
La police du Land de Vorarlberg, dans l’ouest de l’Autriche, tire la sonnette d’alarme face à une vague d’attaques de phishing sophistiquées exploitant l’expiration massive des certificats numériques ID Austria. Ces certificats électroniques, utilisés par plus de cinq millions de résidents, permettent d’accéder aux portails d’immigration, fiscaux et de sécurité sociale. Environ 300 000 certificats, nombreux ayant été délivrés lors du déploiement rapide des services en ligne en 2017, expireront entre avril et décembre, obligeant leurs détenteurs à renouveler ces identifiants profondément ancrés dans les démarches administratives quotidiennes.
Les cybercriminels envoient des SMS et des courriels personnalisés imitant les rappels officiels du ministère des Finances, avec logos officiels et liens actifs. Les victimes qui cliquent sur ces liens sont redirigées vers des sites clones très convaincants où on leur demande de mettre à jour leurs données de passeport et bancaires. Les fraudeurs appellent ensuite les victimes en se faisant passer pour des agents de support, les incitant à installer un logiciel d’accès à distance qui vide leurs comptes.
La police rapporte que deux victimes ont déjà subi des pertes à cinq chiffres, tandis que de nombreux autres cas sont en cours d’enquête. Le ministère de l’Intérieur met en garde: cette période d’expiration coïncide avec le lancement du système biométrique frontalier EES et l’arrivée prochaine des autorisations ETIAS, créant une situation propice à la confusion entre faux avis de renouvellement et messages officiels liés à l’immigration.
Le groupe viennois de défense des droits numériques Epicenter.Works souligne que l’architecture actuelle d’ID Austria repose encore sur des normes cryptographiques obsolètes, rendant une modernisation urgente indispensable. Une task force gouvernementale accélère la migration vers le nouveau portefeuille eAusweise, qui intègre un permis de conduire mobile et les futures autorisations de séjour. Dès le 1er juillet, les utilisateurs renouvelant un certificat expirant recevront automatiquement ce portefeuille amélioré, protégé par la biométrie de l’appareil et conforme au cadre européen d’identité numérique.
Cette évolution devrait réduire la surface d’attaque et ouvrir la voie à des renouvellements de permis de séjour entièrement numériques d’ici 2027. En attendant, les employeurs sont invités à sensibiliser leur personnel international à ignorer tout lien de renouvellement non sollicité, à n’utiliser que le portail officiel oesterreich.gv.at ou l’application Digitales Amt, et à activer l’authentification multifactorielle sur leurs comptes bancaires associés.
Les fournisseurs de services de mobilité alertent également sur le fait qu’un ID Austria compromis peut permettre aux criminels de déposer des notifications de changement d’adresse ou de détourner la correspondance officielle, risquant ainsi de compromettre les démarches de renouvellement de permis de travail ou de visa.
Les cybercriminels envoient des SMS et des courriels personnalisés imitant les rappels officiels du ministère des Finances, avec logos officiels et liens actifs. Les victimes qui cliquent sur ces liens sont redirigées vers des sites clones très convaincants où on leur demande de mettre à jour leurs données de passeport et bancaires. Les fraudeurs appellent ensuite les victimes en se faisant passer pour des agents de support, les incitant à installer un logiciel d’accès à distance qui vide leurs comptes.
La police rapporte que deux victimes ont déjà subi des pertes à cinq chiffres, tandis que de nombreux autres cas sont en cours d’enquête. Le ministère de l’Intérieur met en garde: cette période d’expiration coïncide avec le lancement du système biométrique frontalier EES et l’arrivée prochaine des autorisations ETIAS, créant une situation propice à la confusion entre faux avis de renouvellement et messages officiels liés à l’immigration.
Le groupe viennois de défense des droits numériques Epicenter.Works souligne que l’architecture actuelle d’ID Austria repose encore sur des normes cryptographiques obsolètes, rendant une modernisation urgente indispensable. Une task force gouvernementale accélère la migration vers le nouveau portefeuille eAusweise, qui intègre un permis de conduire mobile et les futures autorisations de séjour. Dès le 1er juillet, les utilisateurs renouvelant un certificat expirant recevront automatiquement ce portefeuille amélioré, protégé par la biométrie de l’appareil et conforme au cadre européen d’identité numérique.
Cette évolution devrait réduire la surface d’attaque et ouvrir la voie à des renouvellements de permis de séjour entièrement numériques d’ici 2027. En attendant, les employeurs sont invités à sensibiliser leur personnel international à ignorer tout lien de renouvellement non sollicité, à n’utiliser que le portail officiel oesterreich.gv.at ou l’application Digitales Amt, et à activer l’authentification multifactorielle sur leurs comptes bancaires associés.
Les fournisseurs de services de mobilité alertent également sur le fait qu’un ID Austria compromis peut permettre aux criminels de déposer des notifications de changement d’adresse ou de détourner la correspondance officielle, risquant ainsi de compromettre les démarches de renouvellement de permis de travail ou de visa.
Source : Biometric Update
Comment VisaHQ peut vous aider
VisaHQ simplifie la demande de visa pour les particuliers et les entreprises. Consultez les exigences de voyage en vigueur, préparez les documents nécessaires et gérez votre demande en ligne via le portail VisaHQ Autriche.Plus de Autriche
Voir tout
L’Autriche prévient les voyageurs : préparez-vous à des contrôles biométriques avec l’entrée en vigueur du Système Entrée/Sortie de l’UE le 10 avril
Programme préliminaire dévoilé pour le Congrès mondial sur la sécurité des frontières à Vienne, du 14 au 16 avril