L'escroquerie par courrier électronique « facture en retard » cherche à voler des informations d'identification

computer scam

Après analyse de l'e-mail intitulé « Facture en retard », il a été déterminé qu'il s'agissait d'un spam. L'e-mail invite le destinataire à régler une facture en souffrance afin de maintenir une relation commerciale positive avec l'expéditeur. La pièce jointe accompagnant l'e-mail est en fait un fichier de phishing conçu pour voler les identifiants de connexion au compte de messagerie du destinataire.

Cet e-mail frauduleux, souvent avec pour objet « Urgent : régler la facture pour éviter une action en justice » (le sujet peut varier), se présente comme une communication émanant d'un partenaire commercial. L'expéditeur exprime sa gratitude pour la collaboration du destinataire et met en avant une facture impayée.

L'e-mail précise la date d'échéance de règlement de la facture et des détails supplémentaires sur la facture sont fournis dans le fichier joint. Les destinataires sont priés d'effectuer le paiement rapidement ou, s'il est déjà en cours, d'ignorer le message.

Il est essentiel de souligner que toutes les affirmations faites dans cet e-mail sont fausses et qu’il n’a aucune affiliation avec de véritables individus ou organisations.

En examinant le fichier ci-joint, « Overdue Invoice.shtml », il a été découvert qu'il s'agissait d'un fichier de phishing. Ce fichier invite les utilisateurs à confirmer leurs informations en se connectant à leur compte de messagerie, accordant ainsi un accès non autorisé aux documents PDF en ligne.

Les fichiers de phishing enregistrent les informations saisies par les utilisateurs et les transmettent aux cybercriminels. Ceux qui sont victimes de cette arnaque risquent non seulement de perdre leurs e-mails mais aussi potentiellement de compromettre les comptes et plateformes qui leur sont associés.

Pour mieux comprendre les abus potentiels, les fraudeurs peuvent exploiter les identités volées des propriétaires de comptes sociaux (par exemple, courrier électronique, réseaux sociaux, messagerie) pour solliciter des prêts ou des dons auprès de contacts, promouvoir des escroqueries et même distribuer des logiciels malveillants en partageant des fichiers ou des liens malveillants.

En outre, les comptes financiers compromis (par exemple, services bancaires en ligne, transferts d'argent, commerce électronique, portefeuilles numériques) peuvent être exploités pour des transactions frauduleuses et des achats en ligne non autorisés.

Comment déterminer qu’un e-mail est une arnaque ?

Détecter un e-mail frauduleux peut être difficile, car les fraudeurs emploient diverses tactiques pour donner l'impression que leurs messages sont légitimes. Cependant, vous pouvez rechercher plusieurs signes révélateurs pour déterminer si un e-mail est une arnaque :

Vérifiez l'adresse e-mail de l'expéditeur : Examinez attentivement l'adresse e-mail de l'expéditeur. Les fraudeurs utilisent souvent des adresses e-mail qui ressemblent à des adresses légitimes, mais qui peuvent contenir de légères fautes d'orthographe ou des noms de domaine inhabituels.

Recherchez des salutations génériques : les e-mails frauduleux utilisent souvent des salutations génériques telles que « Cher utilisateur » ou « Bonjour client » au lieu de s'adresser à vous par votre nom. Les organisations légitimes personnalisent généralement leurs e-mails avec votre nom.

Méfiez-vous de l’urgence : les fraudeurs créent souvent un sentiment d’urgence dans leurs e-mails, vous incitant à agir rapidement. Ils peuvent prétendre qu’une action immédiate est nécessaire pour éviter des conséquences négatives.

Surveillez les fautes d’orthographe et de grammaire : les erreurs d’orthographe et de grammaire sont courantes dans les e-mails frauduleux. Les organisations légitimes relisent généralement soigneusement leurs communications.

Vérifiez l'URL ou les liens : passez votre souris sur les liens contenus dans l'e-mail (sans cliquer) pour voir où ils mènent. Soyez prudent si l'URL du lien semble suspecte ou ne correspond pas à l'expéditeur ou à l'organisation revendiqué.

Examinez le contenu des e-mails : méfiez-vous des e-mails non sollicités qui demandent des informations personnelles ou financières, telles que des mots de passe, des numéros de sécurité sociale ou des détails de carte de crédit. Les organisations légitimes ne demandent généralement pas d’informations sensibles par courrier électronique.

Méfiez-vous des pièces jointes : n'ouvrez pas les pièces jointes provenant de sources inconnues ou suspectes. Les fraudeurs utilisent souvent des pièces jointes pour diffuser des logiciels malveillants ou des tentatives de phishing.

Vérifiez l'expéditeur : si l'e-mail prétend provenir d'une organisation ou d'une entreprise connue, vérifiez l'identité de l'expéditeur de manière indépendante. Recherchez leur site Web officiel ou contactez-les via les canaux établis (par exemple, les numéros de téléphone officiels) plutôt que d'utiliser les informations de contact fournies dans l'e-mail.

Recherchez les logos et les marques frauduleux : les fraudeurs peuvent utiliser de faux logos et de fausses marques pour imiter des organisations réputées. Comparez la marque de l'e-mail avec ce que vous trouvez sur le site officiel de l'expéditeur supposé.

Méfiez-vous des pièces jointes ou des liens inattendus : les e-mails frauduleux peuvent contenir des liens ou des pièces jointes auxquels vous ne vous attendiez pas. N'interagissez pas avec eux sans vérifier leur légitimité.

September 14, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.