Une arnaque à la livraison de colis se propage en France, ne cliquez pas sur ce SMS

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Vous dialoguez directement avec un professionnel de l’informatique.
Une vaste arnaque à la livraison de colis vise les Français. En se faisant passer pour des services de livraison, comme Colissimo ou La Poste, les pirates cherchent à vous piéger.
De faux SMS concernant une livraison de colis se propagent en France, met en garde la préfecture du Var sur Twitter. Apparemment, la campagne de SMS frauduleux s’est accélérée durant la rentrée scolaire. La préfecture relaie un avertissement de Cybermalveillance.gouv.fr, la plate-forme de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) destinée à venir en aide aux victimes d’un piratage.

© cybermalveillance.gouv.fr
Selon les experts de l’ANSSI, la campagne est apparue dans le courant de l’été 2022. Cybermalveillance explique avoir identifié des « vagues massives d’envoi de SMS annonçant la livraison d’un colis particulièrement agressive et faisant de nombreuses victimes ».
Vol de coordonnées bancaires
Le mode opératoire des criminels est loin d’être original. Dans un SMS adressé aux victimes potentielles, ils se font passer pour La Poste, Colissimo, DPD, Chronopost ou encore UPS. Le SMS prétend qu’un colis est en attente de livraison, a été envoyé ou n’a pas pu être remis. Pour pouvoir livrer le paquet, le message réclame à l’utilisateur un paiement d’urgence. Les escrocs prétextent des frais de port, des taxes ou des frais de douane pour endormir la méfiance des victimes.

© cybermalveillance.gouv.fr
Pour régler la somme demandée, il suffirait de cliquer sur le lien contenu dans le SMS. C’est là que le piège se referme. Le lien relaie vers un site factice qui reprend le design de celui du transporteur. Ce site va s’emparer des informations personnelles de la victime et de ses coordonnées bancaires. Les escrocs à l’origine de la campagne peuvent alors réaliser des paiements avec le compte en banque volé. Dans certains cas, ils se contentent de revendre les informations volées sur des marchés noirs du dark web.
Les iPhone et les smartphones Android sont visés
Les pirates procèdent parfois différemment. Plutôt que de relayer la victime vers un site factice, ils vont lui demander d’installer une application Android sur leur smartphone. Ce fichier APK cache évidemment un malware. Le virus va siphonner les données personnelles des utilisateurs, comme les mots de passe. Le logiciel malveillant peut également vous abonner à des services premium à votre insu.
Les iPhone ne sont pas épargnés. Dans ce cas de figure, le SMS demandera à l’utilisateur d’entrer son identifiant et son mot de passe de compte Apple sur un site factice. Une fois ces identifiants récupérés, ils peuvent être exploités par les pirates ou écjhangés sur des sites du dark web.
Interrogé pas nos confrères du Figaro, David Sygula, expert en cybersécurité chez CybelAngel, une start-up française spécialiste de la détection des fuites de données, estime que ce type de campagne est efficace :
« il suffit que vous attendiez une livraison pour que ça fonctionne. C’est rentable à partir de 0,001% pour les hackers ».
Pour éviter les pièges, Cybermalveillance recommande de ne pas ouvrir les liens envoyés par des destinataires inconnus. Si vous avez un doute, vérifiez scrupuleusement l’adresse vers laquelle le SMS vous redirige. Si l’adresse ne correspond pas à une adresse officielle, ignorez tout simplement le message.
Source : 01net.com

Xenomorph : le malware peut maintenant voler les infos d’identification des clients de 400 banques
Xenomorph : le malware peut maintenant voler les infos d'identification des clients de 400 banquesLa troisième génération du malware bancaire Xenomorph est commercialisée par des pirates. Celle-ci est plus efficace et cible un plus grand nombre de banques, dont des...

Windows 11, comment contourner l’exigence de compte Microsoft ?
Windows 11, comment contourner l’exigence de compte Microsoft ?Microsoft tente de faire disparaitre la création d’un compte local lors de l’installation de Windows 11. La dernière manœuvre date du mois de février 2022. L’année dernière, la firme a imposé pour les...

Windows 11 et la MAJ Moment 2, un bug majeur est détecté, attention
Windows 11 et la MAJ Moment 2, un bug majeur est détecté, attentionDepuis quelques heures, Microsoft propose une nouvelle mise à jour Moment pour Windows 11, Moment 2. Elle introduit de nombreuses nouvelles fonctionnalités et améliorations. Malheureusement tout n’est...

La fraude au virement a-t-elle touché votre employeur ou votre entreprise ? Parce qu’on parle ici d’un vrai fléau…
La fraude au virement a-t-elle touché votre employeur ou votre entreprise ? Parce qu'on parle ici d'un vrai fléau...Une étude menée par OpinionWay pour le compte de SAP et Trustpair révèle une information inquiétante : plus d'une entreprise sur deux a subi une attaque...

Windows 11 : Microsoft veut mettre à niveau des PC sous Windows 10 non compatibles
Windows 11 a-t-il été installé sur des PC incompatibles ? Microsoft reconnaît le problèmeIl y a quelques jours, Microsoft a invité de nombreux utilisateurs à installer Windows 11 sur leur ordinateur. Le hic, c'est que tous les terminaux n'étaient pas en mesure de...

Windows 11 et Windows 10, Microsoft confirme qu’un bug fait planter certaines applications
Windows 11 et Windows 10, Microsoft confirme qu’un bug fait planter certaines applicationsEn janvier dernier, Microsoft a publié plusieurs mises à jour Windows 11 et Windows 10 dans le cadre du premier Patch Tuesday de l’année 2023. Le focus a été la sécurité avec le...

Impôts : les campagnes d’arnaque sont de retour, attention à ces pièges
Impôts : les campagnes d’arnaque sont de retour, attention à ces piègesDes campagnes de phishing refont surface au moment où de nombreux Français s’apprêtent à payer leur taxe foncière. Des sites frauduleux copient la plateforme officielle des impôts pour dérober des...