Alerte mails frauduleux SIV
De nombreux professionnels de l’automobile sont victimes de tentatives d’hameçonnage (ou « pishing ») au moyen de mails frauduleux usurpant l’identité des agents de la DGFIP, de l’ANTS ou d’entreprises tierces.
L’hameçonnage est une technique frauduleuse destinée à leurrer le correspondant pour l’inciter à communiquer des données personnelles en se faisant passer pour un tiers de confiance. Plusieurs moyens peuvent être utilisés : faux sms, envoi de mails, appels téléphoniques ou envoi de liens à cliquer.
En visant des professionnels de l’automobile comme les habilités au SIV, les fraudeurs souhaitent obtenir des informations sur les entreprises voire les clés numériques SIV.
Comment réagir ?
- Vous n’avez pas encore répondu au mail
- Ignorez ce mail et ne surtout pas répondre
- Signalez ce mail auprès des plateformes https://www.signal-spam.fr/ et https://cybermalveillance.gouv.fr/
- Vous avez déjà répondu au mail
- Alertez immédiatement votre préfecture de rattachement pour qu’elle suspende l’habilitation
- Déposez plainte auprès des autorités compétentes (forces de sécurité intérieure ou auprès du Parquet)
- Signaler sa situation à la banque pour faire opposition au prélèvement
- Signaler sa situation au CECI de Toulouse si des opérations payantes ont été effectuées et si le PCA paye par prélèvement automatique
- Révoquer le mandat de prélèvement depuis le SIV
- Signalez-le immédiatement à l’adresse siv-pha@interieur.gouv.fr
- Signalez ce mail auprès des plateformes
- Demandez la révocation du/des certificat(s) compromis auprès du fournisseur (autorité de certification)
- Modifiez le mot de passe du compte certifié Pro sur le site ANTS
- Vérifiez régulièrement votre compte professionnel SIV pour vous assurer qu’aucun certificat frauduleux n’y a été rattaché
- Autres recommandations
- Choix d’une adresse mail de contact sécurisée dédiée aux seuls échanges avec la préfecture, France Titres et la DGFIP
- Modification de l’adresse mail de contact lorsque celle-ci est compromise ou à titre préventif
- Vérification fréquente du compte SIV pour détecter des modifications indues
La liste des adresses mail « officielles » de l’ANTS est la suivante :
noreply@moncompte.ants.gouv.fr
Si une seule lettre, tiret, point est modifié = c’est un hameçonnage. Il faut donc faire attention au libellé du mail.
Ne communiquez sous aucun prétexte votre numéro d’habilitation et votre numéro d’agrément, ni par mail, ni par téléphone. Aucun service de l’état ne demandera aux professionnels de l’automobile habilités des informations relatives à leurs habilitations ou agrément SIV, certificats numériques ou codes secrets.
Ne jamais laisser une personne prendre la main sur votre ordinateur pour une soit-disant « mise à jour de votre habilitation ».
Vous pouvez prendre connaissance de différentes tentatives d’hameçonnage identifiées par l’ANTS sur votre espace personnel FNA via ce lien : Alerte mails frauduleux SIV – FNA