USPS, Bank of America, Amazon, Netflix, Home Depot, CVS Pharmacy et la fête du travail - Principales escroqueries par hameçonnage de la semaine

Header

Auteur: Trend Micro

août 30, 2022

Cet article provient de Trend Micro.

Cette semaine, nous avons découvert un grand nombre d'escroqueries dont vous devez vous méfier, notamment celles concernant USPS, Amazon, Bank of America, Netflix, Home Depot et CVS Pharmacy. Auriez-vous été capable de repérer toutes ces escroqueries ?

Escroqueries par hameçonnage

Se faisant passer pour des marques célèbres, les escrocs envoient de faux SMS contenant des liens d'hameçonnage et tentent de vous inciter à les ouvrir en vous faisant miroiter divers mensonges.

Ces liens vous conduisent à de fausses pages de connexion. Ces pages vous demandent de soumettre vos identifiants de connexion pour télécharger une mise à jour de logiciel, modifier les paramètres de votre compte ou toute autre tâche que les escrocs vous ont demandé d'accomplir. Voici quelques exemples :

Escroquerie au texte USPS

Nous avons déjà parlé de faux courriels et de faux SMS de l'USPS et, récemment, ils ont recommencé à circuler par SMS. Prétextant un problème de livraison de votre colis, les escrocs vous demandent de cliquer sur le lien d'hameçonnage ci-joint pour corriger les informations relatives à la livraison :

Source : Reddit

Où le lien vous mène-t-il ? Une fausse page de suivi USPS ! Il est parfois difficile de distinguer un faux site d'un site légitime, car la présentation est assez similaire. Conseil : vérifiez l'adresse web ! Le domaine authentique est tools.usps.com. Voici un exemple :

Fausse page de suivi USPS


La fausse page fournit un numéro de suivi aléatoire (faux, bien sûr) et vous demande de mettre à jour vos informations, notamment votre adresse électronique, votre adresse postale et votre numéro de téléphone.

Si vous tombez dans le panneau, les escrocs enregistreront tout ce que vous saisissez sur leur fausse page et l'utiliseront pour commettre des cybercrimes et voler votre identité. Ne les laissez pas faire !

Surfez en toute sécurité sur le web avec Trend Micro Check

Trend Micro Check est une extension de navigateur et une application mobile permettant de détecter les escroqueries, les attaques de phishing, les programmes malveillants et les liens dangereux - et c'est GRATUIT !

http://

Une fois l'extension Trend Micro Check épinglée, elle bloque automatiquement les sites dangereux ! (Disponible sur Safari, Google Chrome et Microsoft Edge).

http://

Vous pouvez également télécharger l'application mobile Trend Micro Check pour une détection et un filtrage automatiques des spams et des escroqueries, 24 heures sur 24 et 7 jours sur 7. (Disponible pour Android et iOS).

Consultez cette page pour plus d'informations sur Trend Micro Check.

Escroquerie par texto de la Bank of America

Les escrocs aiment également se faire passer pour des banques bien connues afin de vous piéger. Cette semaine, nous avons détecté un grand nombre de scams de phishing se faisant passer pour la Bankof America. Ils essaient de vous convaincre que votre carte EDD a été suspendue et que vous devez la réactiver via le lien qu'ils fournissent :

  • employment development dept [edd] : your edd card has been temporarily suspended due to incorrect user name and password entry .to prevent account closure, please login and review account activity at : {URL}
  • [BOA-09] Edd Debit card has been put on "HOLD" status suivez toutes les étapes ici {URL} pour réactiver votre compte

    Là encore, l'objectif des escrocs est de voler vos informations personnelles. Les données d'identification que vous soumettez sur la fausse page de connexion, y compris votre numéro de carte EDD et votre numéro de sécurité sociale, se retrouveront entre leurs mains, qu'ils pourront utiliser pour accéder à votre compte et prendre tout votre argent. Ne les laissez pas faire !

Fausse page de connexion de la Bank of America


Les liens de phishing mènent souvent à des pages d'enquête en ligne qui indiquent que vous pouvez recevoir un cadeau en remplissant un questionnaire en ligne. Une fois le questionnaire rempli, vous êtes invité à saisir les données de votre carte de crédit avant que votre "cadeau" ne vous soit remis. Voici quelques exemples :

Escroquerie par texto sur les crédits gratuits d'Amazon

"Récemment, nous avons vu beaucoup de faux SMS d'Amazon. Avez-vous reçu l'un d'entre eux ?

Enfin, vous devrez saisir des informations personnelles. Comme nous l'avons dit, ne le faites pas ! Les escrocs peuvent avoir accès aux données et les utiliser à leurs propres fins. Méfiez-vous !

Les escroqueries par hameçonnage se propagent également de façon spectaculaire par courrier électronique :

Home Depot

Les boutons figurant dans les courriels frauduleux ci-dessus vous renvoient à de fausses pages d'enquête. Ne cliquez pas ! N'envoyez rien !

Escroqueries liées à la fête du travail

Outre les escroqueries par hameçonnage, nous avons également constaté que les escrocs utilisent des messages textuels pour diffuser des liens vers de fausses boutiques en ligne. Cette fois, leur excuse est la fête du travail :

  • [Nouveaux looks pour la nouvelle saison] jusqu'à 70 % de réduction sur tous les équipements d'équipe et des cadeaux gratuits ici hxxps://www.nflshop[.]me/?key=c3f52b3f répondre arrêter se désabonner
  • [JE'RSEY Bénéficiez d'une remise de 70% sur les articles de la fête du travail. Premier arrivé, premier servi. hxxps://www.sportsfanjerse[.]com/?key=c3f52b3f&dt=8163 Répondre STOP pour terminer

    En attirant votre attention avec des offres irrésistibles sur des vêtements de sport de marques telles que Fanatics, les escrocs vous emmènent vers une fausse boutique en ligne :

Ne dépensez pas un centime ici ! Vos marchandises n'arriveront jamais et les escrocs enregistreront les données de votre carte de crédit. De plus, il n'y a évidemment aucun moyen de récupérer votre argent !

Comment se protéger

  • Faites attention aux URL.
  • Vérifiez à deux reprises le numéro de téléphone portable ou l'adresse électronique de l'expéditeur.
  • N'effectuez vos achats que sur des boutiques/plateformes en ligne légitimes.
  • Les cadeaux et les prix gratuits sont toujours un signal d'alarme.
  • Accédez au site web/à l'application officiels au lieu d'utiliser des liens provenant de sources inconnues.
  • Ne cliquez jamais sur des liens ou des pièces jointes provenant de sources inconnues. Utilisez Trend Micro Check pour naviguer en toute sécurité sur le web (c'est gratuit !).
  • Ajoutez une couche de protection supplémentaire à vos dispositifs avec Trend Micro Maximum Security. Ses fonctions Web Threat Protection, Ransomware Protection, Anti-phishing et Anti-spam Protection peuvent vous aider à lutter contre les escroqueries et les cyber-attaques. Cliquez sur le bouton ci-dessous pour l'essayer :

Comme toujours, si vous avez trouvé cet article intéressant et/ou utile, n'hésitez pas à le PARTAGER avec vos amis et votre famille afin de contribuer à la sécurité et à la protection de la communauté en ligne.

Source : pexels.com

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s