Repérez l'escroquerie : Anniversaire Jollibee / Publix, livraison USPS / DPD, subvention d'aide COVID, et escroqueries par hameçonnage d'Amazon (20210730)

Header

Auteur: Trend Micro

août 11, 2021

L'article de cette semaine présente 4 types d'escroqueries par hameçonnage avec 7 cas réels en détail, y compris des escroqueries d'anniversaire (Jollibee et Publix), des escroqueries de livraison (USPS et DPD), des escroqueries de subvention d'aide COVID, et des escroqueries Amazon (enquête en ligne et fausse page d'ouverture de session). Avez-vous vu quelque chose de similaire dans votre boîte de réception ? Découvrez le fonctionnement de ces escroqueries virales et apprenez des conseils pour les éviter :

Escroqueries aux cadeaux d'anniversaire : Jollibee et Publix

Nous avons déjà écrit sur diverses escroqueries liées à des anniversaires. Les escrocs diffusent de fausses campagnes d'anniversaire par WhatsApp ou par SMS au nom d'entreprises célèbres.

Se faisant passer pour ces marques, les escrocs prétendent faussement qu'elles célèbrent un anniversaire et vous invitent à participer à une enquête en ligne pour obtenir des cadeaux. Cette semaine, deux marques populaires aux États-Unis sont devenues les nouvelles cibles des escrocs :

Jollibee

Les escrocs vous envoient des liens de phishing vers cette fausse page de campagne d'anniversaire de Jollibee, disant que "vous aurez une chance de gagner 3000 dollars" en répondant à l'enquête en ligne :

Arnaque pour l'anniversaire de Jollibee.

Si vous mordez à l'hameçon et répondez au questionnaire, vous aurez une chance de gagner des cadeaux :

Ensuite, il vous est demandé de PARTAGER le lien de l'escroquerie avec vos amis WhatsApp. (Le lien a été détecté comme une URL frauduleuse par Trend Micro Check !)

Arnaque de l'anniversaire de Jollibee.

Une fois que vous aurez partagé le lien et cliqué sur le bouton "Continuer", vous serez dirigé au hasard vers une autre page frauduleuse, telle qu'un faux sondage en ligne sur les cartes-cadeaux à offrir ou une page vierge affichant une notification du navigateur.

Celle-ci vous invite à cliquer sur "Autoriser" pour recevoir des notifications de ce site frauduleux. Ne cliquez pas sur ce bouton !

Une fois que vous avez cliqué sur le bouton "Autoriser", le site web peut vous envoyer des notifications de contenu malveillant, vous incitant à visiter des sites web frauduleux qui se livrent à d'autres cybercrimes comme l'usurpation d'identité. Soyez donc vigilant !

Publix

Les mêmes tactiques s'appliquent à la fausse campagne de célébration de l'anniversaire de Publix. Soyez prudent et ne tombez pas dans le panneau !

Arnaque à l'occasion de l'anniversaire de Publix. Source : Online Threat Alerts

Escroqueries à la livraison : USPS et DPD


Service postal des États-Unis (USPS)

La semaine dernière, nous avons détecté plus de 1000 messages de phishing provenant de l'USPS. Se faisant passer pour USPS, les escrocs affirment que votre colis a été expédié et vous demandent de cliquer sur le lien d'hameçonnage ci-joint pour vérifier l'état de la livraison :

  • USPS NOTICE : La livraison de votre commande est prévue pour demain. Vérifiez l'heure d'arrivée estimée ici :
  • USPS NOTICE : Votre commande a été expédiée. Veuillez suivre votre commande et nous faire savoir quand nous pourrons passer <URL> Heure d'arrivée prévue : 2-3 jours

DPD

Outre USPS, nous avons récemment constaté que les escrocs adorent se faire passer pour DPD. Les escrocs prétendent faussement qu'ils sont DPD et que vous avez manqué la livraison. Ils vous invitent à nouveau à reprogrammer votre livraison en utilisant le lien de phishing contenu dans le SMS :

DPD : Désolé de vous avoir manqué. Pour réserver votre nouvelle livraison, visitez : https:// dpd .]missed2d6j[.]com/delivery

Message d'hameçonnage de DPD. Source : Twitter

Dans les deux cas, si vous cliquez sur le lien, vous serez redirigé vers une fausse page USPS/DPD et invité à saisir des informations de connexion ou d'autres informations d'identification, telles que votre adresse ou même votre numéro de carte de crédit. Les escrocs enregistrent ensuite ces données et les utilisent pour commettre d'autres cybercrimes tels que l'usurpation d'identité.

