McDonald's, USPS, MetaMask et WeTransfer - Principales escroqueries par hameçonnage de la semaine

Header

Auteur: Trend Micro

mars 28, 2023

Cette semaine, nous avons découvert un grand nombre d'escroqueries par hameçonnage , notamment celles concernantMcDonald's, USPS, MetaMask et WeTransfer. Auriez-vous été en mesure de repérer toutes ces escroqueries ?

Textes et courriels d'hameçonnage

Se faisant passer pour des marques de confiance, les escrocs vous contactent sous des prétextes tels que de fausses alertes de sécurité ou de fausses notifications par SMS ou par courrier électronique - toujours dans le but de vous faire cliquer sur des liens d'hameçonnage.

Ils essaient de vous inciter à effectuer diverses tâches après avoir cliqué sur les liens. Ces liens sont des liens d'hameçonnage conçus pour recueillir toutes les informations que vous saisissez. Les escrocs peuvent utiliser ces informations dans leur propre intérêt, par exemple pour usurper votre identité ou effectuer des paiements en utilisant les données de votre carte de crédit.

Dans la plupart des cas, ils vous promettent des cadeaux si vous acceptez de répondre à une enquête en ligne :

Arnaque au sondage McDonald's

Nous avons vu de nombreux faux SMS déguisés en enquêtes McDonald's. Les escrocs prétendent faussement qu'ils peuvent vous faire participer à une enquête en ligne. Les escrocs prétendent faussement que vous pouvez obtenir des repas McDonald's gratuits pendant un mois (ce qui est assez tentant) en cliquant sur le lien ci-joint :

  • Hey Bryant, Mc-Customer ! Vous avez été sélectionné pour recevoir des repas gratuits pendant un mois en guise de remerciement pour votre fidélité. <URL>

    Le lien vous conduira à une fausse page d'enquête de McDonald's :

Arnaque à l'enquête McDonald's (1)


Après avoir rempli le questionnaire, il vous sera demandé de fournir d'autres données personnelles pour la livraison d'un cadeau (par exemple, une PS5 ou un iPad Pro). Ces données d'identification finiront entre les mains des escrocs. Ne tombez pas dans le panneau !

Escroquerie à l'enquête de McDonald's (2)


Arrêter les escroqueries par hameçonnage avec Trend Micro Check

Le meilleur moyen de prévenir les escroqueries par hameçonnage est de ne JAMAIS cliquer sur des liens ou des pièces jointes provenant de sources inconnues. Vous pouvez essayerTrend Micro Check, une extension de navigateur et une application mobile pour détecter les escroqueries, les attaques de phishing, les programmes malveillants et les liens dangereux, et naviguer sur le Web en toute confiance ! (En plus, c'est GRATUIT !).

http://

Une fois l'extension Trend Micro Check épinglée, elle bloque automatiquement les sites dangereux ! (Disponible sur Safari, Google Chrome et Microsoft Edge).

http://

Vous pouvez également télécharger l'application mobile Trend Micro Check pour une détection et un filtrage automatiques des spams et des escroqueries, 24 heures sur 24 et 7 jours sur 7. (Disponible pour Android et iOS).

Consultez cette page pour plus d'informations sur Trend Micro Check.

Escroquerie à l'expédition de l'USPS

Nous avons signalé à plusieurs reprises de fausses notifications d'expédition émanant d'entreprises de livraison telles que DHL et FedEx. Cette semaine, le nombre de faux messages d'USPS circulant a explosé. Les escrocs essaient de vous faire croire que vous devez utiliser le lien ci-joint pour "résoudre certains problèmes" liés à la livraison de votre colis :

  • [POST] Veuillez résoudre le problème lié à votre commande récente afin d'éviter un retour à l'adresse d'expédition : <URL>.

    Le lien vous conduira à une fausse page de suivi USPS (il y a même un faux numéro de suivi) :

Escroquerie à l'expédition par USPS (1)


Si vous continuez, vous risquez d'exposer les données de votre carte de crédit. Restez vigilant !

Arnaque à l'expédition par USPS (2)


Outre les messages textuels, les escrocs contactent également les victimes potentielles par courrier électronique (bien entendu, en utilisant abusivement le nom de marques de confiance) :

Courriel d'hameçonnage MetaMask

Les faux courriels de MetaMask reviennent régulièrement. Se faisant passer pour MetaMask, les escrocs vous envoient de faux courriels d'alerte de sécurité et vous invitent à vérifier votre portefeuille de crypto-monnaies en cliquant sur le bouton prévu à cet effet :

Courriel d'hameçonnage de MetaMask


Une fois de plus, le bouton vous conduira à une page de phishing (dans ce cas, il s'agira d'une fausse page de connexion à MetaMask). Si vous révélez vos identifiants de connexion et votre phrase d'initialisation, les escrocs peuvent accéder à votre portefeuille MetaMask et voler toute votre cryptomonnaie. Ne les laissez pas faire !

Email de phishing WeTransfer

Nous avons également constaté que la société de services de transfert de fichiers informatiques WeTransfer était exploitée dans des tentatives d'hameçonnage. Les escrocs envoient de fausses notifications par e-mail et tentent de vous inciter à cliquer sur le bouton pour obtenir plus de détails :

Courriel d'hameçonnage de WeTransfer


Le bouton vous conduira à une fausse page de connexion et vous risquez de vous faire voler vos identifiants de connexion. Faites attention !

Fausse page de connexion de WeTransfer


Conseils pour éviter les escroqueries

  • Les cadeaux gratuits sont toujours un signal d'alarme !
  • Vérifiez à deux reprises le numéro de téléphone portable ou l'adresse électronique de l'expéditeur.
  • N'utilisez que des sites Web/applications officiels.
  • Changez votre mot de passe dès que possible si vous avez déjà cliqué sur un lien suspect. Envisagez d'utiliser notregénérateur de mots de passegratuit en ligne pour créer des mots de passe forts et difficiles à pirater.
  • Enfin, ajoutez une couche de protection supplémentaire à vos dispositifs avec Trend MicroMaximum Security. Ses fonctions Web Threat Protection, Ransomware Protection, Anti-phishing et Anti-spam Protection vous aideront à lutter contre les escroqueries et les cyberattaques. Cliquez sur le bouton ci-dessous pour l'essayer.

Si vous avez trouvé cet article intéressant et/ou utile, n'hésitez pas à le PARTAGER avec vos amis et votre famille afin de contribuer à la protection de la communauté en ligne.
famille afin de contribuer à la sécurité et à la protection de la communauté en ligne. N'hésitez pas non plus à laisser un
commentaire ou LIKE ci-dessous.

Cet article a été publié en collaboration avec Trend Micro.

Source de l'image : unsplash.com

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s