Alerte sécurité : usurpation d’identité (spoofing) au nom d’Oo2
Nous avons été informés de tentatives d’escroquerie utilisant le nom d’Oo2 (emails, appels téléphoniques ou messages) afin de tromper des clients/partenaires.
Notre priorité est de vous aider à identifier ces messages et à réagir correctement.
1) De quoi s’agit-il ?
Le spoofing est une technique d’usurpation : un fraudeur fait apparaître un nom d’expéditeur ou une identité qui ressemble à celle d’une entreprise (Oo2), pour vous pousser à :
- cliquer sur un lien,
- fournir des informations (codes, mots de passe),
- effectuer un paiement.
2) Comment reconnaître un message suspect ?
Soyez particulièrement vigilant si vous constatez :
- une urgence (“paiement immédiat”, “compte bloqué”, “dernière relance”),
- des demandes inhabituelles (virement, RIB, achat de cartes cadeaux, “frais” imprévus),
- un ton inhabituel, des fautes, ou une pression psychologique,
- un lien qui renvoie vers un site dont l’adresse paraît étrange,
- une demande d’informations sensibles.
3) Ce que Oo2 ne vous demandera jamais
Pour votre sécurité, retenez ces règles simples :
Oo2 ne vous demandera jamais :
- votre mot de passe,
- vos codes de vérification (SMS / MFA / authentification),
- des informations bancaires sensibles par email/SMS,
- un paiement urgent ou un virement “exceptionnel” sans processus clair et vérifiable,
- d’installer un logiciel ou de prendre le contrôle de votre ordinateur à la demande.
4) Que faire si vous recevez un message douteux ?
- Ne cliquez pas sur les liens et n’ouvrez pas les pièces jointes suspectes.
- Ne répondez pas au message et ne appelez pas le numéro indiqué s’il vous semble douteux.
- Vérifiez via nos canaux officiels (site web Oo2, numéro habituel, emails connus).
- Transférez-nous le message suspect pour vérification :
- Email de signalement : support@oo2.fr
- Objet recommandé : [Signalement spoofing] + date
- Ajoutez idéalement une capture d’écran + l’email complet (en-têtes) si possible.
- Ensuite, supprimez le message.
5) Si vous avez cliqué ou transmis des informations
Si vous pensez avoir interagi avec un message frauduleux :
- Changez immédiatement vos mots de passe (en priorité ceux réutilisés ailleurs).
- Activez ou renforcez la double authentification (MFA).
- Si vous avez communiqué des informations de paiement : contactez votre banque sans attendre.
- Sur ordinateur : lancez un scan antivirus, et si un logiciel a été installé, faites vérifier votre poste.
6) Nos actions en cours
Oo2 traite ce sujet avec sérieux. Nous travaillons à :
- renforcer les protections anti-usurpation (authentification email, surveillance),
- analyser les signalements reçus,
- informer nos clients et partenaires via nos canaux officiels.
7) Besoin d’aide ?
En cas de doute, contactez-nous exclusivement via les coordonnées officielles :
- Support / Contact : cliquer-ici