Les escroqueries à la subvention d'urgence COVID-19

Nous avons signalé des cas d'escroquerie à l'aide de COVID-19 dans lesquels les escrocs se font passer pour des entreprises célèbres ou pour le gouvernement, prétendant faussement que vous pouvez demander une aide au chômage ou une prime de relance COVID-19 via un lien d'hameçonnage. Cette semaine, une nouvelle version des escroqueries à l'aide COVID est apparue : le faux "Coronavirus Relief Grant" (subvention d'aide aux victimes du coronavirus).

la subvention fédérale pour la pandémie a été préapprouvée pour vous en raison du dernier covid-19. faites une demande en ligne pour réclamer jusqu'à 9 500 $. <URL>

Si vous cliquez sur le lien d'hameçonnage, vous serez dirigé vers une page web où vous devrez remplir un formulaire et fournir des informations personnelles, notamment votre nom, votre adresse électronique, votre adresse ou même vos coordonnées bancaires. Toutes vos données sensibles se retrouveront entre les mains des escrocs, qui pourront les utiliser pour voler votre argent ou votre identité !

Escroqueries sur Amazon

Les escroqueries sur Amazon peuvent prendre de nombreuses formes, mais les objectifs des escrocs sont les mêmes : voler vos informations de connexion Amazon ou d'autres données personnelles afin de pirater votre compte Amazon, de transférer votre argent ou d'utiliser les données pour voler votre identité :

Faux sondage en ligne Amazon

Nous avons écrit à de nombreuses reprises sur les arnaques aux enquêtes en ligne d'Amazon, mais malheureusement, ces messages textuels contenant des liens d'hameçonnage sont toujours viraux. Les escrocs utilisent des récompenses, des livraisons ou Amazon Prime comme excuse pour vous inciter à cliquer sur le lien :

  • Bonjour Katisha, nous vous avons envoyé un e-mail concernant vos primes Amazon. Voici ce que vous pouvez acheter avec :
  • Livré : Votre colis Amazon contenant STACYPIK French Door Stinds Curtains with Magnetic... et 1 autre article a été livré.
  • Le site web de l'association a pour but de vous aider à mieux comprendre le fonctionnement de l'association et de vous aider à mieux comprendre son fonctionnement.
  • Les meilleures offres sur les appareils Amazon !
  • HI, Fabriqué en Inde et expédié dans le monde entier. Inscrivez-vous dès maintenant sur Amazon Global Selling
  • Votre colis Amazon avec Imperial Stormtrooper Decorative Throw Pillow Cov... et 2 autres articles a été livré.

Quel que soit le piège dans lequel vous tombez, une fois que vous avez cliqué sur le lien d'hameçonnage dans le message texte, il vous conduira à une fausse page d'enquête en ligne et vous demandera de la terminer pour obtenir des cadeaux.

Page d'hameçonnage de l'enquête Amazon.

Ensuite, vous devrez saisir les détails du paiement et d'autres informations personnelles pour "livrer le cadeau", comme le numéro de votre carte de crédit, la date d'expiration et le code CVC. Cela dit, les escrocs peuvent vous voler votre argent et utiliser toutes vos données sensibles pour usurper votre identité !

Page d'hameçonnage de l'enquête Amazon.

Fausse page de connexion Amazon

Outre les fausses pages de sondage en ligne, les escrocs créent également de fausses pages de connexion à Amazon pour collecter vos identifiants de connexion à Amazon. Ils vous envoient une fausse notification de sécurité de votre compte Amazon contenant un lien d'hameçonnage et vous invitent à cliquer dessus :

(amazon Canada) 23/07/21 malheureusement votre abonnement a été temporairement révoqué en raison de problèmes concernant les informations fournies lors de l'inscription. si vous souhaitez continuer à bénéficier de vos services prime, veuillez mettre à jour vos informations. <URL> des tarifs de données peuvent s'appliquer

Le lien mène à une fausse page de connexion Amazon qui vous demande votre adresse électronique et votre mot de passe Amazon. (L'adresse web des pages Amazon légitimes devrait être www.amazon.com/) Ne tombez pas dans le panneau ! Les escrocs peuvent pirater votre compte si vous fournissez ces informations d'identification.

Comment se protéger

  • Vérifiez deux fois le numéro de téléphone portable de l'expéditeur.
  • Ignorez les campagnes/offres trop belles pour être vraies.
  • Contactez le site web officiel ou le service clientèle directement pour obtenir de l'aide si vous pensez qu'il y a des problèmes avec votre compte.
  • Ne cliquez JAMAIS sur des liens ou des pièces jointes provenant de sources inconnues. Utilisez Trend Micro Check pourdétecter facilement les escroqueries !

1. Après avoir épinglé l'extension Trend Micro Checkbrowser, celle-ci bloque automatiquement les sites dangereux :

Vous pouvez également télécharger Trend Micro Maximum Security pour bénéficier d'un éventail plus large de protections, notamment la protection contre les menaces Web, la protection contre les programmes de rançon, la protection contre le phishing et le spam, le scanner de confidentialité pour Facebook et Twitter, la protection contre les réseaux sociaux et le contrôle parental.

Avez-vous réussi à repérer les escroqueries ? N'oubliez pas de toujours VÉRIFIER avant de passer à l'action.
Si cet article vous a été utile, n'hésitez pas à le PARTAGER pour protéger votre famille et vos amis !

Cliquez sur le bouton ci-dessous pour essayer !

Cet article a été précédemment publié par Trend Micro le 30 juillet 2021.

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s