucage est une variante de l’escroquerie au clonage de voix, sauf que dans ce cas, l’IA est utilisée pour cloner la ressemblance d’une personne ainsi que sa voix. Ainsi, la personne qui apparaît dans un clip vidéo peut vous faire croire que ce que vous voyez est réel, alors que ce n’est pas le cas.
Une femme de l’Ontario a appris à ses dépens ce qu’est un hypertrucage lorsqu’elle a été escroquée de 750 000 dollars par un escroc qui se faisait passer pour le PDG de Tesla, Elon Musk.
L’imposteur a utilisé une Hypertrucage de Musk pour convaincre la victime qu’elle parlait au vrai.
L’IA a la capacité de générer une vidéo reproduisant la ressemblance de n’importe qui avec une précision remarquable. Non seulement ces vidéos peuvent imiter l’apparence de la personne, mais elles peuvent également reproduire de manière réaliste les mouvements de sa bouche, ainsi que sa voix de manière convaincante. L’illusion trompeuse ainsi créée peut brouiller les frontières entre la réalité et la fiction.
Compte tenu des progrès rapides de l’IA, il est important de faire preuve de bon sens. Les mesures de protection employées contre les escroqueries par clonage de la voix de l’IA peuvent également être appliquées pour se protéger contre les stratagèmes de tromperie par hypertrucage. Par exemple, posez une question dont seule la personne réelle connaît la réponse et utilisez un mot ou une phrase unique, connu uniquement de votre famille, pour authentifier son identité. En cas de doute, raccrochez et appelez la personne sur son numéro connu.
Escroqueries par hameçonnage
Vous souvenez-vous de ces courriels de «Netflix» vous demandant de payer via un lien un «abonnement» qui est sur le point d’«expirer»? Ou de ce texte urgent de «Postes Canada» vous informant d’une «livraison manquée»? Avec un lien pratique pour «programmer» le prochain dépôt? Certains d’entre nous sauraient immédiatement qu’il s’agit d’escroqueries par hameçonnage parce qu’ils ne sont pas abonnés à Netflix et qu’ils n’attendent pas de livraison de Postes Canada. Mais qu’en est-il si c’est le cas?
Les courriels frauduleux ou les faux sites web (appelés «phishing»), les SMS (appelés «smishing») et les appels téléphoniques («vishing») ont tous la même intention : voler vos informations personnelles ou, pire, votre argent.
Les cybercriminels exploitent souvent la psychologie humaine et les techniques de manipulation pour intimider, confondre ou pousser les individus à ouvrir des liens ou des pièces jointes malveillantes ou à révéler des informations personnelles — une tactique connue sous le nom d’ingénierie sociale.
Méfiez-vous des courriels ou des messages non sollicités. Ne cliquez jamais sur des liens suspects envoyés par courriel ou par texto, ou sur les médias sociaux. Ne répondez pas aux courriels ou aux textes non sollicités qui vous semblent suspects.
En cas de doute, appelez directement le fournisseur de services pour vérifier la légitimité de ces messages et déterminer si l’un d’entre eux nécessite une action de votre part.
Fraudes à l’investissement dans les cryptomonnaies
Les escroqueries promettant des rendements des investissements élevés irréalistes ont persisté au fil du temps. Avec la popularité croissante des cryptomonnaies, les fraudeurs s’attaquent désormais à des investisseurs peu méfiants, leur faisant souvent perdre des montants substantiels de leurs économies durement gagnées.
En 2023, le CAFC a indiqué que plus de la moitié des 309 millions de dollars de pertes dues à des fraudes à l’investissement était associée à des fraudes à l’investissement dans les cryptomonnaies. Ces escroqueries impliquent généralement que les fraudeurs placent des publicités sur les plateformes de médias sociaux et séduisent les investisseurs par le biais de faux profils sur diverses plateformes en ligne, notamment les médias sociaux, les sites de rencontres et les courriels.
Les fraudeurs se font passer pour des personnalités ou des entreprises connues dans le domaine des cryptomonnaies, en promettant des rendements élevés des investissements. Les victimes sont encouragées à envoyer leurs fonds à une adresse de portefeuille fournie par l’escroc, pour se rendre compte plus tard qu’il s’agissait d’un piège.
Certains escrocs gonflent artificiellement le prix d’une cryptomonnaie de faible valeur en diffusant de fausses informations ou des rumeurs pour attirer les investisseurs. Lorsque le cours atteint un sommet, ils vendent leurs avoirs, ce qui fait chuter le cours et laisse les investisseurs avec des pertes importantes.
Dans certains cas, les fraudeurs créent de fausses offres au public de jetons (Initial Coin Offerings — ICO) pour des cryptomonnaies inexistantes ou sans valeur, promettant des rendements élevés aux investisseurs qui apportent des fonds. Après avoir collecté une somme importante, les escrocs disparaissent avec les fonds, laissant les investisseurs avec des jetons sans valeur. Dans le monde de la cryptographie, cette escroquerie est appelée «rug pull».
Faites des recherches approfondies avant d’investir dans un projet de cryptomonnaies pour vous assurer de sa légitimité. Vérifiez deux fois les informations provenant de plusieurs sources fiables et méfiez-vous des promesses de rendements élevés garantis ou de la pression exercée pour investir rapidement. N’utilisez que des bourses de cryptomonnaies réputées et des portefeuilles recommandés par des sources fiables, et ne partagez jamais vos clés privées ou vos identifiants de connexion avec qui que ce soit.
Enfin, fiez-vous à votre instinct. Si quelque chose vous semble trop beau pour être vrai ou vous paraît suspect, fiez-vous à votre instinct et abstenez-vous d’investir tant que vous n’avez pas vérifié de manière indépendante la légitimité de l’opportunité.
En suivant ces étapes simples et en faisant preuve de prudence, vous pouvez minimiser le risque d’être victime de diverses escroqueries financières et protéger l’argent que vous avez durement gagné.
Un texte de Vikram Barhat pour Morningstar