C’est la saison des inscriptions ouvertes. Ne soyez pas la cible de ces escroqueries en matière de soins de santé

C’est une période cruciale de l’année pour les 24 millions d’Américains qui dépendent d’une assurance maladie achetée sur le marché public.
L’inscription ouverte est la saison – du 1er novembre au 15 janvier – où les Américains peuvent choisir et adhérer à un plan d’assurance maladie pour l’année suivante. Pour tous ceux qui souhaitent souscrire une couverture santé pour 2026, les prochaines semaines seront cruciales. Le 15 décembre est la date limite pour que la couverture entre en vigueur le 1er janvier.
Mais cette importance (et cette urgence) est également ce qui fait que nous vivons une période à haut risque lorsque des fraudeurs en ligne tentent de vous exploiter. L’attention et l’anxiété des consommateurs concernant l’inscription ouverte sont fréquemment exploitées par des cybercriminels sophistiqués, conduisant au vol d’identité, à des pertes financières et à l’interruption des soins médicaux.
Bien que l’inscription ouverte soit nécessaire pour maintenir votre couverture l’année prochaine, vous devez être vigilant contre les escroqueries complexes qui ciblent les bénéficiaires de Medicare et les inscrits sur Marketplace par le biais d’usurpations d’identité, de ventes sous haute pression et de fraude aux prestations.
Quelques stratégies défensives clés, associées à certains outils et services technologiques, peuvent vous aider à vous protéger, ainsi que vos données personnelles et vos finances.
Voici ce qu’un expert en cybersécurité et un expert en soins de santé disent que vous pouvez faire pour assurer votre sécurité pendant la saison d’inscription ouverte.
Ne manquez aucun de nos contenus techniques impartiaux et de nos évaluations en laboratoire. Ajouter CNET comme source Google préférée.
Pourquoi l’inscription ouverte est une cible privilégiée pour les fraudeurs
1. Urgence et confusion
L’urgence d’une saison d’inscription ouverte est intégrée à la structure du programme. Après tout, il y a une date limite.
“Dans chacune de ces périodes où quelque chose est en jeu, si vous n’agissez pas, il y a urgence”, déclare Josh Kamdjou, PDG et co-fondateur de la société de sécurité de messagerie IA Sublime Security. “Il est tout à fait naturel qu’un fraudeur essaie d’en profiter.”
Cela est particulièrement vrai pour les inscriptions ouvertes, car les enjeux sont très élevés. “Beaucoup de gens sont susceptibles de vouloir s’assurer que leurs soins de santé sont inscrits”, déclare Sharon Auma-Ebanyat, directrice de recherche pour le secteur de la santé chez Info-Tech Research Group.
Il peut également y avoir une certaine confusion naturelle en raison de la complexité de la couverture santé aux États-Unis. Il existe Medicare, Medicare Advantage, Medicaid et divers niveaux Marketplace. Cela rend les consommateurs vulnérables aux offres « simplistes » qui pourraient provenir d’escrocs promettant de rendre tout facile.
En 2025, California Health Advocates a signalé qu’un e-mail suspect circulait concernant un prétendu remboursement de Medicare. Les experts mettent en garde contre ce type d’escroquerie dans laquelle vous êtes attiré par des fonds gratuits en échange de la transmission de vos données personnelles. Appelez toujours votre fournisseur en utilisant le numéro figurant sur votre carte d’assurance officielle pour vérifier que le message est légitime.
2. Volume élevé de contacts légitimes
Le processus officiel d’inscription ouverte, même sans aucun mauvais acteur, implique de nombreuses communications légitimes de la part des agences gouvernementales et des prestataires de soins de santé.
Cela crée une ouverture pour les fraudeurs utilisant techniques de phishing comme de faux appels, e-mails ou SMS. Parce que les consommateurs attendent déjà beaucoup d’appels ou de messages, les fraudeurs peuvent tenter de se fondre dans le chaos.
3. Cibler les données démographiques
D’une manière générale, “la plupart des attaques de ce type sont aveugles”, explique Kamdjou. “Il s’agit de tentatives de phishing massives et très peu ciblées”.
Cela dit, certains groupes démographiques peuvent être plus vulnérables aux escroqueries que d’autres.
Les Américains plus âgés qui ne sont peut-être pas aussi doués en technologie, par exemple, pourraient être plus enclins à répondre à un appel ou à un message frauduleux, explique Auma-Ebanyat.
Les Américains à faible revenu pourraient également être ciblés pendant cette période. C’est parce que, surtout pour ceux qui bénéficient d’une couverture Medicaid, “ce processus d’inscription est un peu instable” d’un mois à l’autre, explique Auma-Ebanyat. Les fraudeurs recherchent ces lacunes et les ciblent, s’attaquant aux personnes ayant un réel sentiment d’urgence ou un besoin désespéré de soins, dit-elle.
