Arnaque par courrier électronique de notification de courrier entrant
Après un examen attentif, il a été déterminé que le contenu trouvé dans les e-mails de « notification de courrier entrant » est sans équivoque le résultat d'activités frauduleuses orchestrées par des fraudeurs dans le but de tromper les destinataires et de les amener à divulguer des informations sensibles et confidentielles. Ces e-mails trompeurs sont des tactiques largement utilisées dans les tactiques de phishing, dans lesquelles des acteurs liés à la fraude tentent d'exploiter des individus à des fins illicites.
L'arnaque par courrier électronique de notification de courrier entrant cherche à obtenir des informations sensibles des victimes
Ces e-mails de phishing utilisent une tactique astucieuse en utilisant une ligne d'objet trompeuse, à savoir « Message Failure Delivery Notice », conçue stratégiquement pour susciter un sentiment d'urgence et d'inquiétude chez les destinataires. Les messages prétendent faussement être des communications liées à un avis d'échec de livraison provenant du « sous-système de livraison du courrier » du fournisseur de services de messagerie du destinataire.
Le contenu trompeur de ces e-mails tente de convaincre les destinataires qu'il y a des messages en attente d'arrivée dans leur boîte de réception, attribuant le retard à un problème système fabriqué. Pour remédier à la situation, les destinataires sont invités à prendre des mesures immédiates en cliquant sur le lien fourni « Release To Inbox ».
Dans un effort pour paraître digne de confiance, les e-mails de phishing affirment que le lien a été analysé et a été jugé sûr. Cette affirmation est probablement destinée à dissiper tout soupçon que pourraient avoir les destinataires. Cependant, il est crucial de reconnaître que de telles allégations de sécurité sont un stratagème couramment utilisé par les e-mails de phishing pour manipuler les utilisateurs et les amener à interagir avec du contenu douteux.
Cliquer sur le lien prétendument sûr redirige les utilisateurs vers un site Web de phishing dédié, méticuleusement conçu pour reproduire l'apparence du fournisseur de services de messagerie associé à l'adresse e-mail du destinataire. Par exemple, si le destinataire utilise Gmail, la page de résultats imitera fidèlement l'interface de connexion de Gmail.
L'objectif principal de cette page de phishing est d'extraire illicitement les identifiants de connexion du compte de messagerie du destinataire. Une fois que les fraudeurs ont accès à ces informations d’identification, ils peuvent exploiter le compte compromis pour une myriade d’activités dangereuses. Ceux-ci peuvent inclure le vol d'informations sensibles, l'accès non autorisé à d'autres comptes liés à l'e-mail compromis, la diffusion d'escroqueries par phishing ou de logiciels malveillants aux contacts de la victime, ainsi que des tentatives potentielles d'accès à d'autres comptes, tels que des profils de réseaux sociaux, des plateformes bancaires en ligne, des services bancaires en ligne. comptes commerciaux et divers autres services en ligne.
Compte tenu des risques multiformes associés au fait d'être la proie de telles tentatives de phishing, il est fortement conseillé aux destinataires de faire preuve d'une vigilance accrue, de s'abstenir d'interagir avec des e-mails suspects et de signaler rapidement tout cas de ce type aux autorités compétentes ou au personnel de sécurité informatique pour une enquête plus approfondie et des mesures d'atténuation.
Signes avant-coureurs indiquant que vous pourriez avoir affaire à un e-mail frauduleux ou de phishing
Reconnaître les signes avant-coureurs indiquant un e-mail potentiellement frauduleux ou de phishing est crucial pour la protection des informations personnelles et la sécurité numérique. Voici les indicateurs courants indiquant que vous pourriez avoir affaire à un e-mail frauduleux ou de phishing :
-
- Salutations génériques :
-
- Les e-mails frauduleux utilisent souvent des salutations génériques telles que « Cher utilisateur » ou « Cher client » au lieu de s'adresser à vous par votre nom. Les organisations légitimes personnalisent généralement leurs communications.
-
- Erreurs d'orthographe et de grammaire :
-
- Une mauvaise grammaire, des fautes d’orthographe et une formulation maladroite sont courantes dans les e-mails frauduleux. Les organisations légitimes maintiennent généralement un haut niveau de professionnalisme dans leurs communications.
-
- Demandes de renseignements personnels :
-
- Les organisations légitimes demandent rarement des informations sensibles telles que des numéros de sécurité sociale, des mots de passe ou des détails de carte de crédit par courrier électronique. Traitez de telles demandes avec suspicion.
-
- Urgence et menaces :
-
- Les e-mails frauduleux créent souvent un sentiment d’urgence ou utilisent des menaces pour faire pression sur les destinataires afin qu’ils prennent des mesures immédiates. Méfiez-vous des messages exigeant des réponses urgentes ou des conséquences menaçantes.
-
- Pièces jointes inhabituelles :
-
- Soyez prudent avec les pièces jointes inattendues. Les fraudeurs peuvent utiliser des pièces jointes frauduleuses pour transmettre des logiciels malveillants ou des virus sur votre appareil.
-
- Manque d'informations de contact :
-
- Les organisations légitimes fournissent généralement des informations de contact claires. Si l’e-mail ne contient pas ces informations ou ne fournit qu’une adresse e-mail générique, cela pourrait être un signal d’alarme.
-
- E-mails non sollicités de réinitialisation de mot de passe :
-
- Méfiez-vous des e-mails non sollicités de réinitialisation de mot de passe, surtout si vous n'êtes pas à l'origine de la demande. Les fraudeurs peuvent utiliser cette tactique pour accéder à vos comptes.
-
- Offres trop belles pour être vraies :
-
- Les e-mails proposant des offres, des prix ou des opportunités incroyables sont souvent des stratagèmes. Si une offre semble trop belle pour être vraie, c’est probablement le cas.
En restant vigilants et en examinant attentivement les e-mails à la recherche de ces signes avant-coureurs, les utilisateurs de PC peuvent mieux se protéger contre les tactiques ou les tentatives de phishing. En cas de doute, vérifiez la légitimité de l'e-mail en contactant directement l'organisation en utilisant les coordonnées officielles plutôt que de répondre à l'e-mail.