Au milieu de l’agitation de la rentrée scolaire, il est facile de passer à côté d’un élément important : en août, un volume inhabituellement élevé de renseignements personnels est échangé en très peu de temps. Demandes de location. Frais de scolarité. Formulaires d’aide financière. Intégration à un emploi à temps partiel. Nouveaux comptes sur le campus. Tout cela est légitime, tout cela est nécessaire – et tout cela est exactement ce que les fraudeurs attendaient.
Le vol d’identité ne nécessite pas toujours une atteinte spectaculaire ou un piratage sophistiqué. Parfois, il suffit du bon courriel arrivant au bon moment. Les fraudeurs planifient délibérément leur calendrier autour de la rentrée, en lançant leurs arnaques à des moments où le partage de renseignements personnels semble normal, voire attendu.
Il y a trois points de vulnérabilité à connaître cette saison avant qu’ils n’arrivent dans votre boîte de réception.
Avant votre déménagement: la demande qui est en réalité une collecte de données
La paperasse arrive avant les boîtes de déménagement – et certains documents ne sont pas ce qu’ils semblent être.
Les annonces de location frauduleuses près du campus suivent un schéma prévisible : bien photographiées, légèrement en dessous du prix du marché, et accompagnées d’une « demande simplifiée » réclamant un NAS, des coordonnées bancaires, une lettre d’emploi, une pièce d’identité avec photo et des références. Le propriétaire est soi-disant à l’étranger et exige que tout soit envoyé par courriel avant toute visite. Une fois ce dossier soumis, peu importe que l’appartement ait réellement existé ou non. Le demandeur a fourni suffisamment de renseignements pour ouvrir des comptes de crédit, produire une déclaration de revenus frauduleuse ou contracter un prêt en son nom. Les étudiants internationaux sont particulièrement exposés, car beaucoup doivent confirmer un logement avant même d’être arrivés au Canada.
On observe la même tendance dans les offres d’emploi. Un message sur LinkedIn ou Indeed promet un travail à distance flexible, et en quelques heures un « dossier d’intégration » arrive : NAS « pour les fins du T4 », un chèque annulé pour le dépôt direct, une copie du permis de conduire « pour l’admissibilité au travail », parfois une photo de passeport « pour la paie internationale. » Un employeur légitime ne recueille ces documents qu’après la signature d’un contrat, dans un système sécurisé – jamais lors du premier échange après une brève conversation en ligne.
Le signal est le même dans les deux cas : des documents d’identité sensibles, réclamés avant tout contact en personne, par un moyen informel, sous pression de temps. Les démarches administratives légitimes ne fonctionnent pas ainsi. Si une demande exige votre NAS avant que vous n’ayez rencontré qui que ce soit en personne, c’est le signal qu’il faut s’arrêter.
La première semaine sur le campus : attention aux courriels qui semblent provenir de votre école
Les deux premières semaines de l’année scolaire apportent un flot de courriels administratifs légitimes – configuration du portail, réinitialisations de mots de passe, nouveaux déploiements d’authentification à facteurs multiples, détails d’orientation, confirmations d’aide financière. Les étudiants sont habitués à en recevoir et à y répondre rapidement. C’est exactement ce sur quoi comptent les fraudeurs.
Des courriels d’hameçonnage conçus pour ressembler à des messages des services informatiques, du registraire, des bureaux d’aide financière ou même d’un directeur de département demandent aux destinataires de vérifier ou de réactiver leurs identifiants via une page liée. L’enjeu va au-delà d’un mot de passe compromis : un seul identifiant volé peut déverrouiller les dossiers académiques, les coordonnées de dépôt direct, les documents d’aide financière et le compte courriel principal de l’étudiant – qui devient alors la clé pour réinitialiser les mots de passe de tous les autres services.
Les parents voient une variante de la même attaque : des messages qui nomment l’étudiant spécifiquement, affirmant qu’un formulaire d’aide financière nécessite une signature urgente ou qu’un paiement de frais de scolarité a « échoué » et doit être réautorisé via un nouveau portail.
L’indice est toujours le même. Les établissements n’envoient pas de liens de connexion en dehors de leur domaine officiel. Lorsqu’on vous demande de vous connecter, rendez-vous directement sur le portail via votre navigateur plutôt que de cliquer sur le lien. Cette simple habitude suffit à déjouer la quasi-totalité des variantes de cette arnaque.
Une fois installé : l’appel qu’aucun parent n’est prêt à recevoir
Une fois le semestre commencé et les étudiants installés, les fraudeurs s’attaquent aux familles à distance.
L’appel est toujours urgent. Il y a eu un accident, une arrestation, une situation qui nécessite un virement d’argent immédiat et discret, avant que quelqu’un d’autre ne le sache. La voix au bout du fil ressemble exactement à celle de l’étudiant – parce que la technologie de clonage vocal peut désormais reproduire la voix de quelqu’un à partir d’un court extrait audio prélevé sur les médias sociaux publics.
Les conseils du Coalition Canadienne Antifraude s’appliquent directement ici : Arrêtez. Vérifiez. Parlez-En. Lorsque l’urgence est utilisée contre vous, ralentir est la chose la plus puissante que vous puissiez faire.
La protection la plus efficace peut être mise en place avant le jour du déménagement : convenez d’un mot de code familial avec votre enfant/étudiant. Quelque chose que vous seuls connaissez, jamais partagé sur les médias sociaux, requis avant que toute demande d’urgence ne soit prise au sérieux. Si vous recevez un appel paniqué et que l’appelant ne peut pas fournir ce mot de code, raccrochez et rappelez votre enfant/étudiant au numéro que vous avez pour lui.
Toute demande qui combine urgence et secret – « s’il te plaît, ne le dis à personne, j’ai honte » – n’est pas un signe que la situation est réelle. C’est la conception même de l’arnaque. La police, les avocats et les hôpitaux ne demanderont jamais un paiement par carte-cadeau, cryptomonnaie ou virement bancaire.
Dans les moments difficiles, vous n’êtes pas seul(e)
Ce qui rend le vol d’identité plus dommageable qu’une fraude classique, c’est son évolution dans le temps. Un NAS volé peut ne pas réapparaître dans une demande de crédit frauduleuse avant des mois. Un compte courriel étudiant compromis peut silencieusement transférer des messages à un fraudeur pendant des semaines avant que quiconque ne le remarque. Les renseignements vendus sur le web clandestin sont utilisés selon le calendrier de quelqu’un d’autre, pas le vôtre – et lorsque les conséquences se manifestent, les retracer jusqu’en août peut sembler presque impossible.
C’est exactement ce que fait Sigma Loyalty Group. Notre surveillance du web clandestin recherche vos renseignements personnels sur les réseaux criminels et vous alerte dès qu’ils y apparaissent, afin que vous puissiez agir avant que les dommages ne se propagent. Et si quelque chose a déjà mal tourné, nos spécialistes en rétablissement de l’identité vous guideront à chaque étape pour récupérer ce qui a été compromis – de la mise en place d’alertes à la fraude aux démarches auprès des créanciers et de remplir les formulaires nécessaires. Nous souhaitons à tous les étudiants – et aux familles qui les soutiennent – un début d’année sécuritaire et réussi.
N’oubliez pas de rester vigilant(e), informé(e) et prudent(e).