Anatomie des escroqueries à l’inscription ouverte
J’ai demandé à nos experts de sélectionner les types d’escroqueries les plus courants afin de montrer comment les fraudeurs opèrent et quelles tactiques ils utilisent.
1. Phishing/Vishing
La menace : Appels, SMS ou e-mails non sollicités prétendant provenir de Medicare, HealthCare.gov ou d’un assureur connu tel que Blue Cross Blue Shield. Les fraudeurs exigent une action immédiate, affirmant que le bénéficiaire a besoin d’une « nouvelle carte », que sa « couverture expire » ou qu’il doit « revérifier » son numéro de sécurité sociale ou son numéro d’assurance-maladie.
“L’identification de l’appelant peut mentir”, dit Auma-Ebanyat, alors ne lui faites pas confiance.
Les agences gouvernementales n’appellent généralement pas à l’improviste pour demander des informations personnelles ou un paiement.
Les fraudeurs utilisent des tactiques de haute pression dans les SMS et les e-mails pour inciter les consommateurs à fournir des informations personnelles.
2. Faux avantages et programmes de fournitures médicales (Medicare)
Prestations « gratuites » : Offrir des cadeaux gratuits, des examens de santé, des tests génétiques ou des fournitures médicales en échange d’un numéro d’identification Medicare ou d’autres informations personnelles sensibles. “Ne cliquez sur aucune publicité ni aucun cadeau”, déclare Auma-Ebanyat.
Faux plans de réduction : Vendre des « plans de réduction médicale » qui facturent des frais mensuels mais n’offrent aucune véritable assurance ni accès légitime aux prestataires participants.
Se protéger : stratégies de défense essentielles
Ces étapes pratiques peuvent vous aider à garder une longueur d’avance sur les fraudeurs et à protéger vos informations pendant la période d’inscription.
1. Protégez vos informations personnelles
Ne partagez jamais votre identifiant Medicare, votre numéro de sécurité sociale, vos informations bancaires ou vos informations de carte de crédit avec un appelant, un e-mail ou un visiteur non sollicité.
2. Vérifiez les contacts non sollicités
Les fraudeurs utilisent usurpation d’identité de l’appelant pour que les appels paraissent légitimes. Si quelqu’un appelle en prétendant appartenir à une agence ou à un régime gouvernemental, raccrochez. Appelez le numéro officiel figurant au dos de votre carte d’assurance ou utilisez les numéros officiels du gouvernement trouvés sur n’importe quel site Web « .gov ».
“Ne faites jamais confiance aux identifications des appelants”, déclare Auma-Ebanyat. “Chaque fois que vous vous sentez obligé de faire quelque chose, faites toujours une pause… et vérifiez.”
- Le numéro de contact officiel de Medicare est : 1-800-MEDICARE (1-800-633-4227)
- Le numéro de contact officiel du marché de l’assurance maladie est le suivant : 1-800-318-2596.
Pour aider à protéger votre identité, partagez votre numéro de carte d’assurance maladie et non votre numéro de sécurité sociale.
3. Utilisez uniquement les ressources officielles
Accédez uniquement aux portails d’inscription via les sites Web officiels et sécurisés du gouvernement (HealthCare.gov ou Medicare.gov).
Vérifiez toujours le protocole « https:// » et le domaine « .gov ».
Recherchez une aide gratuite et fiable via le centre d’appels officiel Marketplace ou votre programme national d’assistance à l’assurance maladie (SHIP). Ne payez jamais pour une aide à l’inscription.
4. Reconnaître les signaux d’alarme
Toute demande d’« agir immédiatement » sous peine de perdre la couverture médiatique est un signal d’alarme majeur. Les processus d’inscription légitimes laissent du temps pour l’examen.
“Il ne faut jamais donner des informations à la volée”, déclare Auma-Ebanyat.
Méfiez-vous des courtiers qui proposent des cadeaux d’inscription coûteux, de l’argent liquide ou des projections gratuites en échange de votre identifiant Medicare.
5. Méfiez-vous des codes QR
Évitez de scanner les codes QR liés aux inscriptions ouvertes : un nouveau type d’arnaque consiste à scanner les codes QR plutôt que de cliquer sur des liens.
Un nouveau type d’arnaque à l’inscription ouverte ces dernières années a impliqué l’utilisation de Codes QRplutôt que des liens malveillants, dans les e-mails de phishing, selon Kamdjou.
Évitez de scanner les codes QR liés aux inscriptions ouvertes. Comme le note Kamdjou, Medicare.gov ne vous enverra probablement pas de code QR. “C’est utilisé pour contourner les solutions de sécurité”, dit-il.
6. Surveiller et signaler
Vérifiez régulièrement vos relevés d’explication des prestations (EOB) pour détecter les frais ou services non autorisés que vous n’avez pas reçus. Signalez immédiatement les escroqueries suspectées au 1-800-MEDICARE ou à la Federal Trade Commission (FTC).
