Méfiez-vous de l'arnaque par courrier électronique de notification de nouveaux messages
L'arnaque par courrier électronique de notification de nouveaux messages est un courrier électronique trompeur conçu pour apparaître comme une notification légitime provenant d'un fournisseur de services de messagerie. Son objectif principal est d'inciter les destinataires à visiter une page de phishing et à divulguer des informations personnelles. Il est crucial que les destinataires évitent de cliquer sur des liens ou de répondre à de tels e-mails.
Table of Contents
Comment fonctionne l'arnaque
L'e-mail frauduleux prétend que le destinataire a six nouveaux messages en attente et l'invite à se connecter immédiatement pour restaurer l'accès à ses fonctionnalités de messagerie. L'e-mail précise une date et une heure depuis lesquelles les messages sont en attente. Cliquer sur le bouton « CONNEXION » dirige le destinataire vers un site Web de phishing qui imite une page de connexion légitime.
Le danger des sites Web de phishing
Sur le site de phishing, les utilisateurs sont invités à saisir leur adresse e-mail et leur mot de passe pour continuer. Ces informations d’identification saisies sont ensuite capturées par les fraudeurs. En accédant aux comptes de messagerie, les fraudeurs peuvent rechercher des informations sensibles, envoyer des e-mails de phishing à des contacts ou même distribuer des logiciels malveillants. De plus, ils pourraient tenter d'accéder à d'autres comptes liés à l'e-mail, tels que des profils de réseaux sociaux, ce qui pourrait entraîner d'autres problèmes tels que des pertes financières et le vol d'identité. Les fraudeurs vendent souvent les informations volées à des tiers, ce qui rend l'impact encore plus grave.
Reconnaître les e-mails de phishing
Les e-mails de phishing présentent généralement plusieurs caractéristiques communes :
- Lignes d'objet urgentes ou alarmantes
- Salutations impersonnelles
- Réclamations de messages en attente ou de problèmes de compte
- Demandes d’action immédiate
- Liens ou pièces jointes trompeurs
Ces e-mails imitent souvent des organisations légitimes pour gagner la confiance du destinataire et sont conçus pour extraire des informations sensibles.
Tactiques d'infection des campagnes de spam
Les e-mails de phishing peuvent également être utilisés pour inciter les utilisateurs à infecter leur ordinateur avec des logiciels malveillants. Ces e-mails contiennent des liens ou des pièces jointes malveillants. Cliquer sur ces liens peut conduire à des sites Web qui déclenchent des téléchargements inopinés ou invitent les utilisateurs à télécharger des fichiers ou des applications malveillants.
Par exemple, les documents MS Office malveillants obligent les utilisateurs à activer les macros ou l'édition de contenu pour exécuter des logiciels malveillants. De même, les fichiers d'archives doivent être extraits et leur contenu exécuté pour causer des dommages. Les autres types de fichiers couramment utilisés pour diffuser des logiciels malveillants incluent les documents PDF, les exécutables, les fichiers ISO et les fichiers JavaScript.
Prévenir l'installation de logiciels malveillants
Pour éviter d'être victime de ces escroqueries et infections potentielles par des logiciels malveillants, suivez ces précautions :
- Examinez attentivement les e-mails, en particulier ceux provenant d’expéditeurs inconnus, avant d’ouvrir les pièces jointes ou de cliquer sur les liens.
- Téléchargez uniquement des logiciels et des fichiers à partir de sources officielles et de magasins d'applications de confiance.
- Méfiez-vous des publicités, des pop-ups et des boutons présents sur des sites Web douteux, y compris des notifications provenant de ces sites.
- Évitez de télécharger des logiciels piratés, des générateurs de clés ou des outils similaires, car ils peuvent contenir des logiciels malveillants.
- Mettez régulièrement à jour votre système d'exploitation et vos logiciels.
- Utilisez un logiciel antivirus ou anti-malware réputé pour protéger votre ordinateur contre les menaces.
Si vous pensez avoir déjà ouvert une pièce jointe malveillante, exécutez une analyse avec un programme anti-malware pour éliminer automatiquement tout logiciel malveillant infiltré.





