Arnaque par courriel intercepté lors d'un transfert de fonds
Il est essentiel de rester vigilant face aux courriels non sollicités ou inattendus. Les cybercriminels exploitent souvent la surprise, l'urgence et la curiosité pour inciter les destinataires à prendre des décisions hâtives. Les messages promettant des sommes d'argent importantes ou prétendant impliquer des « transferts interceptés » sont particulièrement dangereux et doivent toujours être accueillis avec scepticisme.
Table des matières
Qu’est-ce que l’arnaque par courriel « Transfert de fonds intercepté » ?
Les courriels dits « Transfert de fonds intercepté » sont des messages d'hameçonnage conçus pour ressembler à des avis officiels urgents concernant une importante transaction bloquée, affirmant souvent que 4 500 000 $ ont été interceptés. Une analyse approfondie a confirmé que ces courriels sont frauduleux et n'émanent d'aucune entreprise, organisation ou entité légitime.
Leur véritable objectif est de voler des informations personnelles, d'extorquer de l'argent, ou les deux. Il ne faut jamais répondre à ce type de messages et il est préférable de les supprimer immédiatement.
Le faux récit utilisé pour attirer les victimes
Ces courriels prétendent généralement qu'un virement a été bloqué en raison d'informations incorrectes ou falsifiées. Une personne nommément désignée, souvent présentée comme M. Frank Cole II, est accusée d'avoir usurpé l'identité du destinataire et de s'être indûment appropriée les fonds.
En présentant la situation comme une erreur administrative urgente, les escrocs tentent de faire croire aux victimes qu'elles ont droit à l'argent et les incitent à agir rapidement avant que « l'opportunité » ne soit perdue.
Ce que demandent les escrocs et pourquoi
Les destinataires sont priés de soumettre des informations sensibles telles que :
- Nom complet et adresse du domicile
- Profession et numéro de téléphone
- Une copie numérisée ou une photo d'un document d'identité
Ce courriel prétend souvent que cette information est nécessaire pour vérifier que le destinataire est « toujours en vie » avant de débloquer les fonds. En réalité, toute information fournie peut être utilisée à des fins d'usurpation d'identité, de création de comptes frauduleux, d'attaques d'ingénierie sociale ou pour des escroqueries plus ciblées.
Pièges financiers déguisés en frais de traitement
Outre la collecte de données personnelles, les auteurs de ces escroqueries peuvent ensuite exiger de faux frais administratifs, de transaction ou de déblocage. Les victimes sont informées que le paiement est nécessaire pour finaliser le transfert, lever des obstacles juridiques ou débloquer les fonds. Une fois l'argent envoyé, les escrocs disparaissent ou inventent de nouveaux frais, perpétuant ainsi le cycle d'exploitation.
Le risque caché des logiciels malveillants
Les escroqueries de ce type ne se limitent pas à l'ingénierie sociale. Elles peuvent également servir de vecteurs pour des logiciels malveillants. Les courriels peuvent contenir des pièces jointes infectées se faisant passer pour des documents officiels, des PDF ou des formulaires. D'autres contiennent des liens qui redirigent vers des sites web malveillants.
Ces fichiers et liens, s'ils sont ouverts ou utilisés, peuvent installer des logiciels malveillants capables de voler des données, d'enregistrer les frappes au clavier ou de donner un accès à distance à un appareil. L'infection se produit généralement après une interaction de l'utilisateur ; c'est pourquoi il est essentiel de résister à la tentation de cliquer.
Conséquences potentielles de l’engagement
Répondre à ces courriels ou fournir les renseignements demandés peut entraîner :
- vol d'identité
- pertes financières directes
- Courriel ou comptes en ligne compromis
- Infections par logiciels malveillants et violations de données
Le ton professionnel et l'intrigue élaborée sont conçus pour réduire les soupçons, mais le résultat est systématiquement néfaste.
Comment se protéger contre les arnaques par courriel similaires
Tout message inattendu impliquant d'importantes sommes d'argent, des transferts interceptés ou des demandes de vérification urgentes doit être considéré comme suspect. La meilleure solution consiste à ignorer, supprimer et signaler ces courriels par les voies appropriées. Aucune organisation légitime ne distribue des millions de dollars par courriel non sollicité ni ne demande de pièces d'identité par messagerie non sécurisée.
La prudence constante reste la meilleure défense contre les campagnes d'hameçonnage comme l'escroquerie au transfert de fonds intercepté.