Gaétan : "Il faut que tu écrives un billet là-dessus."
Moi : "Sur quoi?"
Gaétan : "J'en ai encore reçu cette semaine!"
Moi : "Quoi ça?"
Gaétan : "Tu sais, ces courriels qui prennent les gens pour des poissons? Du genre qu'un prince marocain en exil aurait besoin d'argent pour te rendre riche?"
Moi : "Oui?"
Gaétan : "J'peux pas croire que y'a des gens qui se font prendre! En plus, j'en ai reçu à l'adresse courriel de la Maison des Jeunes! J'sais pas du tout où ils prennent leurs infos, je ne suis pas sur les listes..."
Alors voilà. Un billet là-dessus. C'est tellement rare que j'ai une telle demande spéciale, je ne vais pas passer à côté! Quoi que si je m'écoutais, je prendrais des heures à faire des recherches plus poussées sur le phénomène pour écrire quelque chose de complet... Allez voir sur Wikipédia et sur Cyberpresse... je suis certaine qu'il y a des tas de dossiers là-dessus...
Beaucoup de gens sont prêts à cliquer ou à signer n'importe où si un fraudeur est assez convaincant pour faire croire que ça va rendre riche sans avoir de gros efforts à faire. Y'a qu'à voir tous les trucs postpyramidaux (on vend des produits, alors on n'est pas une pyramide, on ne peut donc pas faire de prison! signe ici.. c'est 250$ pour commencer, mais t'as 0,5% des ventes si tu vends pour plus de 100$ par mois...).
Internet est un milieu qui regorge de possibilités pour les fraudeurs. Le potentiel est gigantesquement international et le risque est très faible. D'un simple click de souris, on peut rejoindre des millions d'internautes distribués partout dans le monde, dans des pays où les lois sont différentes, ce qui handicape les forces de l'ordre. Si je suis au Québec, et que je me fais frauder par une personne qui est physiquement au Mexique, mais qui passe par un serveur français et un serveur hollandais... Au moment du crime, la victime est au Canada, le criminel est au Mexique et le crime a lieu en Europe!
La fraude, ou plutôt, la tentative de fraude, par Internet est appelée "hameçonnage" ou "phishing" en anglais. En fait, on parle d'hameçonnage lorsque la tentative vise à usurper l'identité d'une personne. Comme ces courriels qui semblent provenir d'une institution financière et qui renvoient à une page Web factice, une copie conforme du site Web de votre institution financière, où on vous demande d'entrer votre code et vos renseignements personnels. Par la suite, ces renseignements sont utilisés pour commettre toutes sortes de fraudes. On peut vider votre compte, miner votre crédit, ouvrir des marges de crédit et les vider, par exemple. On n'a pas besoin de beaucoup pour obtenir une marge de crédit en votre nom... votre nom, date de naissance et numéro d'assurance sociale suffisent.
Ces techniques d'hameçonnages sont vieilles comme le monde. On met les gens en confiance, on s'habille bien, puis on leur demande de donner de l'argent, ou des renseignements, en promettant que plus d'argent viendra, ou que des problèmes seront évités. On nous a même déjà fait miroiter, en personne, qu'après avoir convaincu assez de monde, on pourrait devenir riches sans avoir à lever le petit doigt... à condition de payer des frais d'adhésion et de faire payer tous nos amis. Ce n'est donc pas récent. L'humain reste un animal qui veut devenir le plus efficace possible, c'est-à-dire accumuler le plus possible en fournissant le minimum d'efforts.
On peut aussi appeler des gens au téléphone. Une émission de La Facture relatait l'histoire d'une femme qui s'était fait prendre par un fraudeur sur un autre continent, qui lui avait dit qu'elle avait un héritage d'un parent éloigné, et qu'elle devait débourser les frais d'avocats ou de quelque chose du genre, pour avoir accès aux millions. Elle a perdu beaucoup comme ça. Il arrive aussi qu'on se fasse passer pour le préposé d'une institution financière et qu'on vous demande carrément, au téléphone, vos coordonnées pour "vérifier votre identité".
Ce qui est différent avec Internet, c'est la rapidité avec laquelle on peut rejoindre les gens. Des envois de masse, ça se fait en quelques clics. Pour brouiller les pistes, on peut passer par différents serveurs dans différents pays, où les règles sont les moins strictes. Si un courriel sur 10 000 permet d'attraper quelqu'un, alors imaginez sur un milliard de courriels. Plus le courriel semble authentique, plus on attrape de gens. Si ma mémoire est bonne, on avait estimé que dans le cas des fraudeurs qui se sont fait passé pour la Caisse Populaire, une personne sur mille a répondu au courriel frauduleux. Mettons qu'on met à 1 million le nombre de personnes qui ont été sollicitées... ça fait quoi, 100 000 personnes fraudées? Si on veut être discret, on ne leur prend que 20$ chacun, ça fait 2 millions de $ en quelques mois. Aussi simple que ça. Attraper les gens en personne et au téléphone, ça prend plus d'efforts. Aussi bien se trouver un emploi.
Pourquoi les gens mordent-ils à l'hameçon? Si le courriel semble authentique, comme celui des banques, c'est par manque d'informations, ou par distraction, tout simplement. On fait confiance à une institution bien établie. Si le courriel sent la fraude à des kilomètres à la ronde, par contre... c'est probablement aussi par manque d'informations, et peut-être par espoir de pouvoir obtenir gros sans faire d'effort... Par rêverie...
Les efforts, ils sont nécessaires. Tout ce qui se rapproche de la loterie, c'est du rêve. Il n'y a rien de mal à se payer un peu de rêve. Mais quand on base sa vie sur le rêve, alors là... on se fait hameçonner, entourlouper, enfirouaper, filouter. Solide.