Apple ID, USPS, FedEx, Netflix, et PLUS encore : Principales escroqueries de la semaine

Header

Auteur: Trend Micro

septembre 19, 2023

Cette semaine, nous avons découvert un grand nombre d'escroqueries par hameçonnage dans lesquelles les escrocs se font passer pour des marques de confiance, notamment Apple, USPS, FedEx, Netflix, et PLUS encore. Auriez-vous été capable de repérer toutes ces escroqueries ?

Escroqueries par hameçonnage

Se faisant passer pour des marques de confiance, les escrocs envoient des SMS et des courriels contenant des liens dephishing, accompagnés de divers mensonges et excuses, dans le but de vous inciter à les ouvrir. Ils peuvent prétendre à tort que vous devez vérifier vos comptes en ligne, mettre à jour l'état d'une livraison ou, plus souvent, qu'ils vous offrent un cadeau gratuit - tout ce qu'ils veulent, c'est que vous cliquiez sur les liens de phishing.

Pourquoi ? Ces liens vous conduisent vers des sites d'hameçonnage conçus pour enregistrer vos informations personnelles identifiables(IPI), par exemple votre adresse électronique, votre numéro de carte de crédit, votre numéro de sécurité sociale, etc. Grâce à ces informations, les escrocs peuvent vider votre compte bancaire, voler votre identité ou commettre toute une série d'autres délits. Voici quelques exemples.

Arnaque de l'identifiant Apple suspendu

L'année dernière, nous avons écrit sur les faux courriels d'identification Apple, et d'autres tentatives d'escroquerie sont apparues récemment. Se faisant passer pour Apple, les escrocs vous envoient un courriel d'alerte de sécurité indiquant que votre identifiant Apple a été suspendu et vous demandant de vérifier votre identité à l'aide du bouton intégré :

Source : Reddit

Le bouton mène à une fausse page de connexion Apple ID qui semble identique à la page légitime. (Remarque : vérifiez l'adresse électronique de l'expéditeur ! Une adresse authentique se termine par @apple.com ou @icloud.com, selon Apple).

Si vous tombez dans le panneau, les escrocs peuvent obtenir un accès complet à votre identifiant Apple, réinitialiser le mot de passe et vous verrouiller. C'est alors qu'ils peuvent voler toutes les données privées stockées dans votre iCloud. Ne les laissez pas faire !

Protégez-vous des escroqueries GRATUITEMENT

La vérité, c'est qu'il y a beaucoup d'escroquerieset de sites d'escroquerie sur Internet et qu'il est de plus en plus difficile de les détecter en faisant preuve de bon sens. Pour une méthode simple et fiable de détection et d'évitement des sites frauduleux, consultez notre extension de navigateur gratuite (Trend Micro ID Protection ) et notre application mobile gratuite(Trend Micro Check).

ID Protection et Trend Micro Checkpeuvent tous deux vous protéger contre les escroqueries, les liens de phishing, les sites Web dangereux et bien d'autres choses encore ! Si vous tombez sur quelque chose de dangereux en ligne, vous serez alerté en temps réel afin de savoir si vous devez rester à l'écart.

Escroqueries à la livraison

De plus en plus de gens s'habituent à faire des achats en ligne, et attendre des colis fait désormais partie de notre routine quotidienne. C'est pourquoi les escrocs adorent se faire passer pour des sociétés de livraison et piéger les gens :

#1 - USPS

La semaine dernière, nous avons signalé plusieurs faux messages de notification de livraison de l'USPS, et maintenant il y a encore plus de faux sites web de l'USPS. Attention !

Exemple de message texte USPS frauduleux. Source : Reddit

Le colis USPS est arrivé à l'entrepôt et ne peut être livré en raison d'une adresse incomplète. Veuillez confirmer votre adresse dans le lien. Prêt à être expédié lorsque les changements seront terminés <URL>

Une fois de plus, ces fausses notifications de livraison contiennent des liens qui vous conduisent à de fausses pages de suivi où vous risquez d'exposer vos informations personnelles. (Remarque : vérifiez l'adresse web : le seul domaine légitime est usps.com).

Exemple de fausse page de suivi USPS

Exemples d'adresses web USPS frauduleuses :

  • Uspreplaces[.]com
  • Usps[.]yoga
  • usps[.]cyou

#N° 2 - FedEx

FedEx est également l'une des sociétés de livraison dont l'identité est la plus usurpée. Les escrocs prétendent souvent à tort que vous avez manqué une livraison et que vous devez la reprogrammer en utilisant le lien qu'ils fournissent.

Une fois de plus, le lien vous conduira à un faux site web de FedEx qui recueillera toutes vos informations personnelles. Ne tombez pas dans le piège !

Netflix

"Votre abonnement à Netflix expire bientôt" Avez-vous reçu récemment un courriel prétendument envoyé par Netflix ? Avant de cliquer sur le bouton, réfléchissez bien : il s'agit d'une escroquerie ! Comme nous l'avons déjà écrit à plusieurs reprises, les escrocs diffusent ces faux courriels de Netflix en essayant de vous faire croire que vous devez mettre à jour vos informations de paiement et d'autres détails liés à votre compte Netflix :

Le bouton vous conduira à un faux site web de Netflix. Vous savez probablement déjà ce qui se passera si vous soumettez vos données de connexion et d'autres informations confidentielles telles que les détails de votre carte de crédit : les escrocs enregistreront tout cela et l'utiliseront pour leur propre compte ! Soyez prudent.

Faux avis d'antivirus

Les escrocs aiment aussi envoyer des alertes antivirus au hasard pour vous faire paniquer :

  • Prenez votre sécurité mobile au sérieux. Supprimez les (3) applications qui pourraient être dangereuses.

Le lien vous conduira à une page d'analyse du "Security Protection Center" qui vous guidera pour acheter un faux service de protection et vous demandera vos informations de paiement à la fin. Cependant, en faisant cela, les escrocs obtiendront toutes vos informations personnelles. Ne vous laissez pas faire !

Conseils pour rester en sécurité en ligne

  • Vérifiez le numéro de téléphone portable et l'adresse électronique de l'expéditeur. Même s'il semble légitime, réfléchissez à deux fois avant d'agir.
  • Ne cliquez jamais sur des liens douteux !Ne vous rendez que sur des sites web et des applications officiels pour effectuer des achats, mettre à jour des informations ou suivre l'état d'un colis, etc.
  • Si vous avez accidentellement révélé vos IIP quelque part, changez immédiatement vos mots de passe et informez votre banque et/ou d'autres entreprises que des escrocs peuvent les contacter en se faisant passer pour vous.
  • Vérifiez si vos IPI ont été divulguées et sécurisez vos comptes de médias sociaux à l'aide de Trend MicroID Protection.
  • Enfin, ajoutez une couche de protection supplémentaire à vos dispositifs avec Trend MicroMaximum Security. Ses fonctions Web Threat Protection, Ransomware Protection, Anti-phishing et Anti-spam Protection vous aideront à lutter contre les escroqueries et les cyber-attaques.

Si vous avez trouvé cet article intéressant et/ou utile, n'hésitez pas à le PARTAGER avec vos amis et votre famille afin de contribuer à la sécurité et à la protection de la communauté en ligne. N'hésitez pas non plus à laisser un commentaire ou un LIKE ci-dessous.

Cet article a été publié en collaboration avec Trend Micro.

Source de l'image : pexels.com

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s