L'escroquerie par e-mail "OVHCloud Suspension" usurpe l'identité d'une entreprise légitime

Lors de l'examen de cet e-mail, notre équipe a identifié qu'il s'agissait d'un effort de phishing sophistiqué camouflé sous la forme d'une notification d'un fournisseur de services cloud. Cette stratégie est utilisée par les escrocs pour inciter les destinataires imprudents à accéder à une page Web frauduleuse et à divulguer leurs informations personnelles. Par conséquent, nous conseillons vivement aux destinataires de ne pas tenir compte et d'éviter de s'engager avec cet e-mail. Il convient également de noter que l'e-mail frauduleux n'a rien à voir avec le fournisseur de services et l'entité légitimes d'OVHcloud.

L'email se présente faussement comme provenant d'OVHcloud. Il allègue que le destinataire sert de contact principal pour un nom de domaine spécifique. Dans le contenu, il est affirmé que le but de cette communication est d'informer le destinataire des modifications critiques affectant ses produits OVHCloud. L'e-mail décrit une pratique consistant à envoyer des rappels à des intervalles variables - 60, 30, 15, 7 et 3 jours - avant l'expiration du produit.

L'e-mail utilise un sentiment d'urgence, exhortant le destinataire à prendre des mesures immédiates en visitant un site Web "officiel". Il les invite à lancer la procédure de renouvellement en utilisant un lien fourni, prétendument pour éviter la suspension du domaine. L'e-mail met spécifiquement en évidence la disponibilité de plusieurs méthodes de paiement, tout en soulignant que les paiements par carte de crédit sont préférés pour un traitement plus rapide.

Ajoutant à l'urgence, l'e-mail avertit que le fait de ne pas effectuer le paiement nécessaire dans les 48 heures suivantes pourrait entraîner la résiliation permanente du nom de domaine. Il est crucial de souligner une fois de plus qu'OVHcloud est une entité légitime de cloud computing sans rapport avec ce stratagème frauduleux.

L'e-mail contient un lien hypertexte intitulé "éviter la suspension". Si vous cliquez dessus, ce lien mène à une page de connexion trompeuse conçue pour imiter la page Web réelle, personnalisée pour imiter l'adresse e-mail du destinataire. Par exemple, si le destinataire utilise Outlook, la page trompeuse reflète l'apparence d'un site Web Microsoft.

L'intention derrière la page Web approuvée par cet e-mail frauduleux est d'inciter les destinataires à saisir les informations de connexion de leur compte de messagerie. Une fois que les escrocs ont accès à ces informations d'identification, ils peuvent se livrer à un éventail d'activités malveillantes. Il s'agit notamment d'exploiter le compte compromis pour envoyer des e-mails de phishing aux contacts de la victime, dans le but d'extraire des informations sensibles ou de diffuser des logiciels malveillants.

Quelles sont les astuces les plus courantes utilisées par les escrocs pour attirer les victimes ?

Les escrocs utilisent une variété d'astuces pour manipuler et attirer les victimes dans leurs stratagèmes. Ces tactiques exploitent les émotions, l'urgence et la confiance pour rendre les victimes plus susceptibles d'agir sans évaluer en profondeur la situation. Voici quelques astuces courantes utilisées par les escrocs :

  • Urgence et peur : Les escrocs créent souvent un sentiment d'urgence ou de peur pour faire pression sur les victimes afin qu'elles agissent immédiatement. Ils peuvent prétendre qu'un compte sera suspendu, qu'un paiement est en retard ou qu'une action en justice sera intentée si la victime n'agit pas rapidement.
  • E-mails d'hameçonnage : les escrocs envoient des e-mails qui semblent provenir de sources légitimes, telles que des banques, des agences gouvernementales ou des entreprises réputées. Ces e-mails contiennent souvent des demandes urgentes d'informations personnelles, de détails de compte ou de paiement.
  • Faux sites Web : les escrocs créent des sites Web qui ressemblent beaucoup à des sites Web légitimes, en utilisant des URL et des conceptions similaires. Les victimes peuvent saisir sans le savoir des informations sensibles sur ces sites, que les escrocs utilisent ensuite pour le vol d'identité ou la fraude financière.
  • Usurpation d'identité : les escrocs prétendent être une personne en qui la victime a confiance, comme un membre de la famille, un ami, un collègue ou même un dirigeant d'entreprise. Ils utilisent cette confiance pour demander de l'argent ou des informations sensibles.
  • Escroqueries amoureuses : les escrocs établissent des relations en ligne avec les victimes, souvent sur des plateformes de rencontres. Ils gagnent la confiance de la victime et demandent ensuite de l'argent, prétendant que c'est pour des urgences ou des voyages.
  • Escroqueries à la loterie ou aux prix : les escrocs informent les victimes qu'ils ont gagné un prix, une loterie ou un concours. Pour réclamer le prix, les victimes sont invitées à payer des frais ou à fournir des informations personnelles.

August 8, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.