Nextlane/TMS vient de nous informer qu'une campagne de phishing ciblant les professionnels utilisant les services Misiv / SIV est en cours.
Nous relayons leur alerte. Soyez vigilant et faites suivre l'information en interne.
"Nous souhaitons attirer votre attention sur une campagne de phishing et d’usurpation actuellement signalée auprès de professionnels de l’automobile utilisant les services MiSIV / SIV.
Des fraudeurs se font passer pour des interlocuteurs officiels ou des partenaires de confiance, notamment l’ANTS, France Titres, une préfecture, un support technique ou un prestataire lié au coffre-fort numérique. Leur objectif est de récupérer vos informations d’accès ou des documents sensibles permettant d’usurper votre habilitation.
Les éléments remontés indiquent que certains messages frauduleux peuvent être personnalisés avec des informations crédibles, comme le nom de votre société ou votre code TMS. Ces éléments peuvent rendre la demande plus convaincante, mais ne doivent pas être considérés comme une preuve de légitimité.
Nous vous demandons donc d’appliquer les consignes suivantes avec la plus grande vigilance :
1. Ne communiquez jamais vos identifiants, mots de passe ou codes de validation.
Nextlane, MiSIV, l’ANTS, France Titres, une préfecture, un fournisseur de coffre-fort numérique ou un fournisseur de certificat ne vous demanderont jamais vos codes ou mots de passe.
2. Refusez toute prise de main à distance non sollicitée.
Ne laissez jamais un interlocuteur prendre le contrôle de votre poste de travail via un outil comme AnyDesk, TeamViewer ou tout autre outil équivalent, sauf si vous avez vous-même initié la demande auprès d’un canal officiel et identifié.
3. Ne transmettez pas de documents sensibles par email sans vérification préalable.
Les conventions d’habilitation, documents liés au coffre-fort numérique, certificats, mots de passe, contrats ou éléments permettant d’accéder au SIV ne doivent pas être communiqués à un interlocuteur non formellement vérifié.
4. Vérifiez systématiquement l’adresse de l’expéditeur.
Les fraudeurs utilisent souvent des adresses proches d’adresses officielles, avec une lettre, un tiret ou un nom de domaine légèrement modifié. Une adresse inhabituelle ou une demande urgente doit être considérée comme suspecte.
5. Méfiez-vous des demandes urgentes ou inhabituelles.
Un message vous demandant de confirmer votre habilitation, de fournir un document, de cliquer sur un lien, de réinitialiser un mot de passe ou d’installer un logiciel doit être vérifié avant toute action.
6. En cas de doute, ne répondez pas directement au message reçu.
Contactez votre support TMS / MiSIV via les canaux habituels, ou rapprochez-vous de vos contacts officiels ANTS / France Titres / préfecture.
7. Si vous pensez avoir communiqué des informations sensibles ou laissé prendre la main à distance sur votre poste :
- changez immédiatement vos mots de passe ;
- contactez immédiatement votre support TMS / MiSIV ;
- contactez vos interlocuteurs officiels ANTS / préfecture si votre habilitation SIV peut être concernée ;
- demandez, si nécessaire, une suspension préventive de votre habilitation afin d’éviter toute opération frauduleuse.
Nous vous invitons également à diffuser cette alerte à l’ensemble des personnes de votre entreprise susceptibles d’utiliser MiSIV, le SIV, un certificat numérique ou un coffre-fort numérique.
Cette communication est une alerte préventive destinée à renforcer votre vigilance face à une campagne active d’usurpation et de phishing. À ce stade, elle ne signifie pas qu’une compromission de la plateforme MiSIV est confirmée.
Cordialement,
L’équipe Nextlane / TMS"