logoarnaquesmails

Vous avez sans doute déjà reçu des courriers électroniques vous demandant de saisir vos identifiants de connexion de votre compte en banque, des services cloud, de votre messagerie électronique ou encore d'autre vous informant qu'un colis est en attente et vous invitant à ouvrir la pièce jointe pour obtenir des détails.

Ces arnaques sous forme de courriels prennent de nombreuses formes, leur but est toujours d’obtenir de l’argent de la part de la victime.

L'article Détecter les sites d'arnaques donne quelques conseils pour détecter les sites douteux et vérifier leur fiabilité. Cet article donne des conseils similaires sur les e-mails frauduleux que l'on peut recevoir.

Pour atteindre leurs victimes les cybercriminels utilisent les e-mails, les réseaux sociaux, les sites de rencontres et de visioconférences. Les escroqueries prennent de nombreuses formes mais la plupart sont basées sur des promesses d'avantages financiers ou de placements avantageux. Tous ont pour point commun des avances de fonds ou des collectes saisies de données personnelles frais de dossiers anticipés.

arnaquesmails 1

Grâce la plupart du temps à l'exploitation de failles logicielles de systèmes qui ne sont pas à jour ou à des profils de réseaux sociaux mal configurés, des pirates  accèdent à des informations personnelles privées ou professionnelles et envoient des mails frauduleux crédibles et accompagnés de pièces jointes qui à leur ouverture installent des logiciels malveillants et donnent accès aux fichiers de l'ordinateur de la victime.

L' escroquerie à partir d'un e-mail que l'on nomme hameçonnage ou phishing en anglais, consiste à tenter de récupérer des données personnelles comme les coordonnées bancaires ou les mots de passe d’une victime en se faisant passer pour une personne de confiance qui a besoin d’y accéder pour réaliser une action légitime. Ainsi on pourra vous proposer par e-mail une régularisation d’une erreur de votre banque ou de votre centre d’impôts et on vous demandera vos numéros de carte bleue pour recevoir votre dû.

De nombreuses formes d'escroqueries de ce type existent :

arnaquesmails 2

Bien entendu si vous répondez à ces mails vous risquez de récupérer un logiciel malveillant et si vous envoyez de l'argent vous n'aurez plus jamais de réponse.

Dans certains cas après avoir cliqué sur un lien d'une page web ou ouvert une pièce jointe votre écran se figera et une image comme ci-après s’affichera après que les fichiers de votre ordinateur auront été chiffrés.  On vous demandera de payer une rançon pour obtenir (peut-être) une clé de déchiffrement et retrouver l’accès à vos données.

 

arnaquesmails 3

 

Pour éviter ces désagréments il faut être très vigilant et adopter des mesures préventives notamment vérifier toujours le nom et l’adresse de l’expéditeur et l’objet de ses mails et être attentif à la rédaction du mail ou du site. En cas de doute il ne faut pas ouvrir le mail et éviter de télécharger ou d’exécuter des pièces provenant de source inconnue ou suspecte.

 

Pour détecter des e-mails ou des sites malveillants il faut adopter les bons réflexes.

arnaquesmails 4

Pour renforcer votre protection , la plupart des suites antivirus payantes intègrent entre autres des  fonctions de protection contre le phishing et vous préviennent si le mail ou la pièce jointe est suspecte. 

 arnaquesmails 5

 

 

Régler les paramètres de confidentialité de vos réseaux sociaux.

 

Ne pas accepter aveuglément les conditions générales.

 

Faire valoir ses droits

 

Faire les mises à jour de vos ordinateurs et smartphones.

Les mises à jour permettent de renouveler la version d'un logiciel ou d'un appareil mais aussi de se prémunir d'éventuelles failles de sécurités des versions antérieures. Un antivirus reste indispensable, il doit pouvoir être mis à jour en permanence.

Lorsqu'un éditeur de logiciel édite une mise à jour d'un logiciel, celle-ci intègre le plus souvent des correctifs de sécurité.

Ne pas oublier qu'un nom et une adresse e-mail peuvent suffire à un pirate pour exploiter une faille de sécurité et accéder à vos données.

