Arnaque par e-mail : « Livraison de RAM en attente »
La vigilance est essentielle face aux courriels non sollicités ou inattendus. Les cybercriminels et les escrocs exploitent régulièrement l'actualité et les tendances du marché pour rendre leurs messages crédibles. L'escroquerie par courriel « Livraison de RAM en attente » en est un exemple : il s'agit d'une campagne trompeuse visant à soutirer des informations sensibles aux destinataires. Il est crucial de comprendre que ces courriels ne proviennent d'aucune entreprise, organisation ou entité légitime, aussi convaincants qu'ils puissent paraître.
Table des matières
Une histoire convaincante fondée sur les tendances du marché
Cette escroquerie exploite la forte hausse mondiale de la demande et des prix de la mémoire vive, largement alimentée par l'essor de l'intelligence artificielle. Les escrocs conçoivent des courriels ressemblant à de véritables notifications d'expédition, créant ainsi un sentiment d'urgence et d'authenticité. En évoquant un prétendu retard de livraison, ils jouent sur la curiosité et l'inquiétude pour inciter à une action immédiate.
En général, le courriel indique qu'un colis, identifié par un numéro de suivi tel que RL001097064, a été retenu en raison d'un problème avec l'adresse de livraison. Pour résoudre ce problème, les destinataires sont invités à vérifier leurs coordonnées et à payer de faibles « frais de traitement ».
Le faux coursier et ses tactiques trompeuses
Ces courriels usurpent l'identité d'un service de messagerie fictif, souvent appelé « RAM Courier ». Leur but est de convaincre les destinataires qu'une action est nécessaire pour débloquer un colis. Le message contient un lien « Confirmer votre adresse » qui redirige les utilisateurs vers un site web frauduleux imitant le portail d'un service de livraison légitime.
Une fois sur le site, les victimes se voient présenter des frais fictifs, incluant des frais de base, des suppléments, la TVA et un montant total dû. Ce stratagème vise à légitimer la transaction et à inciter les utilisateurs à la finaliser rapidement.
Collecte de données : ce que recherchent les escrocs
Le site web frauduleux est conçu pour collecter un large éventail d'informations sensibles. Les victimes peuvent être invitées à fournir :
Informations personnelles telles que nom complet, numéro d'identification, adresse e-mail, adresse postale et numéro de téléphone
Données financières incluant le numéro de carte de crédit, le nom du titulaire, la date d'expiration et le code CVV.
Ces informations peuvent être utilisées pour des usurpations d'identité, des transactions financières non autorisées ou vendues sur des marchés parallèles. Dans certains cas, les victimes peuvent également perdre directement de l'argent en payant des frais indus.
Au-delà du phishing : le risque caché des logiciels malveillants
Bien que l'objectif principal soit le vol de données, les escroqueries de ce type peuvent également servir de porte d'entrée aux infections par des logiciels malveillants. Les cybercriminels peuvent inclure des pièces jointes ou des liens malveillants dans le courriel. Les méthodes d'infection courantes comprennent :
Ouvrir des pièces jointes infectées telles que des archives ZIP/RAR ou des documents Office/PDF
Cliquer sur des liens menant à des sites web compromis capables de télécharger automatiquement ou manuellement des logiciels malveillants
Une fois installé, un logiciel malveillant peut compromettre davantage les systèmes, voler des données supplémentaires ou fournir aux attaquants un accès persistant.
Reconnaître et éviter la menace
L'arnaque à la mémoire RAM en attente illustre parfaitement comment les pirates combinent ingénierie sociale et tromperie technique. Tout courriel inattendu demandant des informations personnelles ou financières, surtout si l'expéditeur est pressant, doit être considéré avec suspicion. Évitez de cliquer sur les liens, de télécharger les pièces jointes ou de fournir des informations tant que la légitimité de l'expéditeur n'est pas vérifiée indépendamment.
Rester prudent et informé est l'une des défenses les plus efficaces contre l'évolution des menaces véhiculées par courriel.