Arnaque par e-mail « DHL – Avis d'échec de livraison d'un colis »
Dans le monde des cybermenaces, les escroqueries par phishing restent un danger omniprésent et évolutif. L’une de ces arnaques récentes se déguise en notification DHL concernant l’échec de la livraison d’un colis. Le but de ces fraudeurs est d’inciter les destinataires à visiter un site Web frauduleux et à révéler leurs informations personnelles.
Table des matières
Détails de l'e-mail frauduleux « DHL – Avis d'échec de la livraison d'un colis »
La ligne d'objet de l'e-mail suggère qu'il s'agit d'un échec de livraison de colis. Le message indique qu'un colis est en attente au centre d'expédition DHL, mais qu'en raison d'une adresse postale incorrecte, il ne peut pas être livré. Les destinataires sont invités à corriger leur adresse de livraison en utilisant un lien fourni dans l'e-mail dans les 48 heures.
Cependant, cliquer sur ce lien redirige l'utilisateur vers un site Web de phishing qui imite la page de connexion ZOHO. Le site invite les utilisateurs à saisir leur adresse e-mail et leur mot de passe, qui sont ensuite envoyés aux fraudeurs. Grâce à ces informations d'identification, les fraudeurs peuvent accéder au compte de messagerie de la victime et collecter des informations sensibles, telles que des données financières ou des informations de connexion à d'autres comptes. Ces informations peuvent être utilisées pour le vol d'identité, l'accès non autorisé aux comptes ou l'envoi d'autres e-mails de phishing à partir du compte de la victime.
Risques de comptes de messagerie compromis
Une fois que les fraudeurs ont accès à un compte de messagerie, ils peuvent l’exploiter de plusieurs manières :
- Vol d'identité : utilisation d'informations volées pour usurper l'identité de la victime et commettre une fraude.
- Accès non autorisé aux comptes : accéder aux comptes bancaires, aux réseaux sociaux et à d'autres comptes sensibles.
- Autres attaques de phishing : envoi d'e-mails de phishing aux contacts de la victime.
- Distribution de logiciels malveillants : envoi d'e-mails chargés de logiciels malveillants aux contacts de la victime ou utilisation du compte pour lancer des campagnes malveillantes plus larges.
- Vente d'informations : vente des informations collectées à d'autres acteurs malveillants.
Tactiques générales de phishing
Les e-mails de phishing visent généralement à inciter les destinataires à divulguer des informations sensibles en se faisant passer pour des messages urgents provenant d'organisations de confiance. Ils recherchent souvent des identifiants de connexion, des détails de carte de crédit, des numéros de sécurité sociale et d'autres données personnelles. Outre le vol d’identité et la fraude, ces e-mails peuvent également servir de vecteurs de distribution de logiciels malveillants.
Comment les logiciels malveillants infectent les ordinateurs via des campagnes de spam
Les e-mails frauduleux diffusant des logiciels malveillants contiennent souvent des pièces jointes ou des liens malveillants. La visite de ces liens peut entraîner des téléchargements automatiques de logiciels malveillants ou inciter les utilisateurs à télécharger manuellement des fichiers nuisibles. Les pièces jointes courantes dans ces e-mails incluent des exécutables, des PDF, des archives, des documents MS Office, des fichiers JavaScript et des fichiers ISO. Certains documents, comme les fichiers MS Office, ne déploient des logiciels malveillants que lorsque les macros sont activées. Les fichiers d'archives constituent une menace lorsque leur contenu est extrait et exécuté.
Conseils pour éviter les infections par des logiciels malveillants
Pour vous protéger contre les infections par des logiciels malveillants et les escroqueries par phishing, suivez ces bonnes pratiques :
- Téléchargement à partir de sources fiables : téléchargez uniquement des fichiers et des logiciels à partir de sites officiels et de magasins d'applications.
- Soyez prudent avec les pièces jointes et les liens des e-mails : évitez d'ouvrir des pièces jointes ou des liens dans des e-mails non sollicités ou suspects.
- Ignorez les publicités douteuses : ne cliquez pas sur des publicités alléchantes, des boutons de téléchargement ou des avertissements sur des sites Web douteux.
- Évitez les logiciels piratés : évitez de télécharger des logiciels piratés, des outils de piratage ou des générateurs de clés.
- Gardez le logiciel à jour : mettez régulièrement à jour votre système d'exploitation et les logiciels installés.
- Utilisez un logiciel de sécurité réputé : effectuez des analyses régulières avec un programme anti-malware fiable.
- Action immédiate : si vous pensez avoir ouvert une pièce jointe malveillante, exécutez immédiatement une analyse avec un programme anti-malware pour supprimer toute menace.