PayPal, USPS, Capital One, Bank of America, et PLUS encore : Principales escroqueries de la semaine

Header

Auteur: Trend Micro

septembre 28, 2023

Cette semaine, nous avons découvert un grand nombre d'escroqueries par hameçonnage dans lesquelles des escrocs se font passer pour des marques de confiance, notamment PayPal, USPS, Capital One, Bank of America et Choice Bank. Auriez-vous été en mesure de repérer toutes ces escroqueries ?

Arnaque PayPal

Utilisez-vous PayPal ? Nous avons déjà constaté de nombreuses escroqueries liées à PayPal, où les escrocs exploitent le système de facturation de PayPal pour tromper les gens. Cette semaine, nous avons détecté des escrocs qui envoient au hasard de faux courriels en se faisant passer pour PayPal. (Remarque : vérifiez toujours l'adresse électronique de l'expéditeur !)

Provenant d'une adresse électronique personnelle (un signal d'alarme !), ce faux courriel de PayPal Business prétend à tort que PayPal vous a facturé 249,99 $. Il vous demande ensuite de les contacter aux numéros de téléphone indiqués si vous n'avez jamais souscrit à PayPal Business. Devinez qui est à l'autre bout du fil ? Des escrocs !

Si vous tombez dans le panneau et les appelez, les escrocs essaieront de vous inciter à leur communiquer vos informations personnelles et/ou financières, ce qui peut conduire à un vol d'identité et à toute une série d'autres délits en VOTRE nom. Soyez vigilant !

Dans d'autres cas, les escrocs envoient des courriels contenant des pièces jointes malveillantes. Ne cliquez pas ! Votre appareil pourrait être infecté par des logiciels malveillants ou révéler des informations personnelles identifiables(PII) :

Restez à l'écart des escroqueries GRATUITEMENT

La vérité est qu'il existe de nombreusesescroquerieset sites d'escroquerie sur l'internet et qu'il est de plus en plus difficile de les détecter en faisant preuve de bon sens. Pour une méthode simple et fiable de détection et d'évitement des sites frauduleux, consultez notre extension de navigateur gratuite (Trend Micro ID Protection) et notre application mobile gratuite(Trend Micro Check).

ID Protection et Trend Micro Checkpeuvent tous deux vous protéger contre les escroqueries, les liens de phishing, les sites Web dangereux et bien d'autres choses encore ! Si vous tombez sur quelque chose de dangereux en ligne, vous serez alerté en temps réel afin de savoir si vous devez rester à l'écart.

Escroqueries par hameçonnage

Les escrocs se font souvent passer pour des marques de confiance et envoient des SMS et des courriels contenant des liens d'hameçonnagesous divers prétextes pour vous piéger.

Ils peuvent prétendre à tort que vous devez télécharger des pièces jointes, mettre à jour l'état d'une livraison ou vous offrir un cadeau, pour finalement tenter de vous faire cliquer sur un lien d'hameçonnage.

Ces liens vous conduiront vers des sites d'hameçonnage conçus pour enregistrer vos informations personnelles, par exemple votre adresse électronique, votre numéro de carte de crédit, votre numéro de sécurité sociale et bien d'autres choses encore. Grâce à ces informations, les escrocs peuvent vider votre compte bancaire, voler votre identité ou commettre toute une série d'autres délits. Voici quelques exemples.

USPS (arnaque au renouvellement de colis / arnaque aux gâteaux)

Nous suivons les faux SMS de l'USPS depuis des semaines, et de nouveaux cas ne cessent d'apparaître :

  • [Votre article a été livré à l'entrepôt de transit, mais vous n'êtes pas à l'adresse de livraison ou vous n'avez pas d'endroit sûr pour le stocker temporairement. Veuillez cliquer sur ce lien pour afficher <URL> Obtenez plus d'avantages de USPS Tracking : USPS Tracking Plus
  • USPostal : Votre envoi est arrivé au centre de transit, mais en raison d'une adresse d'expédition incomplète, votre envoi a été mis en attente. <URL> best regrads, United States Postal Service
  • USPostal : Votre colis est arrivé au centre de transit, mais nous ne sommes pas en mesure de poursuivre la livraison en raison d'une adresse manquante. Cordialement, Service clientèle de l'USPS

Ces fausses notifications de livraison vous invitent à cliquer sur le lien d'hameçonnage ci-joint pour mettre à jour les informations relatives au colis, mais ces liens ne font que vous renvoyer vers un faux site web de l'USPS où vous risquez de divulguer vos informations personnelles.

