Arnaque « Le courrier électronique nécessite une authentification obligatoire »

Notre enquête sur le message « L'e-mail nécessite une authentification obligatoire » a révélé qu'il s'agissait d'une escroquerie par phishing. Cet e-mail frauduleux affirme faussement que le compte de messagerie du destinataire nécessite une authentification, avec pour arrière-pensée de tromper les destinataires en leur faisant révéler leurs identifiants de connexion.

L'e-mail, qui peut porter la ligne d'objet « [adresse_e-mail_de la victime] nécessite une authentification obligatoire dans les prochaines 24 heures » (la ligne d'objet peut varier), informe le destinataire de la prétendue exigence obligatoire d'authentifier son compte dans les 24 heures. Il allègue qu'une erreur système au sein du fournisseur de services a empêché certains messages d'atteindre la boîte de réception du destinataire. L'e-mail continue en avertissant que l'échec de l'authentification entraînera une déconnexion automatique du compte de messagerie.

Il est crucial de souligner que ces affirmations sont entièrement fausses et que cet e-mail n'est associé à aucun fournisseur de services ou entité légitime.

Au cours de notre enquête, le site Web promu par cet e-mail frauduleux s'est avéré non fonctionnel. D’après notre expérience, il est raisonnable de déduire qu’il s’agissait probablement d’un site de phishing déguisé en page de connexion à un compte de messagerie. Il convient de noter que cela pourrait potentiellement être corrigé dans les futures itérations de cette campagne de spam, dans laquelle les e-mails pourraient être redirigés vers une page Web fonctionnelle.

Les sites de phishing sont méticuleusement conçus pour capturer les informations saisies, y compris les mots de passe, et les transmettre à des acteurs malveillants. Les e-mails présentent un intérêt particulier pour les cybercriminels car ils sont souvent utilisés pour enregistrer d'autres comptes en ligne. Par conséquent, accéder à un e-mail volé peut conduire à un accès non autorisé aux comptes ou plateformes connectés.

Pour approfondir les abus potentiels, les fraudeurs peuvent usurper l'identité des propriétaires de comptes de réseaux sociaux (par exemple, e-mails, réseaux sociaux, réseaux sociaux, services de messagerie, etc.) et demander des prêts ou des dons à leurs contacts, promouvoir des escroqueries ou diffuser malware via des fichiers ou des liens malveillants.

En outre, les comptes financiers piratés (par exemple, services bancaires en ligne, services de transfert d'argent, commerce électronique, portefeuilles de crypto-monnaie, etc.) peuvent être exploités pour des transactions et des achats en ligne non autorisés.

Comment reconnaître qu’un e-mail est une arnaque ?

Reconnaître qu'un e-mail est une arnaque implique d'examiner attentivement son contenu à la recherche de signes révélateurs d'une intention frauduleuse ou malveillante. Voici les indicateurs clés à surveiller :

  • Adresse e-mail de l'expéditeur : Vérifiez l'adresse e-mail de l'expéditeur. Les fraudeurs utilisent souvent des adresses e-mail fausses ou suspectes qui ne correspondent pas au domaine officiel de l'organisation qu'ils prétendent représenter. Méfiez-vous particulièrement des adresses e-mail comportant des fautes d’orthographe ou des caractères supplémentaires.
  • Salutations génériques : méfiez-vous des e-mails contenant des salutations génériques telles que « Cher client » ou « Bonjour utilisateur ». Les organisations légitimes utilisent généralement votre nom dans des e-mails personnalisés.
  • Langage urgent : les e-mails frauduleux utilisent souvent un langage urgent ou menaçant pour créer un sentiment de panique. Ils peuvent prétendre qu'une action immédiate est requise, comme « Votre compte sera suspendu » ou « Vous avez gagné un prix, agissez maintenant ! »
  • Erreurs d’orthographe et de grammaire : les erreurs d’orthographe, de grammaire et de construction de phrases maladroites sont courantes dans les e-mails frauduleux. Les organisations légitimes maintiennent généralement une communication professionnelle.
  • Pièces jointes ou liens non sollicités : évitez d'ouvrir des pièces jointes ou de cliquer sur des liens dans des e-mails non sollicités, surtout s'ils proviennent d'expéditeurs inconnus. Ceux-ci peuvent conduire à des téléchargements de logiciels malveillants ou à des sites Web de phishing.
  • Demandes d'informations personnelles ou financières : soyez extrêmement prudent avec les e-mails demandant des informations sensibles telles que des numéros de sécurité sociale, des mots de passe, des détails de carte de crédit ou une identification personnelle. Les organisations légitimes ne demandent généralement pas de telles informations par courrier électronique.
  • Offres trop belles pour être vraies : les e-mails frauduleux peuvent promettre des récompenses irréalistes, telles que des gains à la loterie, de grosses sommes d'argent ou des produits gratuits. Si cela semble trop beau pour être vrai, c’est probablement le cas.
  • Usurpation d'identité d'entités légitimes : les fraudeurs usurpent souvent l'identité d'entreprises, d'agences gouvernementales ou d'institutions financières bien connues. Vérifiez à nouveau la légitimité de l'e-mail en contactant directement l'organisation en utilisant les coordonnées officielles, et non les informations fournies dans l'e-mail.

October 4, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.