ShareFile - Arnaque par e-mail d'approbation de paiement anticipé

computer scam

Nous avons analysé l'e-mail en question et déterminé qu'il s'agit d'un message frauduleux rédigé par des fraudeurs visant à acquérir des informations sensibles. De tels e-mails sont communément appelés e-mails de phishing. Cet e-mail trompeur se fait passer pour une notification concernant un prétendu accord final.

L'e-mail, censé provenir de Sharefile, informe le destinataire qu'un contrat a été finalisé et l'invite à consulter l'historique de ses activités ou à en télécharger une copie. Il affirme que toutes les parties ont terminé le processus lié à l’approbation d’un paiement anticipé.

De plus, il conseille au destinataire d'ajouter « adobesign@adobesign.com » à son carnet d'adresses ou à sa liste sécurisée pour garantir la réception continue des e-mails. Cliquer sur le bouton « Ouvrir l'accord » dirige les utilisateurs vers un site Web de phishing imitant une page de connexion Sharefile. Cette page frauduleuse demande aux utilisateurs de saisir leur adresse e-mail et leur mot de passe, dans le but essentiellement de voler leurs identifiants de connexion.

En obtenant l'accès aux informations de connexion par phishing, les fraudeurs peuvent détourner le compte de la victime, obtenant ainsi un accès non autorisé aux fichiers sensibles et aux informations personnelles stockées sur la plateforme Sharefile.

De plus, les fraudeurs peuvent utiliser les informations d’identification volées pour diffuser des logiciels malveillants ou mener des campagnes de phishing supplémentaires. Ils pourraient exploiter le compte compromis pour envoyer des liens ou des fichiers malveillants à des contacts au sein du réseau de la victime, propageant ainsi l'arnaque à un public plus large et causant potentiellement davantage de dommages.

De plus, l'accès à l'adresse e-mail et au mot de passe de la victime crée des opportunités d'exploitation d'autres comptes en ligne. Étant donné que de nombreux utilisateurs ont tendance à réutiliser leurs mots de passe sur plusieurs plates-formes, les fraudeurs pourraient tenter d'accéder à d'autres comptes en utilisant les mêmes informations d'identification, accédant potentiellement à des informations personnelles ou financières sensibles sur divers services en ligne.

Quels sont les cinq principaux signaux d’alarme d’un e-mail frauduleux ?

L'identification des e-mails frauduleux peut être cruciale pour vous protéger contre diverses menaces en ligne, notamment le phishing, les logiciels malveillants et le vol d'identité. Voici les cinq principaux signaux d’alarme à surveiller dans un e-mail frauduleux :

Demandes non sollicitées d'informations personnelles : méfiez-vous des e-mails demandant des informations personnelles sensibles, telles que des mots de passe, des numéros de sécurité sociale ou des détails financiers. Les organisations légitimes ne demandent généralement pas de telles informations par courrier électronique. Si un e-mail demande des informations personnelles à l'improviste, il s'agit probablement d'une arnaque.

Langage urgent ou menaçant : les e-mails frauduleux utilisent souvent un langage urgent ou menaçant pour créer un sentiment de panique ou de peur. Ils peuvent prétendre que votre compte a été compromis, que votre paiement est en retard ou que vous faites l'objet de poursuites judiciaires. Ces tactiques sont conçues pour vous pousser à prendre des mesures immédiates sans réfléchir de manière critique.

Mauvaises erreurs de grammaire et d’orthographe : de nombreux e-mails frauduleux proviennent de personnes dont l’anglais n’est pas la langue maternelle ou de programmes automatisés, ce qui entraîne de mauvaises erreurs de grammaire et d’orthographe. Les organisations légitimes ont généralement des normes de communication professionnelles et relisent soigneusement leurs e-mails. Si vous remarquez des erreurs grammaticales fréquentes ou une formulation maladroite, cela pourrait être un signal d’alarme.

Liens ou pièces jointes suspects : méfiez-vous des e-mails contenant des liens ou des pièces jointes suspects, en particulier provenant d'expéditeurs inconnus. Ces liens peuvent conduire à des sites Web de phishing conçus pour voler vos identifiants de connexion ou installer des logiciels malveillants sur votre appareil. De même, les pièces jointes peuvent contenir des logiciels malveillants susceptibles d'endommager votre ordinateur ou de compromettre votre sécurité.

Adresses d'expéditeur ou noms de domaine inhabituels : vérifiez attentivement l'adresse e-mail et le nom de domaine de l'expéditeur. Les fraudeurs utilisent souvent des adresses e-mail qui imitent des organisations légitimes mais contiennent de légères variations ou des fautes d'orthographe. Par exemple, au lieu de « @paypal.com », ils peuvent utiliser « @paypa1.com » ou « @paypall.com ». Méfiez-vous des e-mails provenant d'expéditeurs inconnus ou inattendus, surtout si le nom de domaine semble suspect.

En restant vigilant et en reconnaissant ces signaux d’alarme, vous pouvez mieux vous protéger contre les e-mails frauduleux. N'oubliez pas de toujours vérifier l'authenticité des e-mails avant de cliquer sur des liens, de télécharger des pièces jointes ou de fournir des informations personnelles. En cas de doute, contactez directement l'organisation via les canaux officiels pour confirmer la légitimité de l'e-mail.

April 5, 2024
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.