Exemples d'adresses web USPS frauduleuses (en date du 22 septembre) :

  • Packagerenew[.]com
  • Beedpakes-usps[.]com
  • Usps[.]uspsbk[.]com
  • Usps[.]issue-parcel[.]com
  • Uspost-mvp[.]com
  • Usps-helpser[.]com
  • Usps-item[.]com
  • usps-logistics-notice-number00[.]top

    Remarque: examinez attentivement l'adresse web ! Le seul domaine légitime est usps.com. Attention !

Escroqueries bancaires

Outre les sociétés de livraison, les escrocs adorent se faire passer pour des banques et envoyer de fausses notes de transaction, des alertes de sécurité et d'autres fausses notifications bancaires :

#1 - Capital One

"Les escrocs se font passer pour Capital One et vous demandent de télécharger la pièce jointe pour recevoir un paiement en attente :

Si vous cliquez, vous serez redirigé vers une fausse page de connexion de Capital One. Ne communiquez aucune information personnelle ! Tous les identifiants de connexion que vous saisissez se retrouveront entre les mains d'escrocs, qui pourront ainsi prendre le contrôle de votre compte bancaire. Soyez vigilants !

Fausse page de connexion Capital One

#2 - Bank of America

Les faux e-mails/textes de Bank of America sont également récurrents - nous en avons déjà parlé à plusieurs reprises. Cette semaine, au lieu d'envoyer des liens vers de fausses pages de connexion, les escrocs vous proposent un paiement de 4,5 millions de dollars (quoi !!):

Si vous mordez à l'hameçon, vous devrez fournir des informations personnelles - là encore, les escrocs utiliseront ces données pour leur propre compte. Ne tombez pas dans le piège !

#3 - Choice Bank

De la même manière, les escrocs vous invitent à révéler vos informations personnelles en vous annonçant par courrier électronique un prétendu gros paiement sur votre compte (1 500 000 dollars). Ne tombez pas dans le piège !

Conseils pour rester en sécurité en ligne

  • Vérifiez le numéro de téléphone portable et l'adresse électronique de l'expéditeur. Même s'il semble légitime, réfléchissez à deux fois avant d'agir.
  • Ne cliquez jamais sur des liens douteux !Ne vous rendez que sur des sites web et des applications officiels pour effectuer des achats, mettre à jour des informations, suivre l'état d'un colis, etc.
  • Si vous avez accidentellement révélé vos IIP quelque part, changez immédiatement vos mots de passe et informez votre banque et/ou d'autres entreprises que des escrocs peuvent les contacter en se faisant passer pour vous.
  • Vérifiez si vos IPI ont été divulguées et sécurisez vos comptes de médias sociaux à l'aide de Trend MicroID Protection.
  • Enfin, ajoutez une couche de protection supplémentaire à vos dispositifs avec Trend MicroMaximum Security. Ses fonctions Web Threat Protection, Ransomware Protection, Anti-phishing et Anti-spam Protection vous aideront à lutter contre les escroqueries et les cyber-attaques.

Si vous avez trouvé cet article intéressant et/ou utile, n'hésitez pas à le PARTAGER avec vos amis et votre famille afin de contribuer à la sécurité et à la protection de la communauté en ligne. N'hésitez pas non plus à laisser un commentaire ou un LIKE ci-dessous.

Cet article a été publié en collaboration avec Trend Micro.

Source de l'image : pexels.com

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s