Alerte phishing : un faux Portail de l’Automobiliste vole votre permis — vérifiez maintenant pour éviter l’usurpation!
Une campagne de phishing active exploite actuellement une imitation presque parfaite du « Portale dell’Automobilista » italien pour dérober des données sensibles : code fiscal, numéro et date d’expiration du permis de conduire. Le CERT‑AgID (Computer Emergency Response Team de l’Agence pour l’Italie numérique) alerte sur cette escroquerie sophistiquée qui trompe les moteurs de recherche et, par conséquent, de nombreux usagers. Voici ce qu’il faut savoir, comment reconnaître la supercherie et quelles mesures adopter immédiatement si vous avez été piégé.
Comment la fraude fonctionne
La campagne repose sur une technique classique mais efficace : le typosquatting. En recherchant « portale automobilista » sur Google, l’internaute voit bien en première position le site officiel, mais le site frauduleux apparaît en deuxième position et présente une URL extrêmement proche de l’originale. Ainsi, le domaine malveillant utilisé est illportaledelautomobilista.org — une simple lettre en plus au début et une disparition de la lettre « l » au milieu suffisent pour tromper rapidement quelqu’un qui ne lit pas l’adresse avec attention.
Le site falsifié reprend et améliore même le design du portail légitime ; tous les liens internes renvoient pour l’illusion au site officiel afin de rassurer la victime. Les attaquants mettent en avant un outil bien réel présent sur le vrai portail — la vérification des licences délivrées sur une période précise — et incitent les usagers à entrer leur code fiscal, le numéro de permis et sa date d’expiration dans un formulaire prévu à cet effet. Après soumission, le site affiche systématiquement « Données non trovate. Verifica i campi inseriti » : message qui masque la réalité : vos données ont déjà été capturées.
Quels sont les risques concrets ?
Pourquoi la page trompe Google — et pourquoi c’est dangereux
Les cybercriminels sont parvenus à optimiser leur page pour qu’elle soit affichée en bonne place dans les résultats de Google. Le CERT‑AgID indique que le site frauduleux n’apparaît pas de la même façon sur Bing, mais la présence sur Google suffit à générer un volume élevé de visites. L’affichage proche du résultat légitime crée une confusion qui profite entièrement aux auteurs de la campagne — notamment lorsque l’utilisateur clique rapidement sans vérifier le domaine.
Que faire si vous avez déjà saisi vos données ?
Que font les autorités ?
Le CERT‑AgID a demandé au registrar (OwnRegistrar) de fermer le domaine frauduleux et a signalé le site à Google pour en obtenir la suppression des résultats de recherche. Le Ministère des Infrastructures et des Transports a également été informé. Malgré ces actions, la fermeture et la purge des résultats prennent parfois du temps : d’où l’importance de la vigilance personnelle.
Comment reconnaître le site officiel
Bonnes pratiques pour se protéger
La campagne en cours montre que les techniques traditionnelles d’hameçonnage sont loin d’être obsolètes : combinées à une optimisation pour les moteurs de recherche et à une imitation graphique soignée, elles restent redoutablement efficaces. Vigilance, vérification des URLs et bonnes pratiques de sécurité sont aujourd’hui les meilleurs remparts pour éviter de tomber dans ces pièges numériques.

