Repérer l'arnaque : Venmo, Coinbase, Walmart Survey, sites de rencontres dangereuses et Amazon Prime

Header

Auteur: Trend Micro

juillet 16, 2021

Les dernières escroqueries de la semaine concernent Venmo, Coinbase, Walmart Survey, les sites de rencontres dangereuses et Amazon Prime. Avez-vous vu quelque chose de similaire dans votre boîte de réception ? Découvrez le fonctionnement de ces cinq arnaques et apprenez des conseils pour les éviter.

Escroqueries Venmo

Nous avons observé plusieurs cas d'escroquerie au nom de Venmo sous différentes formes, telles que des messages textuels de phishing et des courriels frauduleux :

1. Textos d'hameçonnage Venmo

Des escrocs se font passer pour Venmo et vous envoient des SMS concernant une "confirmation de dépôt" Si vous tombez dans le panneau et cliquez sur le lien contenu dans le message, vous serez redirigé vers un site web d'hameçonnage. Les escrocs vous incitent alors à saisir des informations personnelles telles que vos coordonnées bancaires ou vos identifiants de connexion à Venmo. Avec les données que vous fournissez, ils peuvent transférer tout votre argent, prendre le contrôle de votre compte Venmo ou même voler votre identité.

Message d'hameçonnage de Venmo. Source : Twitter

Contenu
Confirmation de dépôt Venmo. 100 $ veuillez confirmer needleialarm[.] com/ lr29ZIP

2. Faux e-mail de notification de paiement Venmo

Les escroqueries Venmo se présentent également sous la forme de faux courriels. Se faisant passer pour Venmo, les escrocs vous envoient un courriel prétendant faussement que votre compte Venmo vient de recevoir une somme d'argent. Ils vous demandent ensuite d'envoyer immédiatement un colis pour recevoir le paiement. Cela semble déroutant, n'est-ce pas ?

C'est pourtant le but recherché. Les escrocs indiquent ensuite que vous pouvez contacter le service clientèle via les adresses électroniques qu'ils fournissent. Mais si vous y regardez de plus près, vous vous rendrez compte que ces adresses électroniques ne sont pas légitimes. Le véritable contact d'assistance Venmo doit être support@venmo.com, selon le site officiel de Venmo.

Escroquerie par courriel à Venmo. Source : Twitter

Contenu
Venmo Cher Nous vous informons par la présente que la somme de 900,00 USD a été versée sur votre compte Venmo par (@Anthony) à l'aide de la méthode PayPal. Dans le cadre de nos efforts visant à protéger toutes les transactions commerciales, nous avons reçu les paiements pour votre objet à partir de notre serveur sécurisé. Ceci afin de s'assurer que le vendeur et l'acheteur assument leurs responsabilités dans chaque transaction que nous traitons, cette politique de protection de l'utilisateur Venmo a été prise en raison de vendeurs frauduleux. Vous devez maintenant expédier le (colis) par livraison le lendemain et nous envoyer le numéro de référence de l'envoi et le reçu pour vérification. Votre compte sera crédité immédiatement après la confirmation du numéro d'expédition. En cas de problème, veuillez nous envoyer un courriel à venmoservice@email.com ou § uDDortvenmo@email.cz et notre service clientèle s'occupera de vous. Aidez-nous à mieux vous servir. Merci d'utiliser Venmo ! L'équipe Venmo

Attaque de smishing contre Coinbase

La popularité des crypto-monnaies attire non seulement les investisseurs, mais aussi les escrocs ! Le mois dernier, nous avons parlé de ces faux messages texte de Coinbase, et aujourd'hui, l'affaire redevient virale :

Message d'hameçonnage de Coinbase. Source : Reddit

Contenu
COINBASE : Un retrait a été tenté à partir d'un nouvel appareil. Si ce n'est pas vous, suivez les étapes ici : https://cbsuDDort.smsb[ . ]co

Les escrocs envoient des messages texte avec des liens de phishing de Coinbase, prétendant faussement qu'il y a des problèmes avec votre compte et vous demandant de vérifier l'état de votre compte via le lien. Si vous fournissez vos informations de connexion, les escrocs peuvent prendre le contrôle de votre compte !

Arnaque à l'enquête sur Walmart

Cette semaine, nous avons détecté quatre fois plus de cas d'arnaques par SMS liées à Walmart. Pour vous convaincre de cliquer sur le lien d'hameçonnage contenu dans les SMS, les escrocs prétendent que les colis que vous avez commandés sont en route ou vous annoncent que vous avez gagné dans le cadre de leur campagne de cadeaux :

  • -Walmart : Bonjour Justin ! Votre colis est en cours d'acheminement. Vérifiez votre adresse de livraison ici. <URL>
  • -Félicitations Julie ! Vous êtes la gagnante de notre cadeau spécial Walmart de ce mois-ci. Vérifiez ici <URL> Valable jusqu'au 06/03/2021 -STOP à la fin
  • -CANDIDATURE ACCEPTÉE ! Kathy, Nous avons examiné votre demande et vous avez été acceptée ! Déverrouillez les avantages Premium Walmart MAINTENANT <URL>

Une fois que vous aurez cliqué dessus, vous serez redirigé vers une fausse page d'enquête en ligne de Walmart qui dit que vous pouvez obtenir un iPad Pro comme récompense après avoir rempli le questionnaire :

Ensuite, vous devez fournir votre numéro de carte de crédit, la date d'expiration et même le code CVC pour la livraison de votre cadeau. Bien entendu, aucun cadeau n'apparaîtra jamais. Au lieu de cela, les escrocs enregistrent les informations sensibles que vous avez fournies et peuvent les utiliser pour d'autres escroqueries telles que l'usurpation d'identité. Cette histoire vous semble-t-elle familière ? Oui, c'est vrai. Nous avons écrit à de nombreuses reprises sur différentes escroqueries aux enquêtes en ligne, par exemple, Apple.

