Données concernant les menaces Phishing Des activités virales ont été détectées

Des activités virales ont été détectées

Après avoir analysé les e-mails « Des activités virales ont été détectées », les chercheurs en cybersécurité ont conclu qu'ils étaient associés à une opération frauduleuse. Ces e-mails contiennent des allégations fabriquées sur des activités liées à des virus prétendument détectées sur le compte du destinataire. Le principal objectif de ces messages trompeurs est d’inciter les destinataires à divulguer leurs identifiants de connexion par courrier électronique en les dirigeant vers un site Web de phishing. Cette tactique vise à exploiter les inquiétudes des utilisateurs concernant les menaces de sécurité pour obtenir un accès non autorisé à leurs comptes de messagerie.

Les activités virales ont été détectées. Une arnaque par courrier électronique incite les victimes à fournir des informations sensibles.

Les courriers indésirables dont l'objet est « Activités virales détectées dans votre boîte aux lettres (EMAIL_ADDRESS) » prétendent faussement qu'une activité nuisible a été détectée sur le compte de messagerie du destinataire. Ces messages trompeurs invitent les destinataires à analyser leurs comptes et à supprimer gratuitement les menaces supposées en cliquant sur un lien fourni. De plus, l'e-mail avertit que le lien ne restera valide que pendant 24 heures, après quoi le compte sera prétendument supprimé pour protéger le serveur de messagerie contre de nouvelles attaques.

Cependant, toutes les informations présentées dans ces courriers indésirables sont entièrement fabriquées et ne sont associées à aucun fournisseur de services ou mesure de sécurité légitime.

En cliquant sur « Sécuriser mon e-mail maintenant ! » », les destinataires sont redirigés vers un site Web de phishing conçu pour imiter une page de connexion officielle par courrier électronique. Tous les identifiants de connexion, tels que les mots de passe de messagerie, saisis sur cette fausse page Web sont capturés et envoyés directement aux fraudeurs à l'origine du stratagème.

Les comptes de messagerie compromis peuvent constituer un risque important car ils peuvent contenir des informations très sensibles et sont souvent liés à diverses autres plateformes en ligne. Les cybercriminels peuvent exploiter les comptes de messagerie piratés pour perpétrer diverses activités frauduleuses. Par exemple, ils peuvent utiliser des identités collectées pour tromper des contacts sur des sites de réseaux sociaux ou des messageries instantanées, demander des prêts ou des dons, promouvoir des escroqueries et distribuer des logiciels malveillants en partageant des fichiers ou des liens corrompus.

De plus, l'accès à des comptes financiers compromis, tels que le commerce électronique, les portefeuilles numériques, les transferts d'argent en ligne ou les plateformes bancaires, permet aux fraudeurs d'effectuer des transactions non autorisées et d'effectuer des achats frauduleux en utilisant les fonds de la victime.

Il est crucial que les destinataires de ces e-mails suspects reconnaissent ces tactiques comme frauduleuses et ne cliquent sur aucun lien ni ne fournissent d’informations personnelles. De plus, le maintien de solides pratiques de sécurité de la messagerie électronique, notamment l'activation de l'authentification à deux facteurs et la prudence face aux e-mails inattendus demandant des informations sensibles, peuvent contribuer à vous protéger contre les attaques de phishing et l'accès non autorisé aux comptes.

Drapeaux rouges importants à surveiller lorsque vous traitez des e-mails inattendus

Lorsqu'ils traitent des e-mails inattendus, il est essentiel que les utilisateurs soient vigilants et fassent attention à plusieurs signaux d'alarme qui pourraient indiquer une potentielle tentative de phishing ou d'escroquerie. Voici les signaux d’alarme importants à surveiller :

  • E-mails non sollicités ou inattendus : méfiez-vous des e-mails qui apparaissent à l'improviste et provenant d'expéditeurs ou de sources inconnus dont vous ne recevez généralement pas de communications.
  • Urgence ou menaces : les e-mails véhiculant un sentiment d'urgence, tels que des menaces de fermeture de compte, de poursuites judiciaires ou de perte de service, sont souvent utilisés pour faire pression sur les destinataires afin qu'ils prennent des mesures immédiates sans réfléchir.
  • Informations sur l'expéditeur usurpé : vérifiez attentivement l'adresse e-mail de l'expéditeur. Les e-mails de phishing utilisent souvent des tactiques trompeuses, comme l'usurpation d'adresses e-mail légitimes, pour donner l'impression qu'elles proviennent d'organisations ou d'individus de confiance.
  • Demandes d'informations ou d'actions inhabituelles : Méfiez-vous des e-mails demandant des informations personnelles telles que des mots de passe, des numéros de compte ou des numéros de sécurité sociale. Les organisations dédiées ne demandent généralement pas d’informations sensibles par courrier électronique.
  • Mauvaises grammaire et orthographe : les e-mails de phishing contiennent souvent des fautes d'orthographe, des erreurs grammaticales ou une utilisation du langage maladroite. Les organisations professionnelles ont généralement des normes élevées en matière de communication écrite.
  • Liens ou pièces jointes suspects : il convient d'éviter de cliquer sur des liens ou de télécharger des pièces jointes à partir d'e-mails inconnus ou inattendus. Déplacez votre souris sur les liens (sans cliquer) pour voir l'URL réelle vers laquelle ils mènent. Méfiez-vous des URL qui ne correspondent pas à l'expéditeur supposé.
  • Noms d'expéditeur ou salutations inhabituels : les e-mails de phishing peuvent utiliser des salutations génériques telles que « Cher client » au lieu de s'adresser à vous par votre nom. Surveillez également les adresses e-mail qui semblent proches mais qui sont des versions légèrement mal orthographiées d’adresses légitimes.
  • Demandes de paiement ou d'action immédiate : méfiez-vous des courriels exigeant un paiement ou des actions immédiates, surtout s'ils réclament des conséquences en cas de non-conformité.
  • Offres qui semblent trop belles pour être vraies : les e-mails promettant des offres, des prix ou des récompenses incroyables peuvent être des tentatives visant à inciter les destinataires à cliquer sur des liens malveillants ou à fournir des informations personnelles.

Pour vous protéger contre le phishing et les e-mails liés à la fraude, vérifiez toujours l'authenticité des e-mails inattendus en contactant directement l'organisation via les canaux officiels (et non en répondant à l'e-mail) et en vous informant, ainsi que les autres, sur les tactiques de phishing courantes. De plus, utilisez les fonctionnalités de sécurité de la messagerie telles que les filtres anti-spam et activez l'authentification à deux facteurs pour plus de sécurité.

Tendance

Le plus regardé

Chargement...