Méfiez-vous de la dangereuse arnaque par courrier électronique liée à la désactivation de la carte American Express
Cette escroquerie trompeuse par courrier électronique vise à voler les comptes American Express des destinataires en prétendant faussement que leurs cartes ont été temporairement désactivées. Il est important de noter que cet e-mail de phishing n'est en aucun cas associé à la société American Express, une société de services financiers bien connue spécialisée dans les cartes de paiement.
Table of Contents
Aperçu des e-mails frauduleux
L'e-mail frauduleux, souvent intitulé « Alerte d'achat excédentaire : confirmez la possession de votre carte » (bien que le sujet puisse varier), prétend être une notification d'American Express. Il informe le destinataire que sa carte a été temporairement désactivée par le « service des fraudes » en raison d'achats suspects. Pour réactiver le compte, l'e-mail demande au destinataire de se connecter et de vérifier son identité via un lien fourni dans l'e-mail.
Le danger derrière la réclamation de désactivation
Toutes les informations contenues dans cet e-mail sont fausses et ne sont pas affiliées à la société légitime American Express ou à toute autre entité crédible. Le lien contenu dans l’e-mail mène à un site Web de phishing conçu pour ressembler à la page de connexion officielle d’American Express. Lorsque les victimes saisissent leurs identifiants sur ce faux site, les informations de leur compte sont volées par les cybercriminels.
Conséquences de tomber dans le piège de l'arnaque
Une fois que les fraudeurs ont accès au compte compromis, ils peuvent l’utiliser pour diverses activités frauduleuses, notamment des transactions monétaires non autorisées et des achats en ligne. De plus, les comptes financiers contiennent souvent des données sensibles qui peuvent être exploitées à d’autres fins malveillantes. Les victimes de telles escroqueries peuvent être confrontées à de graves problèmes de confidentialité, à des pertes financières et à l’usurpation d’identité.
Actions immédiates pour les victimes
Si vous avez fourni par inadvertance vos identifiants de connexion à un site Web de phishing, il est crucial de prendre des mesures immédiates :
- Modifiez les mots de passe de tous les comptes éventuellement exposés.
- Contactez le support officiel des services concernés.
- En fonction de la sensibilité des informations compromises, informez-en les autorités compétentes.
Tactiques courantes utilisées dans les e-mails de phishing
Les fraudeurs utilisent diverses tactiques pour gagner la confiance de leurs cibles, telles que de fausses déclarations liées à des problèmes de compte, des activités suspectes, des renouvellements d'abonnement, des remboursements, des factures, des offres commerciales, des tentatives de chantage, des héritages et des loteries. La qualité de ces e-mails peut varier, allant de ceux remplis d'erreurs grammaticales à ceux très sophistiqués qui imitent de manière convaincante des entités légitimes.
Comment les campagnes de spam infectent-elles les ordinateurs ?
Les campagnes de spam propagent souvent des logiciels malveillants en distribuant des fichiers malveillants sous forme de pièces jointes ou de liens de téléchargement. Ces fichiers peuvent se présenter sous différents formats, notamment des documents (PDF, Microsoft Office, Microsoft OneNote), des archives (ZIP, RAR), des exécutables (.exe, .run) et des fichiers JavaScript. Une fois qu'un fichier malveillant est ouvert, le processus d'infection commence. Certains formats de fichiers, comme les documents Microsoft Office, peuvent nécessiter des actions supplémentaires, telles que l'activation des commandes macro, pour lancer l'infection.
Prévenir l'installation de logiciels malveillants
Pour éviter l'installation de logiciels malveillants :
- Abordez les e-mails, MP/DM, SMS et autres messages entrants avec prudence.
- Évitez d'ouvrir des pièces jointes ou des liens dans des e-mails suspects ou non pertinents.
- Téléchargez uniquement des fichiers à partir de sources officielles et dignes de confiance.
- Utilisez des méthodes légitimes pour activer et mettre à jour les logiciels, car les outils illégaux et les mises à jour tierces peuvent contenir des logiciels malveillants.
- Assurez-vous d’avoir un programme antivirus fiable installé et régulièrement mis à jour. Utilisez-le pour effectuer des analyses du système et supprimer les menaces détectées. Si vous avez déjà ouvert des pièces jointes malveillantes, un programme anti-malware peut vous aider à éliminer les logiciels malveillants infiltrés.
Rester en sécurité en ligne
La vigilance est essentielle pour rester en sécurité en ligne. En étant prudent avec vos e-mails et vos téléchargements et en maintenant vos logiciels de sécurité à jour, vous pouvez vous protéger contre les escroqueries par hameçonnage et les infections par des logiciels malveillants.





