Méfiez-vous de Wells Fargo - Escroquerie par courrier électronique de vérification de l'activité de la carte

L'arnaque par courrier électronique Wells Fargo - Card Activity Verification est une attaque de phishing conçue pour inciter les destinataires à divulguer des informations personnelles. Cette arnaque imite les communications de Wells Fargo, une société de services financiers légitime, pour exploiter la confiance de victimes sans méfiance. Il est crucial d’être vigilant lors du traitement de tels e-mails afin d’éviter tout préjudice potentiel.

L'arnaque dévoilée

Ces e-mails de phishing prétendent être des alertes concernant la vérification de l'identité et informent les destinataires d'une activité récente supposée sur leur compte de carte. Le message affirme que l'accès au compte a été bloqué, invitant le destinataire à cliquer sur un lien pour déverrouiller sa carte et son compte. Cependant, ce lien dirige vers une page de connexion frauduleuse de Wells Fargo où la victime est invitée à saisir son nom d'utilisateur et son mot de passe. Ces informations de connexion sont ensuite capturées par les fraudeurs à des fins malveillantes.

Risques et conséquences

Une fois que les fraudeurs obtiennent les informations de connexion, ils peuvent les utiliser à mauvais escient de diverses manières. Un accès non autorisé aux comptes bancaires peut conduire à des transactions non autorisées ou à un vol pur et simple de fonds. De plus, les fraudeurs peuvent utiliser ces informations d’identification pour accéder à d’autres comptes, tels que la messagerie électronique ou les réseaux sociaux, ou les vendre sur le dark web. L’impact global peut inclure une perte financière, un vol d’identité et une sécurité personnelle compromise.

Identifier et éviter l'arnaque

Pour éviter d'être victime de telles escroqueries, il est essentiel d'examiner attentivement les e-mails avant de cliquer sur un lien ou de fournir des informations personnelles. Les entreprises légitimes comme Wells Fargo ne demanderont jamais d’informations sensibles via des liens électroniques.

L'e-mail frauduleux se lit comme ci-dessous :

Subject: identity verification

WELLS FARGO
Online Access ALERT
Monday, May 1, 2023

We would like to verify some recent activity on your card account. To help protect your
account(s) from unauthorized transactions, we have blocked access to your card and account.
This restriction will remain in effect until you Sign On to your account and verify your identity.

To access your accounts, please log in to your account from link below
Sign on to unlock your card and account

Sincerely,
WellsFargo Client Services

Risques de logiciels malveillants dans les e-mails de phishing

Les cybercriminels peuvent utiliser ces types d’e-mails de phishing pour diffuser des logiciels malveillants. Des exemples de tentatives de phishing similaires incluent des e-mails avec des lignes d'objet telles que « Pièces jointes Citrix », « Outlook – Quelqu'un connecté à votre compte de messagerie » et « Wells Fargo – Dépôt direct ». Ces e-mails contiennent souvent des liens ou des pièces jointes nuisibles conçus pour infecter les ordinateurs avec des logiciels malveillants lors d'une interaction.

Méthodes d'infection

Les e-mails de phishing peuvent diffuser des logiciels malveillants via des liens ou des pièces jointes nuisibles. Cliquer sur ces liens peut diriger les utilisateurs vers des sites Web qui lancent des téléchargements automatiques ou les persuader de télécharger des fichiers malveillants. L'ouverture de pièces jointes infectées peut entraîner une infiltration immédiate ou retardée de logiciels malveillants, selon le type de fichier. Par exemple, les fichiers exécutables peuvent injecter des logiciels malveillants lors de leur ouverture, tandis que les documents Word malveillants peuvent exiger que les utilisateurs activent les macros avant de lancer une attaque.

Prévenir l'installation de logiciels malveillants

Pour minimiser le risque d'infection par des logiciels malveillants, téléchargez des logiciels et des fichiers uniquement à partir des sites Web officiels et des magasins d'applications. Évitez de cliquer sur des publicités, des fenêtres contextuelles ou des boutons sur des sites suspects et n'autorisez pas des sites Web non fiables à envoyer des notifications. Soyez prudent avec les e-mails inattendus ou non pertinents provenant d'expéditeurs inconnus et évitez d'ouvrir des pièces jointes ou des liens qu'ils contiennent. Gardez votre système d'exploitation, vos applications et vos outils de sécurité à jour et utilisez un logiciel de sécurité réputé pour effectuer des analyses régulières sur votre ordinateur. Si vous pensez avoir ouvert une pièce jointe malveillante, exécutez une analyse avec un programme anti-malware fiable pour éliminer toute menace.

May 22, 2024
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.