OneDrive - Vous avez reçu une arnaque par e-mail de fichiers

computer scam

Après avoir inspecté cet e-mail, nous avons déterminé qu'il s'agissait d'une tentative frauduleuse visant à extraire des informations personnelles des destinataires. Déguisé en notification de Microsoft concernant les fichiers reçus via OneDrive, l'e-mail contient un lien menant à une page Web trompeuse, un exemple classique d'e-mail de phishing.

La ligne d'objet de l'e-mail, "Rappels - Fichiers via OneDrive", transmet un message suggérant que le destinataire a reçu des fichiers, répertoriant les pièces jointes avec les noms et tailles de fichiers correspondants. Le mail met en avant un facteur d’urgence en mentionnant une date d’expiration au 10 février 2024.

De plus, l'e-mail comprend un bouton d'appel à l'action invitant le destinataire à « Télécharger les pièces jointes ». En cliquant sur ce bouton, le destinataire est redirigé vers une page Web OneDrive contrefaite. Cette page invite les visiteurs à confirmer leur identité en saisissant les informations de connexion de leur compte de messagerie pour prétendument accéder aux fichiers PDF.

Cependant, cette demande d’informations de connexion est une escroquerie de phishing visant à inciter les utilisateurs à divulguer involontairement des données personnelles sensibles à des entités malveillantes. Une fois que les fraudeurs obtiennent les identifiants de connexion d’un compte de messagerie volés par le biais d’un phishing ou d’autres moyens trompeurs, ils peuvent les exploiter à diverses fins malveillantes.

Une tactique courante consiste à accéder à la boîte de réception de la victime pour recueillir des informations sensibles supplémentaires, telles que des données financières, de la correspondance personnelle ou des identifiants de connexion à d'autres comptes en ligne. Les comptes de messagerie compromis peuvent également être utilisés pour faciliter les campagnes de spam ou diffuser des logiciels malveillants à un public plus large.

En outre, les fraudeurs peuvent exploiter les identifiants de connexion de comptes de messagerie volés pour accéder et compromettre d'autres comptes associés à la même adresse e-mail ou utilisant des identifiants de connexion identiques, notamment des comptes de réseaux sociaux, des portails bancaires en ligne, des plateformes de commerce électronique, etc.

Comment devez-vous agir si vous ouvrez un e-mail frauduleux ?

Si vous ouvrez un e-mail frauduleux, il est important de prendre des mesures immédiates et prudentes pour vous protéger et protéger vos informations. Voici un guide sur la façon d'agir si vous avez été confronté à un e-mail frauduleux :

Ne cliquez sur aucun lien et ne téléchargez pas de pièces jointes :
Évitez d'interagir avec les liens ou les pièces jointes contenus dans l'e-mail. Ceux-ci pourraient contenir des logiciels malveillants ou conduire à des sites Web frauduleux.

Ne répondez pas et ne fournissez pas d’informations personnelles :
Ne répondez jamais à l’e-mail frauduleux et ne fournissez jamais d’informations personnelles ou financières. Les organisations légitimes ne demanderaient pas de détails sensibles par le biais d'e-mails non sollicités.

Marquez l'e-mail comme spam ou phishing :
Utilisez les options de votre client de messagerie pour marquer l'e-mail comme spam ou phishing. Cela contribue à améliorer le système de filtrage des e-mails pour empêcher des e-mails similaires d'atteindre votre boîte de réception à l'avenir.

Supprimez l'e-mail :
Supprimez l'e-mail frauduleux de votre boîte de réception et déplacez-le vers la corbeille ou les éléments supprimés. Cela réduit le risque d’interagir accidentellement avec lui plus tard.

Exécutez une analyse de sécurité sur votre appareil :
Utilisez un antivirus ou un outil anti-malware réputé pour analyser votre ordinateur ou appareil à la recherche de menaces potentielles. Cela peut aider à identifier et à supprimer les logiciels malveillants qui ont pu être téléchargés.

Changer les mots de passe :
Si vous avez cliqué sur des liens ou fourni des informations de connexion, modifiez immédiatement vos mots de passe. Cela s'applique non seulement au compte compromis, mais également à d'autres comptes sur lesquels vous pourriez utiliser des mots de passe identiques ou similaires.

Surveillez les comptes pour détecter toute activité suspecte :
Gardez un œil attentif sur vos comptes bancaires, cartes de crédit et autres comptes en ligne pour détecter toute transaction non autorisée ou suspecte. Signalez toute activité inhabituelle aux prestataires de services respectifs.

Activer l'authentification à deux facteurs (2FA) :
Améliorez la sécurité de vos comptes en activant 2FA autant que possible. Cela ajoute une couche de protection supplémentaire même si vos informations de connexion sont compromises.

February 13, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.