Votre sécurité et celle de vos informations dépend en partie de votre prudence. Évaluez votre présence en ligne. Et cherchez sur Internet des informations vous concernant. Vérifiez si ces dernières pourraient être utilisées pour vous nuire. Avez-vous publié des informations personnelles sur vous-même ?

 

Quelques moyens simples pour détecter des mails frauduleux.

 

Les adresses des sites : comprendre comment les escrocs procèdent.

L’URL est une adresse sur le web et un format universel désignant une ressource présente sur le web. Elle peut être de la forme https://www.nomdedomaine.fr ou https://nomdedomaine.fr. Ces deux URL ne présentent pas de différence. Le www est un sous-domaine du domaine racine.

Dans  https://orange.fr

Pour créer un site il faut acheter un nom de domaine par exemple club-informatique-clayes-sous-bois.fr est un domaine il correspond à une adresse IP unique.

 

Ainsi les pirates peuvent créer des sites avec des adresses qui ressemblent aux adresses réelles de sites légitimes comme les banques ou autres instances de confiance.

Si on n’y fait pas attention, ces adresses  peuvent faire croire qu’on est sur les sites officiels.

Il faut donc toujours vérifier le nom de domaine.

 

Quelques exemples.

On voit immédiatement que ce mail est suspect. Quand on passe la souris sur le lien, l'adresse du clic s'affiche, elle parait bien bizarre. Ce mail est à détruire.

 

arnaquesmails 6

 

On voit dans l'exemple ci-après que ce mail voulant se faire passer comme un mail provenant d'orange a été envoyé par quelqu'un qui à priori n'a rien à voir avec Orange. Il a été probablement expédié à de nombreux destinataires en copie cachée (adresses non visibles).  La pièce jointe est probablement dangereuse si on l'ouvre.

 

arnaquesmails 7

 

Ceci semble être un mail de la FNAC (l'affichage des images a été désactivé) confirmant le paiement d'une commande qu'on n'a jamais faite. Si le destinataire croit à une erreur et  clique sur le bouton "Mon compte" pour se faire rembourser, il entre ses coordonnées de carte bleue et il se fait pirater sa carte.

 

arnaquesmails 8

On voit que l'expéditeur a l'adresse Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.. Si fnac.com est une adresse légitime de la FNAC, fnac-achats.com n'existe pas à priori comme le montre la capture "Whois" ci-après.

 

arnaquesmails 9

SI on regarde le lien correspondant au bouton "Mon compte" de ce mail on voit qu'il se dirige vers un site www.fnac.com.drenpecabe.com/....

Le pirate a créé un sous domaine fnac.com d'un domaine drenpecabe.com qui n'a rien à voir à priori avec la FNAC.

L'antivirus ne s'y trompe pas, il prévient à l'ouverture du mail.

 

arnaquesmails 9 2

Il bloque le site si on clique sur le lien (le clic a été fait dans un environnement virtuel protégé, ne faites pas la même chose, l'antivirus peut ne rien détecter).

 

arnaquesmails 9 3

 

 

Cet autre e-mail, vous propose de vous connecter à votre compte pour consulter un message de votre banque. Au passage il enregistrera les coordonnées de votre compte bancaire. Ici l'antivirus suspecte un mail frauduleux.

 

arnaquesmails 9 4

 

Dans cet exemple le mail semble provenir de la banque postale, l'adresse de l'expéditeur semble légitime. Il ne faut pas se fier uniquement à l'adresse de l'expéditeur qui peut falsifier l'en-tête. On voit que le lien "certiplus" pointe sur une adresse bizarre qui n'a rien à voir avec la banque postale.

 

arnaquesmails 9 5

 

Si on clique sur le lien on arrive sur un site frauduleux qui va enregistrer vos coordonnées bancaires et permettre à l'expéditeur de pirater votre compte (le clic a été fait sur un environnement virtuel protégé, ne faites pas la même chose, l'antivirus n'a rien détecté ici).

 

arnaquesmails 9 6

Catégorie : Sécurité
Clics : 1600

Aucun commentaire