Vous n'êtes pas autorisé à envoyer de messages frauduleux par e-mail.
Il est crucial de rester vigilant face aux courriels inattendus reçus dans sa boîte de réception, compte tenu des menaces actuelles. Les cybercriminels usurpent régulièrement l'identité de fournisseurs de services pour exploiter la confiance et l'urgence, espérant que les destinataires agiront impulsivement. L'escroquerie par courriel « Vous n'êtes pas autorisé à envoyer de messages » en est un exemple : il s'agit d'une campagne trompeuse sans aucun lien avec des entreprises, organisations ou entités légitimes.
Table des matières
Aperçu de l’arnaque « Vous n’êtes pas autorisé à envoyer de messages »
Les analystes en sécurité ont identifié ces messages comme des courriels d'hameçonnage se faisant passer pour des alertes de fournisseurs de messagerie. Leur objectif est simple, mais dangereux : inciter les destinataires à cliquer sur un lien et à divulguer des informations sensibles sur un site web frauduleux. Ces courriels sont entièrement faux et doivent être ignorés.
Le libellé est conçu pour alarmer les utilisateurs en suggérant un problème grave avec leur compte de messagerie, les incitant à agir précipitamment sans vérification.
Comment fonctionne le message frauduleux
Ce courriel indique généralement que le destinataire n'est plus autorisé à envoyer de messages. Il précise que l'envoi de courriels a échoué en raison d'un avertissement ou d'une violation des règles. Pour résoudre le problème, le message invite le destinataire à cliquer sur un lien, souvent intitulé « Vérifiez-moi », afin de confirmer les informations de son compte.
Ce lien ne mène pas à un véritable fournisseur de messagerie. Il redirige plutôt vers une fausse page de connexion conçue pour ressembler fortement à une page de connexion légitime.
Fausses pages de connexion et vol d’identifiants
Le site web frauduleux demande aux visiteurs de saisir leur adresse électronique et leur mot de passe. Toute information soumise est immédiatement interceptée par les escrocs. Une fois en leur possession, ces identifiants leur donnent un accès direct au compte de messagerie de la victime.
En contrôlant une boîte de réception électronique, les cybercriminels peuvent lire les messages privés, extraire des informations personnelles ou financières, usurper l'identité de la victime, envoyer d'autres courriels d'hameçonnage ou diffuser des logiciels malveillants à leurs contacts.
L’impact plus large des mots de passe réutilisés
Si les mêmes identifiants de connexion, ou des identifiants similaires, sont utilisés pour plusieurs services, les dégâts peuvent aller bien au-delà de la messagerie électronique. Les comptes de réseaux sociaux, les services bancaires en ligne, les profils de jeux et d'autres plateformes peuvent également être compromis.
Un tel accès peut entraîner des pertes financières, des vols d'identité, des transactions non autorisées et une atteinte durable à la réputation, ce qui rend le vol d'identifiants particulièrement dangereux.
Risque de logiciels malveillants et d’infections du système
Dans certains cas, les courriels frauduleux ne se limitent pas à la simple récupération d'identifiants. Ils peuvent contenir des pièces jointes malveillantes ou des liens menant vers des sites web non sécurisés. Ces pièces jointes peuvent se présenter sous forme de fichiers PDF, de documents Word ou Excel, d'archives compressées, de scripts ou de fichiers exécutables.
Tous les fichiers malveillants ne causent pas de dommages immédiats. Certains exigent que l'utilisateur active des macros, extraie des archives ou exécute manuellement des fichiers avant l'installation du logiciel malveillant. De même, des liens peuvent déclencher des téléchargements automatiques ou inciter les utilisateurs à installer eux-mêmes des logiciels malveillants.
Pourquoi ces courriels doivent toujours être traités avec suspicion
Ces messages constituent une tentative délibérée de vol d'informations sensibles et, dans certains cas, d'infection d'appareils. Tout courriel incitant les destinataires à agir en urgence, à cliquer sur des liens ou à divulguer leurs identifiants doit être examiné avec la plus grande attention.
Les fournisseurs de services légitimes n'exigent jamais de vérification de compte par courriel non sollicité ou via des liens obscurs. Pour assurer votre sécurité, il est essentiel de rester vigilant, d'éviter toute interaction avec les messages suspects et de vérifier les informations auprès des canaux officiels.