Arnaque par e-mail concernant une défaillance du stockage des e-mails
Les cybercriminels cherchent constamment de nouvelles façons de piéger les utilisateurs peu méfiants, et l'une de ces astuces est l'arnaque « Email Storage Failure ». Ces e-mails frauduleux sont conçus pour faire croire aux destinataires que leur boîte de réception est presque pleine et qu'une action urgente est nécessaire pour éviter toute interruption. En réalité, ces messages ne sont que des tentatives d'hameçonnage, et ils ne sont liés à aucune entreprise, organisation ou fournisseur de services légitime.
Table des matières
Le faux avertissement
Les victimes reçoivent généralement un message avec pour objet « PANNE DE STOCKAGE DES E-MAILS » (bien que des variantes existent). Le message indique que le compte est à 96,12 % de sa capacité (481,94 Mo/500 Mo) et avertit que des services comme l'envoi et la réception d'e-mails pourraient bientôt être interrompus si aucune mesure immédiate n'est prise.
L'e-mail contient généralement un lien redirigeant le destinataire vers une page d'hameçonnage déguisée en portail de connexion. Les identifiants saisis sont récupérés et transmis directement aux escrocs. Il est important de noter que ces e-mails n'ont aucun lien avec Roundcube ni avec aucun autre fournisseur de messagerie authentique, malgré leur apparence convaincante.
Pourquoi les comptes de messagerie sont une cible de choix
Les comptes de messagerie sont extrêmement précieux pour les cybercriminels, car ils servent souvent de passerelle vers de nombreux autres services. Une fois compromis, les attaquants peuvent accéder à des informations sensibles ou à des comptes connectés sur diverses plateformes.
Exemples de la manière dont les e-mails volés peuvent être exploités :
- Détournement de comptes de médias sociaux, de commerce électronique ou de comptes bancaires en ligne.
- Propagation de logiciels malveillants ou de schémas de phishing supplémentaires via les contacts de la victime.
- Commettre un vol d’identité, notamment en demandant de l’argent, des prêts ou des dons à des amis et à la famille.
- Utilisation de données financières volées pour des achats ou des transferts frauduleux.
Au-delà du phishing : d’autres dangers cachés dans le spam
Si l'arnaque « Email Storage Failure » se concentre sur le vol d'identifiants, les campagnes de spam peuvent comporter des risques supplémentaires. Les pièces jointes ou les liens intégrés peuvent contenir des logiciels malveillants, souvent dissimulés dans des fichiers courants. Types de fichiers fréquemment utilisés dans les campagnes de spam :
- Documents : fichiers PDF, Microsoft Office ou OneNote.
- Archives : Paquets ZIP ou RAR.
- Exécutables : EXE, RUN ou similaire.
- Scripts : JavaScript et autres.
L'ouverture de ces fichiers peut déclencher une chaîne d'infection. Certains formats, comme les documents Office, peuvent nécessiter l'activation de macros, tandis que les fichiers OneNote peuvent nécessiter que les utilisateurs cliquent sur des éléments intégrés. Dans tous les cas, interagir avec ces fichiers peut compromettre le système.
Comment réagir si vous avez été trompé
Si vous avez saisi vos informations d’identification sur l’un de ces sites de phishing, agissez immédiatement :
- Modifiez les mots de passe de tous les comptes potentiellement compromis.
- Activez l’authentification à deux facteurs lorsque cela est possible.
- Contactez les services d'assistance officiels des comptes concernés.
N'oubliez pas que ces e-mails sont délibérément trompeurs et ne sont pas toujours truffés de fautes d'orthographe ou de grammaire. Certains peuvent être rédigés de manière professionnelle pour imiter les véritables fournisseurs. Il est donc essentiel de rester vigilant avec tous les messages entrants, en particulier ceux qui vous exhortent à agir rapidement.
Réflexions finales
L'arnaque « Email Storage Failure » illustre une fois de plus comment les cybercriminels exploitent la peur et l'urgence pour manipuler leurs victimes. En restant vigilants, en évitant les liens et pièces jointes suspects et en vérifiant leurs communications directement auprès des fournisseurs de services, les utilisateurs peuvent se protéger contre le phishing, l'usurpation d'identité et les infections par logiciels malveillants.