Arnaque par e-mail de confirmation de compte American Express

computer scam

Après examen, il a été déterminé que l'e-mail était un stratagème frauduleux visant à inciter les destinataires à révéler leurs informations sensibles. Les escrocs se font passer pour une entreprise réputée, American Express, et font la promotion d'un site Web de phishing. Il est donc recommandé aux destinataires d’ignorer cet email.

Dans l'e-mail de phishing, intitulé « Notification de sécurité sur votre compte de carte », les fraudeurs se font passer pour l'équipe du service client d'American Express et tentent d'inciter les destinataires à partager leurs informations sensibles. L'e-mail affirme que le compte de la victime potentielle nécessite une vérification et menace d'être suspendu s'il n'est pas immédiatement confirmé.

Pour donner une apparence de légitimité, l'e-mail conseille aux destinataires de télécharger une « pièce jointe sécurisée » pour effectuer un processus de vérification unique. Les fraudeurs utilisent l’urgence et la peur pour manipuler les destinataires afin qu’ils agissent, soulignant ainsi l’importance de cette mise à jour mondiale. Cependant, l'e-mail est un stratagème trompeur conçu pour collecter des informations personnelles.

La pièce jointe de l'e-mail, intitulée « American_Express_account_review_notifications.html » (bien que son nom puisse varier), contient un formulaire de connexion American Express contrefait. Lorsque la pièce jointe est ouverte, elle invite les utilisateurs à saisir leur identifiant et leur mot de passe, qui sont ensuite collectés par les fraudeurs.

Les identifiants d’utilisateur et mots de passe American Express volés peuvent être exploités par des fraudeurs de diverses manières nuisibles. Dans un premier temps, ils peuvent obtenir un accès non autorisé au compte American Express de la victime, lui permettant ainsi d'accéder à des informations financières sensibles, notamment l'historique des transactions et les détails de la carte de crédit.

Cet accès leur permet d'effectuer des achats non autorisés ou de se livrer à des activités frauduleuses en utilisant la carte de la victime, pouvant entraîner des pertes financières et des litiges. De plus, les fraudeurs peuvent utiliser les informations de connexion volées pour usurper l’identité.

Ils peuvent usurper l'identité de la victime à diverses fins malveillantes, telles que l'ouverture de nouveaux comptes de carte de crédit, la demande de prêt ou la réalisation d'autres transactions financières frauduleuses au nom de la victime. Cela peut entraîner une détérioration des cotes de crédit, des complications juridiques et une perturbation importante du bien-être financier de la victime.

Comment devez-vous agir si vous soupçonnez qu’un e-mail est une arnaque ?

Si vous soupçonnez qu'un e-mail est une arnaque, il est essentiel de prendre les mesures suivantes pour vous protéger et protéger vos informations personnelles :

  • Ne cliquez pas sur les liens ou ne téléchargez pas de pièces jointes : évitez de cliquer sur des liens ou de télécharger des pièces jointes dans l'e-mail suspect. Ces liens ou pièces jointes peuvent conduire à des sites Web de phishing ou contenir des logiciels malveillants.
  • Ne pas répondre : ne répondez pas à l'e-mail et ne communiquez pas avec l'expéditeur. Les fraudeurs peuvent utiliser votre réponse pour confirmer que votre adresse e-mail est active, faisant de vous une cible pour de futures escroqueries.
  • Vérifier l'expéditeur : vérifiez l'adresse e-mail de l'expéditeur et vérifiez son authenticité. Soyez prudent si l'e-mail provient d'une adresse e-mail inconnue ou suspecte. Gardez à l’esprit que les fraudeurs peuvent également usurper l’identité d’organisations légitimes, alors examinez attentivement l’adresse e-mail.
  • Vérifiez les erreurs grammaticales et typographiques : de nombreux e-mails frauduleux contiennent des erreurs d’orthographe et de grammaire. Ces erreurs peuvent être un signal d’alarme indiquant que l’e-mail n’est pas légitime.
  • Examinez le contenu : soyez sceptique à l'égard des e-mails demandant des informations sensibles, telles que votre nom d'utilisateur, votre mot de passe, votre numéro de sécurité sociale ou des informations financières. Les organisations légitimes ne demandent généralement pas ces informations par courrier électronique.
  • Vérifiez les informations : si l'e-mail prétend provenir d'une organisation ou d'une entreprise bien connue, vérifiez les informations de manière indépendante en contactant l'organisation via les canaux officiels (par exemple, son site Web ou le service client) plutôt que d'utiliser les coordonnées fournies dans l'e-mail suspect.
  • Vérifiez l'urgence et les menaces : les fraudeurs utilisent souvent l'urgence et les menaces pour faire pression sur les destinataires afin qu'ils prennent des mesures immédiates. Soyez prudent si l'e-mail véhicule un sentiment d'urgence, comme des menaces de suspension de compte ou de conséquences juridiques.

November 3, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.