Arnaque des faux sites de rencontre

Il est embarrassant de recevoir des messages textuels disant "Bonjour ! Mes yeux noisette séduisants et mon beau sourire vous accueilleront à la porte", surtout lorsqu'ils mènent à des sites de rencontre frauduleux. Soyez prudent et ne cliquez sur rien !

Faux message d'escroquerie sur un site de rencontre. Source : Reddit

Contenu
Sujet : Bonjour ! Mes yeux noisette séduisants et mon beau sourire kathleencohen [ . ] vous accueilleront à la porte_.

De nombreuses personnes ont reçu ce message récemment. Le lien fourni vous mènera à un site explicite - au hasard des pages nommées "Better Tinder" ou "Dirty Tinder".

Avec l'extension Trend Micro Check Chrome épinglée dans le coin supérieur droit, les pages frauduleuses sont immédiatement bloquées.

Nous avons également constaté que si vous rechargez les pages plusieurs fois, vous vous retrouverez sur ce site web qui ressemble à un lecteur vidéo. Là encore, ne cliquez sur rien. Vous risquez d'être redirigé vers un autre site web où l'on vous demandera de fournir des informations personnelles sensibles. Dans le pire des cas, un logiciel malveillant commencera à se télécharger dès que vous aurez cliqué sur un lien malveillant.

En outre, une notification du navigateur s'affiche et vous invite à autoriser les notifications provenant de ce site web. Même si vous cliquez sur le bouton Fermer, cette notification réapparaîtra encore et encore. Quel est le danger ?

Une fois que vous avez cliqué sur le bouton "Autoriser", le site web peut vous envoyer des notifications et inclure du contenu malveillant, vous incitant à visiter d'autres sites web frauduleux et à commettre d'autres escroqueries. Soyez donc vigilant !

Escroqueries Amazon Prime/Fête des pères

L'Amazon Prime Day vient de se terminer, mais pas les escroqueries Amazon. Cette semaine, nous avons observé de nombreux messages de phishing concernant Amazon Prime, et certains d'entre eux utilisent même la fête des pères pour attirer votre attention :

  • Vous avez oublié de commander un cadeau pour la fête des pères ? Bonne nouvelle... Amazon Prime offre toujours la livraison GRATUITE en un jour pour les portefeuilles Kings Loot. C'est le dernier appel des derniers appels ! Répondez STOP pour vous désabonner.
  • Ajoutez votre loyer, Netflix et Amazon Prime à votre rapport de crédit pour augmenter votre score ! Commencez ci-dessous, c'est gratuit !
  • Zinzanzoan, il vous reste 130 $ de crédit Amazon Rewards : voyez ce que vous pouvez acheter avant qu'il n'expire le 26 mars.
  • Commande confirmée : Vous pouvez ajouter d'autres articles jusqu'à ce que nous commencions à emballer votre commande Amazon Fresh :
  • Amazon : Kurt votre commande a été EXPÉDIÉE à : 5173 W Wabansia Ave, Philadelphie ! Confirmez l'heure de livraison :
  • Cher 9674XXXX48 Augmentez les bénéfices de votre entreprise en ouvrant un compte Amazon Business A/C gratuit.

Quel que soit le piège dans lequel vous tombez, une fois que vous avez cliqué sur le lien d'hameçonnage dans le message texte, il vous conduira à une fausse page d'enquête en ligne et vous demandera d'y répondre pour obtenir gratuitement une "adhésion annuelle à Amazon Prime".

Ensuite, vous devrez vous inscrire et saisir des informations personnelles. C'est à ce moment-là que vous donnez des informations sensibles aux escrocs !

Vous serez à nouveau redirigé et invité à fournir d'autres données sensibles. Ne faites pas cela !

Comment se protéger

  • Vérifiez à deux reprises le numéro de téléphone portable ou l'adresse électronique de l'expéditeur.
  • Contactez le site web officiel ou le service clientèle pour obtenir de l'aide.
  • Les offres trop belles pour être vraies constituent un signal d'alarme majeur.
  • Ne cliquez JAMAIS sur des liens ou des pièces jointes provenant de sources inconnues. Utilisez Trend Micro Check pour détecter facilement les escroqueries !

Envoyez un lien ou une capture d'écran de messages texte suspects à Trend Micro Check sur WhatsApp pour une détection immédiate des escroqueries :

Trend Micro Check est disponible sur WhatsApp.

Trend Micro Check est également disponible sous la forme d'une extension Chrome.
Elle bloque automatiquement les sites dangereux :

Vous pouvez également télécharger Trend Micro Maximum Security pour bénéficier d'un éventail plus large de protections, notamment la protection contre les menaces Web, la protection contre les programmes de rançon, la protection contre le phishing et le spam, le scanner de confidentialité pour Facebook et Twitter, la protection contre les réseaux sociaux et le contrôle parental.

Avez-vous réussi à repérer les escroqueries ? N'oubliez pas de toujours VÉRIFIER avant de passer à l'action.
Si cet article vous a été utile, n'hésitez pas à le PARTAGER pour protéger votre famille et vos amis !

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s