Megazap

Megazap : Toute l'actualité média et société en Outre-Mer et d'Ailleurs





Fausses amendes par SMS : la Nouvelle-Calédonie révèle les rouages d'une vaste cyberescroquerie internationale


Publié le Mercredi 5 Août 2026 à 07:03

              


Quelques jours après avoir alerté la population sur une campagne de smishing usurpant l'identité de service-public.nc, le gouvernement de la Nouvelle-Calédonie dévoile les conclusions de son analyse technique. Les investigations mettent en évidence un dispositif particulièrement sophistiqué, reposant sur des infrastructures cybercriminelles internationales et capable de contourner certains mécanismes de sécurité bancaire


Face à la recrudescence des tentatives d'escroquerie par SMS, le gouvernement de la Nouvelle-Calédonie livre de nouveaux éléments sur la campagne de smishing qui ciblait récemment les usagers calédoniens. Les conclusions de l'enquête technique menée par la Direction du numérique et de la modernisation (DINUM) confirment que cette fraude s'inscrit dans une opération internationale d'envergure, utilisant des outils cybercriminels particulièrement élaborés. 


Une fraude industrialisée à l'échelle mondiale


L'analyse révèle que le scénario utilisé en Nouvelle-Calédonie repose sur un kit de fraude « clé en main », commercialisé au sein de réseaux cybercriminels internationaux. Les fraudeurs exploitent un procédé désormais largement diffusé, consistant à envoyer de faux SMS annonçant une contravention, accompagnés d'une menace de poursuites et d'une réduction du montant en cas de paiement immédiat. 

Les autorités soulignent que des campagnes similaires ont été détectées ces dernières semaines dans une dizaine de pays répartis sur plusieurs continents. Selon les territoires visés, les cybercriminels usurpent l'identité d'administrations publiques, de services fiscaux, d'opérateurs de télécommunications ou encore de sociétés de livraison. La Nouvelle-Calédonie ne constitue donc pas une cible isolée mais s'inscrit dans une offensive mondiale de cybercriminalité. 


Un vol des données bancaires quasiment instantané


Les investigations techniques mettent également en lumière un fonctionnement particulièrement inquiétant du faux site internet.

Celui-ci n'effectue aucune vérification réelle des informations saisies : quel que soit le numéro d'immatriculation renseigné par la victime, un même montant d'amende fictif est automatiquement affiché. Plus préoccupant encore, les premiers chiffres de la carte bancaire sont transmis à un opérateur distant avant même que l'utilisateur ne valide le formulaire. Ce dernier peut alors lancer immédiatement une véritable transaction bancaire pendant que la victime reçoit une fausse demande de code de validation par SMS ou via son application bancaire. 

Selon le gouvernement, ce procédé permet de contourner les mécanismes habituels de double authentification, qui ne suffisent plus, à eux seuls, à protéger les utilisateurs contre ce type d'attaque sophistiquée. 


Une coopération renforcée entre les acteurs de la cybersécurité


Les conclusions de cette analyse ont été transmises à l'Agence nationale de la sécurité des systèmes d'information (ANSSI) dans le cadre de la coopération entre les autorités compétentes en matière de cybersécurité. Elles ont également été partagées avec l'OPT-NC afin d'étudier le renforcement des dispositifs de filtrage des infrastructures réseau. 

Le gouvernement précise par ailleurs que ces informations viendront enrichir les échanges au sein de la communauté internationale de la cybersécurité, certaines caractéristiques techniques observées n'ayant, jusqu'à présent, jamais été documentées publiquement. 


Les recommandations restent inchangées


Les autorités invitent les usagers à conserver les mêmes réflexes de prudence :
 

  • ne jamais cliquer sur un lien reçu par SMS annonçant une amende ou une contravention ;
 
  • accéder aux sites officiels uniquement en saisissant leur adresse dans le navigateur ;
 
  • ne jamais communiquer ses coordonnées bancaires ou ses codes de validation après réception d'un message non sollicité ;
 
  • contacter immédiatement sa banque en cas de saisie d'informations bancaires sur un site suspect. 


Les victimes potentielles sont également invitées à faire opposition auprès de leur établissement bancaire, à déposer plainte auprès des forces de l'ordre et à signaler les SMS ou sites frauduleux sur les plateformes dédiées. 

Le gouvernement de la Nouvelle-Calédonie rappelle enfin que les infrastructures utilisées par les cybercriminels évoluent constamment, avec de nouveaux sites internet et de nouveaux numéros de téléphone. Il appelle ainsi les particuliers, les administrations, les collectivités et les entreprises à maintenir un haut niveau de vigilance face à ces tentatives d'escroquerie.



Ludovic Belzamine
Rédacteur en chef de Megazap.fr depuis 15 ans. En savoir plus sur cet auteur

Nouveau commentaire :
Twitter











Inscription à la newsletter



💬 Commentaires
Chargement...

Carte de Couverture Mobile Réunion












Carte des Débits de Téléchargement Mobile à La Réunion



Suivez Megazap

Toute l'actualité média en Outre-Mer et d'ailleurs


Nouveautés juillet streaming