Attention à une nouvelle forme d’arnaque aux faux messages de la Poste
Une fraude qui gagne en sophistication
La fraude continue d’évoluer et de s’adapter aux défenses mises en place par les professionnels de la cybersécurité. Aujourd’hui, les escrocs vont encore plus loin en utilisant les noms et prénoms des destinataires pour rendre crédibles leurs tentatives de hameçonnage et piéger davantage de personnes. Le procédé, bien que d’une simplicité déconcertante, est extrêmement efficace.
Les escrocs émettent un faux message de La Poste, prétendant que le destinataire a un colis en attente qui n’a pu être livré parce qu’il ne rentrait pas dans la boîte aux lettres. Le message invite alors la victime à suivre un lien pour reprogrammer la livraison. Ce lien mène vers un faux site, copie conforme de celui de La Poste, où la victime est sommée de payer une petite somme d’argent pour reprogrammer la livraison. Or, il faut rappeler que La Poste ne facture pas les livraisons, sauf en cas exceptionnel.
Comment fonctionne cette arnaque?
Le fait que cette arnaque utilise le nom et le prénom du destinataire la rend d’autant plus crédible. Cette personnalisation du message est rendue possible grâce aux fuites de données issues de cyberattaques ayant visé des entreprises telles que Boulanger, SFR et Cultura. Des bases de données regroupant des millions de noms, prénoms, numéros de téléphone et autres informations personnelles sont désormais en vente sur le Dark Web, facilitant l’automatisation de cette arnaque.
Plusieurs dangers sont liés à ce type d’escroquerie. D’abord, l’utilisation du nom et du prénom des victimes par les escrocs donne une apparence de légitimité aux messages, induisant plus facilement en erreur les destinataires. Ensuite, le faux site, conçu pour être le plus authentique possible, incite à fournir des informations sensibles comme les coordonnées bancaires. Ces données, une fois entre les mains des fraudeurs, sont revendues ou utilisées pour des escroqueries de plus grande envergure. Il est donc crucial de rester vigilant face à ce type de messages et d’adopter des réflexes de prudence pour éviter de tomber dans le piège.