1-Les faits:
Christophe a reçu un courrier de la Caisse Primaire d'Assurance Maladie. L'entête est bien avec le logo officiel, il mentionne ameli (son service en ligne sécurisé). On lui explique qu'il y a une nouvelle procédure de sécurisation de l'accès à son compte ameli et à sa Carte Vitale. Le papier est assorti d'un QR code. Christophe le scanne pour valider son identité, et confirmer la mise à jour du compte.Trop tard pour lui, il est victime d'une escroquerie.
2-Les méthodes des fraudeurs:
Un faux courrier de la caisse primaire d'assurance maladie (CPAM) est envoyé.
La missive est prétendument à titre informatif, au sujet d'une nouvelle procédure de sécurisation de l'accès à votre compte ameli et à votre Carte Vitale. L'institution prétend garantir que seuls les titulaires légitimes puissent accéder à leurs droits et prestations, en renforçant les contrôles d'authentification et la protection des données sensibles.
Le papier est assorti d'un QR code officiel d'accès sécurisé, décrit comme unique. Il suffit de le scanner, valider son identité, et confirmer la mise à jour du compte. Un message en gras en-dessous mentionne un délai de 72 heures, faute de quoi votre compte ameli pourrait être temporairement suspendu par mesure de sécurité, jusqu'à la vérification complète de votre identité. Et avec lui, bien sûr, les droits et remboursements afférents.
3-Quelle attitude adopter:
- L’Assurance maladie envoie systématiquement des courriers affranchis et personnalisés aux nom, prénom et adresse de l’assuré.
- La CPAM ajoute que pour les assurés disposant d’un compte ameli, la grande majorité des communications sont adressées par email ou au sein de leur compte ameli. Sans oublier que, concernant les QR codes, s'il peut y en avoir dans les courriers au format papier, ceux-ci sont présents pour faciliter l’accès à l’information en évitant d’écrire une URL [adresse Internet; ndlr] trop longue à recopier. Par ailleurs, cet usage ne se fait qu’à titre d’information fournie. Jamais l’Assurance maladie ne demande via un QR code de réaliser une transaction ou une démarche.
- On peut contacter directement l'administration, le service, voire l'entreprise qui aurait envoyé le courrier, que ce soit par téléphone ou via un service de messagerie. Concernant l'Assurance maladie, elle a déjà mis en ligne une importante communication en ligne concernant les faux appels, SMS, et courriels, à caractère frauduleux. L'accès au compte ameli fait également l'objet d'une sécurisation via un code secret que jamais un tiers ou un service ne sera en droit de vous demander.
- Le courrier mentionne un délai rapide de 72 heures, quand bien même son acheminement par les services de La Poste prend à peu près ce délai, ce "sentiment d'urgence" fait baisser la garde. Et peut faire tomber dans le panneau même une personne bien préparée et aguerrie.
Ajouter un commentaire