Alerte phishing : un faux Portail de l’Automobiliste vole votre permis — vérifiez maintenant pour éviter l’usurpation!

Une campagne de phishing active exploite actuellement une imitation presque parfaite du « Portale dell’Automobilista » italien pour dérober des données sensibles : code fiscal, numéro et date d’expiration du permis de conduire. Le CERT‑AgID (Computer Emergency Response Team de l’Agence pour l’Italie numérique) alerte sur cette escroquerie sophistiquée qui trompe les moteurs de recherche et, par conséquent, de nombreux usagers. Voici ce qu’il faut savoir, comment reconnaître la supercherie et quelles mesures adopter immédiatement si vous avez été piégé.

Comment la fraude fonctionne

La campagne repose sur une technique classique mais efficace : le typosquatting. En recherchant « portale automobilista » sur Google, l’internaute voit bien en première position le site officiel, mais le site frauduleux apparaît en deuxième position et présente une URL extrêmement proche de l’originale. Ainsi, le domaine malveillant utilisé est illportaledelautomobilista.org — une simple lettre en plus au début et une disparition de la lettre « l » au milieu suffisent pour tromper rapidement quelqu’un qui ne lit pas l’adresse avec attention.

Le site falsifié reprend et améliore même le design du portail légitime ; tous les liens internes renvoient pour l’illusion au site officiel afin de rassurer la victime. Les attaquants mettent en avant un outil bien réel présent sur le vrai portail — la vérification des licences délivrées sur une période précise — et incitent les usagers à entrer leur code fiscal, le numéro de permis et sa date d’expiration dans un formulaire prévu à cet effet. Après soumission, le site affiche systématiquement « Données non trovate. Verifica i campi inseriti » : message qui masque la réalité : vos données ont déjà été capturées.

Article à lire  Jeff Bezos l’annonce : l’IA ne supprime pas les emplois — elle va créer une pénurie massive de main‑d’œuvre, voici pourquoi

Quels sont les risques concrets ?

  • Vol d’identité : avec le codice fiscale et les informations du permis, les fraudeurs peuvent tenter des usurpations d’identité ou ouvrir des dossiers frauduleux.
  • Spear phishing et escroqueries ciblées : ces données permettent de monter des attaques personnalisées plus crédibles (appels, SMS, courriels) visant à extorquer davantage d’informations ou d’argent.
  • Vente des données : les informations récoltées sont revendues sur des marchés clandestins à d’autres cybercriminels, multipliant les risques pour les victimes.
  • Pourquoi la page trompe Google — et pourquoi c’est dangereux

    Les cybercriminels sont parvenus à optimiser leur page pour qu’elle soit affichée en bonne place dans les résultats de Google. Le CERT‑AgID indique que le site frauduleux n’apparaît pas de la même façon sur Bing, mais la présence sur Google suffit à générer un volume élevé de visites. L’affichage proche du résultat légitime crée une confusion qui profite entièrement aux auteurs de la campagne — notamment lorsque l’utilisateur clique rapidement sans vérifier le domaine.

    Que faire si vous avez déjà saisi vos données ?

  • Changez immédiatement les identifiants liés au permis si vous les avez utilisés ailleurs (comptes en ligne, formulaires officiels).
  • Surveillez toute activité bancaire ou administrative suspecte — déclarations, demandes de crédit, communications inhabituelles.
  • Signalez l’incident aux autorités compétentes : en Italie, contactez le CERT‑AgID et déposez une plainte si nécessaire.
  • Envisagez une surveillance d’identité (si disponible) ou informez votre établissement bancaire afin qu’il active des vérifications supplémentaires sur votre dossier.
  • Que font les autorités ?

    Le CERT‑AgID a demandé au registrar (OwnRegistrar) de fermer le domaine frauduleux et a signalé le site à Google pour en obtenir la suppression des résultats de recherche. Le Ministère des Infrastructures et des Transports a également été informé. Malgré ces actions, la fermeture et la purge des résultats prennent parfois du temps : d’où l’importance de la vigilance personnelle.

    Article à lire  Error: HTTP 400 - { error: { message:Missing required parameter: 'model'., type:invalid_request_error, param:model, code:missing_required_parameter }}

    Comment reconnaître le site officiel

  • URL officielle : www.ilportaledellautomobilista.it — vérifiez l’adresse et non seulement l’apparence visuelle du site.
  • Certificat HTTPS : assurez‑vous que le cadenas est présent, mais rappelez‑vous que le HTTPS seul ne garantit pas l’authenticité d’un domaine proche du véritable.
  • Méfiez‑vous des fautes subtiles et des jeux de lettres : le typosquatting utilise souvent des permutations, des lettres supplémentaires ou supprimées.
  • Privilégiez l’accès via favoris ou via le site officiel connu plutôt que par une recherche web lorsque l’objet de la recherche implique la saisie de données sensibles.
  • Bonnes pratiques pour se protéger

  • Activez l’authentification multi‑facteur (MFA) partout où c’est possible pour réduire le risque d’usurpation même en cas de fuite de données.
  • Ne transmettez jamais des informations sensibles (numéro de permis, code fiscal) via des formulaires non sollicités ou via des liens reçus par courriel/SMS.
  • Utilisez un gestionnaire de mots de passe et vérifiez régulièrement les domaines auxquels vous confiez vos identifiants.
  • Tenez votre navigateur et vos extensions de sécurité à jour ; certains bloqueurs peuvent prévenir l’ouverture de sites frauduleux connus.
  • La campagne en cours montre que les techniques traditionnelles d’hameçonnage sont loin d’être obsolètes : combinées à une optimisation pour les moteurs de recherche et à une imitation graphique soignée, elles restent redoutablement efficaces. Vigilance, vérification des URLs et bonnes pratiques de sécurité sont aujourd’hui les meilleurs remparts pour éviter de tomber dans ces pièges numériques.