Tech&Co
Cybersécurité

Carte Avantages SNCF à 2,45 euros: attention à cette nouvelle arnaque

Depuis quelques semaines, des escrocs tentent de récupérer des données bancaires en promettant d'alléchantes réductions sur la carte Avantages de la SNCF.

Vendues, hors période de promotion, 49 euros, la carte Avantage de la SNCF permet de profiter de réductions sur les billets de trains et certains services à bord. Elle offre également des prix plafonnés sur certaines destinations, avec des réductions minimales assurées sur la quasi-totalité des trains.

Mais depuis plusieurs semaines, une arnaque se répand et vise les amateurs de bons plans. Par mail ou par SMS, il est ainsi promis une sensible baisse de prix de la carte Avantages, qui passe de 49 euros... à 2,45 euros.

Une offre alléchante mais qui s'avère être une arnaque. Si la SNCF réalise des promotions sur ses cartes, celles-ci sont généralement suivies d'une vaste campagne publicitaire visible sur le site. De plus, la réduction n'atteint depuis quelques années que -50%.

Comment savoir si c'est une arnaque?

Dans les mails envoyés à certaines personnes, que Tech&Co a pu retrouver, on constate plusieurs indices laissant voir qu'il s'agit d'une arnaque. La première chose à vérifier, c'est le mail utilisé pour vous envoyer cette fausse promotion.

On constate très vite que le mail n'est pas celui de la SNCF. Les mails associés à la carte Avantage, mais aussi aux billets de trains, se terminent par @info.sncf.com.

Ici, le mail affiché est @sncf-carte-avantages.com.

Active depuis au moins février 2024, cette arnaque joue sur l'urgence d'une fausse promotion pour inciter les victimes à très vite souscrire, et donc à communiquer leurs données bancaires. Dans le cas du mail que la rédaction a reçu, l'objectif n'était pas de voler de l'argent, mais de simplement récupérer toutes les données de l'utilisateur (nom, prénom, date de naissance et numéros de carte bancaire).

Aucun paiement n'est véritablement effectué - pas de 3DSecure, mais de telles informations peuvent par exemple permettre d'alimenter une base de données utilisée par d'autres arnaqueurs - par exemple les faux conseillés -, pour rendre un phishing plus réel encore.

Si vous avez été victime de ce type de fausse promotion, pensez à faire opposition à votre carte bancaire, mais aussi à signaler le mail à la plateforme Signal Arnaques. La SNCF explique de son côté qu'elle ne demandera jamais les données personnelles par mail ou SMS, et invite les usagers à vérifier les promotions en cours sur son site internet.

Sylvain Trinel