Méfiez-vous de l'arnaque « Le mot de passe de messagerie doit être renouvelé bientôt »
Le message « Le mot de passe de messagerie doit être renouvelé bientôt » est un exemple classique de spam conçu pour inciter les destinataires à divulguer les informations d'identification de leur compte de messagerie. Cette arnaque s'appuie sur la peur de perdre l'accès à sa messagerie électronique en avertissant que le mot de passe va bientôt expirer.
Table of Contents
Présentation de l'arnaque par courrier électronique « Le mot de passe de messagerie doit être renouvelé bientôt »
Le courrier indésirable, souvent intitulé « Le compte WebMail [adresse_e-mail du destinataire] va bientôt expirer » ou quelque chose de similaire, se fait passer pour une notification automatique. Il prétend faussement que le mot de passe de messagerie du destinataire est sur le point d'expirer et implique que des interruptions de service se produiront à moins que l'utilisateur ne prenne des mesures immédiates.
L'e-mail demande aux destinataires d'authentifier leurs comptes en cliquant sur un bouton « GARDER MON MOT DE PASSE ». Cette action mène à une page Web avec le message « BIENVENUE DANS L'ADMINISTRATEUR DE VOTRE COMPTE » et invite en outre les utilisateurs à « Veuillez cliquer ci-dessous pour continuer la configuration de l'administrateur afin de vérifier la propriété. » Suivre ces instructions redirige l'utilisateur vers un site de phishing conçu pour imiter une page de connexion par courrier électronique légitime.
Conséquences de tomber dans le piège de l'arnaque
Des sites Web comme ceux-ci enregistrent toutes les informations saisies et les envoient directement aux fraudeurs. Faire confiance à une telle page peut exposer les utilisateurs à divers risques :
- Détournement de comptes de messagerie : les cybercriminels peuvent accéder aux données sensibles du compte de messagerie compromis et les utiliser comme passerelle vers d'autres services liés.
- Vol d'identité : les fraudeurs peuvent se faire passer pour le propriétaire du compte pour solliciter des prêts ou des dons auprès de leurs contacts, promouvoir des escroqueries et propager des logiciels malveillants.
- Chantage et fraude : les informations confidentielles ou compromettantes trouvées dans des comptes compromis peuvent être utilisées à des fins de chantage. Les comptes liés aux finances peuvent être exploités pour des transactions frauduleuses ou des achats en ligne.
Exemples de campagnes de spam de phishing similaires
Nos enquêtes ont révélé de nombreuses campagnes de spam ayant des objectifs similaires, tels que « Le compte de messagerie nécessite une vérification », « Les messages ont été bloqués par votre serveur », « Notification officielle : accès à l'évaluation des performances » et « Ordre de paiement irrévocable ». Ces escroqueries visent généralement à récolter des identifiants de connexion, des informations personnelles identifiables et des données financières.
Les courriers indésirables peuvent également promouvoir la sextorsion, les escroqueries au support technique, les remboursements, les avances de frais, les héritages, etc. De plus, ils peuvent servir de vecteurs de distribution de logiciels malveillants.
Méthodes d’infection et prévention
Comment les campagnes de spam propagent les logiciels malveillants Les courriers indésirables incluent souvent des pièces jointes ou des liens malveillants. Ces fichiers se présentent sous différents formats, notamment des archives (ZIP, RAR), des exécutables (.exe), des documents (PDF, Microsoft Office, OneNote) et des scripts (JavaScript). L'ouverture de ces fichiers peut déclencher le téléchargement et l'installation de logiciels malveillants.
Mesures préventives
- Faites preuve de prudence : méfiez-vous des e-mails entrants, des DM/PM, des SMS et autres messages. N'ouvrez pas les pièces jointes et ne cliquez pas sur les liens contenus dans des e-mails suspects ou non pertinents.
- Téléchargez à partir de sources fiables : téléchargez uniquement des logiciels à partir de sources officielles et réputées. Utilisez des outils légitimes pour l’activation et les mises à jour des logiciels afin d’éviter les cracks chargés de logiciels malveillants et les mises à jour tierces.
- Utilisez un logiciel de sécurité réputé : installez et maintenez un programme antivirus à jour pour effectuer des analyses régulières du système et supprimer les menaces. Si des pièces jointes malveillantes ont déjà été ouvertes, utilisez un programme anti-malware pour éliminer tout logiciel malveillant infiltré.
L'arnaque « Email Password Must Renew Soon » met en évidence la nécessité de faire preuve de vigilance et de mesures de sécurité proactives pour protéger les informations personnelles et maintenir la sécurité numérique. En restant informés et prudents, les utilisateurs peuvent se défendre contre de telles tactiques trompeuses et protéger leurs comptes contre les cybercriminels.





