Arnaque par e-mail : suppression programmée d'un compte cloud
Il est essentiel de rester vigilant face aux courriels inattendus dans le contexte actuel des menaces informatiques. Les cybercriminels conçoivent régulièrement des messages convaincants destinés à exploiter la peur et l'urgence, incitant ainsi les destinataires à prendre des décisions impulsives. L'escroquerie par courriel « Suppression programmée de votre compte cloud » en est un exemple : il s'agit d'une campagne trompeuse qui n'est associée à aucune entreprise, organisation ou fournisseur de services légitime.
Table des matières
Une fausse alerte conçue pour créer la panique
Les courriels « Compte cloud programmé pour suppression » sont conçus pour alarmer les destinataires en prétendant que leur compte de stockage cloud a été marqué pour suppression en raison d'une inactivité prolongée. Ces messages avertissent que des données importantes, telles que des photos, des vidéos, des documents et des sauvegardes, seront définitivement effacées si aucune mesure n'est prise immédiatement.
Pour accentuer le sentiment d'urgence, les destinataires reçoivent une date limite et sont incités à cliquer sur un lien « Conserver mes fichiers ». Cette tactique vise délibérément à les pousser à agir sans vérifier la légitimité du message.
Que se passe-t-il après avoir cliqué sur le lien ?
Cliquer sur ce lien redirige généralement vers un site web frauduleux qui imite un service de stockage en nuage. Ces pages renforcent l'escroquerie en répétant de fausses affirmations, telles que :
- L'abonnement de l'utilisateur a expiré ou n'a pas pu être renouvelé.
- Le compte a été bloqué en raison de problèmes de facturation.
- Un paiement immédiat est requis pour éviter une perte de données permanente.
Ces sites web sont soigneusement conçus pour paraître crédibles, imitant souvent des plateformes connues. Cependant, leur véritable objectif est de manipuler les utilisateurs afin qu'ils prennent des décisions qui profitent financièrement aux escrocs.
Le mobile caché de l'escroquerie
Un examen plus approfondi révèle que ces pages frauduleuses contiennent souvent des éléments de suivi d'affiliation dans leurs URL. Cela indique que les escrocs tentent de générer des profits grâce à des programmes d'affiliation.
Si un utilisateur s'inscrit à un service, achète un produit ou soumet ses informations de paiement via ces pages, les auteurs de ces attaques peuvent percevoir des commissions. Bien que les produits mis en avant puissent parfois paraître légitimes, la méthode de promotion est trompeuse et contraire à l'éthique. Les entreprises légitimes ne recourent pas à de fausses menaces ni à des avertissements mensongers pour attirer des clients.
Risques liés aux logiciels malveillants et menaces secondaires
Au-delà de la fraude financière, interagir avec de tels courriels présente des risques de sécurité supplémentaires. Les courriels frauduleux servent fréquemment de vecteur à des logiciels malveillants.
Les vecteurs d'infection courants comprennent :
- Les pièces jointes telles que les fichiers exécutables, les archives, les PDF ou les documents Office contenant un code malveillant
- Liens qui redirigent vers des sites Web compromis ou malveillants conçus pour télécharger des logiciels nuisibles
Dans de nombreux cas, les infections par des logiciels malveillants ne se produisent qu'après que le destinataire a ouvert une pièce jointe ou cliqué sur un lien et effectué les actions demandées, comme l'activation de macros ou l'exécution de fichiers téléchargés.
Points clés et réponses recommandées
La campagne d'e-mails « Suppression programmée de votre compte cloud » est un exemple flagrant d'escroquerie par hameçonnage basée sur la peur. Toutes les affirmations présentées dans ces messages et sur les sites web associés sont fausses et ne doivent pas être prises en compte.
Tout courriel de ce type doit être considéré comme malveillant. Il est fortement recommandé de supprimer immédiatement le message et de ne cliquer sur aucun lien ni de télécharger aucune pièce jointe. Rester vigilant face à ces tactiques est l'un des moyens les plus efficaces d'éviter d'être victime d'escroqueries similaires.