Arnaque par courrier électronique « WebMail Server Manager »

Notre analyse de l'e-mail intitulé « WebMail Server Manager » a révélé qu'il s'agit en fait d'un spam malveillant, communément appelé malspam. Cet e-mail trompeur informe faussement le destinataire que plusieurs messages n'ont pas pu être livrés dans sa boîte de réception.

Apparemment, ces e-mails non livrés sont accessibles via les pièces jointes incluses dans l'e-mail. Cependant, les deux fichiers joints sont identiques et ont été spécialement conçus pour infecter les systèmes informatiques avec le cheval de Troie d'accès à distance Agent Tesla (RAT).

L'e-mail frauduleux affirme qu'il y a eu vingt-deux tentatives infructueuses de livraison des messages entrants et spécule que le domaine de messagerie du destinataire pourrait être responsable de ces échecs. Cela suggère que les e-mails non livrés peuvent être libérés dans la boîte de réception ou supprimés, donnant l'impression d'une solution au problème.

Comme souligné dans l’introduction, il est essentiel de reconnaître que toutes les informations présentées dans cet e-mail frauduleux sont fausses et que cet e-mail n’est associé à aucun fournisseur de services légitime.

Les fichiers joints, nommés « UNDELIVERED MAILS.doc » et « UNDELIVERED MAILS 2.doc », sont identiques et servent de support au malware Agent Tesla. Ces documents Microsoft Word contiennent un texte identique relatif aux audits et aux finances. Lorsque l'utilisateur active les macro-commandes (c'est-à-dire s'engage dans l'édition), ces fichiers malveillants lancent le processus de téléchargement et d'installation du logiciel malveillant.

En résumé, les personnes victimes d'e-mails trompeurs tels que « WebMail Server Manager » peuvent subir de graves conséquences, notamment des infections du système, des violations importantes de la vie privée, des pertes financières et même le vol d'identité.

Quels sont les cinq principaux signes indiquant qu’un e-mail est une arnaque ?

L'identification des e-mails frauduleux est cruciale pour vous protéger contre diverses menaces en ligne, notamment le phishing, les logiciels malveillants et la fraude. Voici les cinq principaux signes indiquant qu’un e-mail peut être une arnaque :

  • E-mails non sollicités : si vous recevez un e-mail provenant d'un expéditeur inconnu ou d'un expéditeur dont vous ne vous attendiez pas à entendre parler, soyez prudent. Les fraudeurs envoient souvent des e-mails non sollicités à un grand nombre de destinataires dans l’espoir que certains tomberont dans le piège de leurs stratagèmes.
  • Liens de phishing : méfiez-vous de tout e-mail contenant des liens vers des pages de connexion, des sites Web ou des pièces jointes, surtout s'ils demandent des informations sensibles telles que des informations de connexion, des numéros de carte de crédit ou des informations personnelles. Passez votre souris sur les liens (sans cliquer) pour voir où ils mènent réellement ; soyez prudent si l'URL semble suspecte ou ne correspond pas à l'expéditeur revendiqué.
  • Langage urgent ou menaçant : les e-mails frauduleux utilisent souvent un langage urgent ou menaçant pour créer un sentiment de panique ou de pression. Ils peuvent prétendre que votre compte sera suspendu, que vous avez gagné un prix ou que vous devez de l'argent. Les fraudeurs utilisent cette tactique pour manipuler les destinataires afin qu'ils prennent des mesures immédiates sans réfléchir de manière critique.
  • Mauvaises grammaire et orthographe : de nombreux e-mails frauduleux proviennent de personnes dont l'anglais n'est pas la langue maternelle ou de campagnes organisées à la hâte. En conséquence, ils contiennent souvent des erreurs de grammaire et d’orthographe notables. Les organisations légitimes font généralement plus attention à leurs communications.
  • Demandes d'argent ou d'informations personnelles : les e-mails frauduleux demandent fréquemment de l'argent, des dons ou des informations personnelles. Soyez extrêmement prudent si on vous demande d'envoyer de l'argent, de fournir des informations financières ou de partager des informations personnelles telles que votre numéro de sécurité sociale, vos coordonnées bancaires ou vos mots de passe.

September 27, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.