7. Ne soyez pas trop dur avec vous-même
Même si vous faites tout correctement, il est toujours possible que vous tombiez dans le piège d’une arnaque.
“Quand il s’agit d’arnaque, c’est plus un jeu de psychologie qu’autre chose”, ce qui signifie que tout le monde est susceptible, explique Auma-Ebanyat.
“Ne le prenez pas personnellement, cela arrive aux meilleurs d’entre nous”, dit Kamdjou. Apprenez plutôt de vos erreurs pour mieux vous protéger la prochaine fois.
8. Méfiez-vous de la fraude de la part de courtiers et d’agents légitimes
Le courtier ou l’agent que vous utilisez pour votre inscription à l’ACA ou à Medicare pourrait être un mauvais acteur. Faites attention aux comportements répréhensibles tels que :
Fausse déclaration de revenus (ACA) : Des agents ou des courtiers en ligne malhonnêtes encouragent ou incitent les candidats à déclarer délibérément de manière erronée les revenus de leur ménage pour pouvoir prétendre à des subventions plus élevées, ce qui est frauduleux.
Inscription non autorisée : Changer de plan de santé d’un individu sans son consentement explicite, souvent pour gagner des commissions plus élevées. C’est ce qu’on appelle le « changement de plan » ou le « claquement ».
Facturation des services gratuits : C’est alors que les navigateurs ou les conseillers d’inscription certifiés, qui sont légalement tenus de fournir une aide gratuite, facturent illégalement des frais pour l’aide à l’inscription.
Envisagez le vol d’identité ou un service de surveillance du crédit
Au-delà de l’hygiène de base en matière de sécurité en ligne (mots de passe forts, vérification de tous les contacts, pause avant de divulguer des informations personnelles), vous souhaiterez peut-être envisager des services de protection d’identité et de vol pour vous prémunir contre la fraude en matière de soins de santé.
Les services ci-dessous présentent une large gamme de fonctionnalités, de coûts et de frais. CNET teste et recommande le meilleurs services de protection contre le vol d’identitémais voici un aperçu de certaines fonctionnalités communes.
- Surveillance du crédit et alertes : Les trois principales agences d’évaluation du crédit (Equifax, Experian et TransUnion) peuvent suivre votre rapport de crédit et vous envoie des alertes pour tout changement clé, comme une nouvelle ligne de crédit ou un prêt important dans votre dossier.
- Surveillance du Web sombre : Les fraudeurs, une fois qu’ils ont volé vos informations, tentent souvent de les vendre sur le dark web. Les services de surveillance du Dark Web peuvent vous alerter si vos informations personnelles s’y retrouvent et fournir une assistance à la récupération si cela se produit.
- Surveillance des archives publiques : Certains services de surveillance de l’identité incluent la possibilité de surveiller les dossiers publics (comme les dossiers judiciaires ou les actes de propriété) pour vous alerter si vos informations apparaissent à un endroit où elles ne sont pas censées se trouver, indiquant un vol d’identité potentiel.
- Gels/verrouillages du crédit : Si vous vous retrouvez au milieu d’une arnaque ou si vous avez accidentellement divulgué des informations sensibles, vous pouvez appeler vos banques et sociétés de cartes de crédit pour “geler” vos comptes, ce qui empêchera les fraudeurs d’accéder à vos fonds.
- Alertes sur les comptes financiers: De nombreuses banques et institutions financières peuvent vous informer d’une activité inhabituelle ou de transactions importantes, ce qui pourrait vous alerter sur une activité potentiellement frauduleuse.
- Authentification multifacteur : Activer l’authentification en deux étapes sur vos comptes en ligne est un excellent moyen de vous protéger contre les pirates. Même s’ils parviennent à voler un mot de passe, il est beaucoup plus difficile d’accéder à votre compte si cela nécessite un code de vérification envoyé à votre numéro de téléphone.
Activez l’authentification multifacteur (2FA) pour protéger vos comptes.
- Utilisez un service de gestion de mots de passe : Un service de gestion de mots de passe vous aide à générer et à stocker des mots de passe forts, qui peuvent vous protéger des fraudeurs tentant d’accéder à vos mots de passe ou à vos comptes. CNET recommande Bitwarden et un quelques autres.
- Prestations de restauration d’identité : Certains produits de surveillance et de protection contre l’usurpation d’identité proposent également des services de « restauration ». Les meilleurs proposent une restauration en gants blancs, qui assigne un spécialiste de la fraude à votre cas pour faire le gros du travail pour restaurer votre identité, selon les experts de CNET.
- Pensez aux logiciels antivirus : UN bon logiciel antivirus sur votre ordinateur peut filtrer certaines tentatives de pirates informatiques visant à vous envoyer des communications frauduleuses ou à accéder à vos informations sensibles.




