Arnaque par courrier électronique « Glitch système »
Le « System Glitch Email Scam » est un e-mail trompeur qui se présente comme une notification provenant d'un fournisseur de services de messagerie. Cette arnaque vise à inciter les destinataires à divulguer des informations personnelles sur un site Web frauduleux. Connus sous le nom d’e-mails de phishing, ces messages doivent être ignorés pour éviter les dangers potentiels.
Table des matières
Comment fonctionne l'arnaque
Cet e-mail de phishing affirme qu'un problème système a provoqué la rétention de certains e-mails entrants du destinataire dans la base de données du serveur. Il invite le destinataire à cliquer sur un lien intitulé « RÉCUPÉRER LES MAILS ENTRANTS MAINTENANT » pour résoudre le problème. L'e-mail semble être une notification légitime de l'administrateur de messagerie.
En cliquant sur le lien « RÉCUPÉRER LES MAILS ENTRANTS MAINTENANT », vous accédez à une fausse page de connexion Gmail, qui demande aux utilisateurs de saisir leur adresse e-mail et leur mot de passe. Une fois que les fraudeurs obtiennent ces informations, ils peuvent accéder au compte de messagerie de la victime, rechercher des données sensibles, envoyer des e-mails de phishing à des contacts ou même distribuer des logiciels malveillants.
Conséquences de tomber dans le piège de l'arnaque
Les fraudeurs peuvent utiliser les identifiants de connexion acquis pour :
- Volez les comptes liés au compte de messagerie compromis.
- Accédez à d'autres comptes avec des informations de connexion similaires.
- Vendez les informations collectées à des tiers.
Fournir de telles informations à des fraudeurs peut entraîner un vol d’identité, des pertes financières et d’autres problèmes graves. Il est essentiel d'examiner les e-mails et d'éviter de cliquer sur des liens ou d'ouvrir des pièces jointes provenant de sources suspectes pour éviter ces conséquences.
Reconnaître les e-mails frauduleux similaires
Les fraudeurs conçoivent généralement des e-mails de phishing pour inciter les destinataires à révéler des informations sensibles. Cependant, ces e-mails peuvent également transmettre des logiciels malveillants. Les courriels frauduleux usurpent souvent l’identité d’organisations ou d’entreprises légitimes pour paraître crédibles. Vérifiez toujours l'authenticité des e-mails avant de cliquer sur des liens, d'ouvrir des pièces jointes ou de fournir des informations personnelles.
Voici des exemples courants d'e-mails de phishing :
- "DHL - Avis d'échec de livraison d'un colis"
- "Fermeture temporaire de WalletConnect"
- "Votre compte de messagerie doit être revérifié"
Comment les campagnes de spam infectent les ordinateurs
Les e-mails trompeurs qui diffusent des logiciels malveillants incluent souvent des pièces jointes ou des liens nuisibles. L'ouverture de ces fichiers ou la visite de sites Web malveillants peut entraîner des téléchargements automatiques de logiciels malveillants. Par exemple, les documents MS Office malveillants injectent des logiciels malveillants uniquement lorsque les macros sont activées. L'ouverture d'exécutables malveillants peut entraîner une infection immédiate de l'ordinateur.
Éviter l'installation de logiciels malveillants
Pour vous protéger des logiciels malveillants :
- Ne faites pas confiance aux e-mails inattendus provenant d’adresses inconnues.
- Évitez d'ouvrir des liens ou des fichiers dans de tels e-mails.
- Utilisez les sites Web officiels et les magasins d’applications pour télécharger des logiciels.
- Évitez de télécharger des logiciels piratés, des générateurs de clés ou des outils de piratage.
- Évitez de cliquer sur les notifications, les publicités, les fenêtres contextuelles ou tout contenu similaire sur des sites Web douteux.
- Mettez régulièrement à jour votre système d'exploitation et vos logiciels.
- Utilisez un outil de sécurité réputé.
Si vous avez ouvert une pièce jointe malveillante, exécutez une analyse du système avec un programme anti-malware fiable pour éliminer tout logiciel malveillant infiltré. Restez vigilant et donnez toujours la priorité à votre cybersécurité.