Arnaque par e-mail avec changement de mot de passe

email scam malware

Le courrier indésirable « Votre mot de passe modifié » usurpe l'identité d'une notification concernant une modification du mot de passe sur le compte de messagerie du destinataire. Ce message trompeur vise à inciter les destinataires à visiter un site Web de phishing conçu pour voler les identifiants de connexion aux e-mails (mots de passe). Il est important de souligner que ce spam n'est affilié à aucun fournisseur de services ou entité légitime.

Le courrier indésirable, dont l'objet est « Modification du mot de passe du compte de messagerie » (la ligne d'objet peut être légèrement différente), affirme que le mot de passe de messagerie du destinataire a été modifié à une date précise et implique que le changement provient d'un appareil en Corée du Nord. Si le destinataire ne reconnaît pas cette activité, l'e-mail frauduleux suggère que son compte a peut-être été compromis. Dans de tels cas, les destinataires sont invités à réinitialiser leur mot de passe, à consulter les informations de sécurité et à prendre des mesures pour améliorer la sécurité du courrier électronique.

Chacune de ces actions comprend un lien dirigeant vers un site de phishing déguisé en page de connexion à un compte de messagerie. Cette page trompeuse enregistre les informations fournies, telles que le mot de passe de messagerie, et les envoie aux cybercriminels. L'accès non autorisé obtenu grâce à cette méthode peut être exploité de diverses manières, s'étendant potentiellement à d'autres comptes ou plateformes liés à l'e-mail.

Pour être plus précis, les fraudeurs peuvent usurper l'identité des propriétaires de comptes sur plusieurs plateformes (par exemple, courrier électronique, réseaux sociaux, applications de messagerie) pour solliciter des prêts ou des dons, promouvoir des escroqueries et distribuer des logiciels malveillants en partageant des liens ou des fichiers malveillants. De plus, tout contenu confidentiel ou compromettant découvert dans le stockage de données ou sur des plateformes similaires peut être utilisé à des fins de chantage ou d'autres activités illicites. En outre, les comptes financiers compromis (par exemple, services bancaires en ligne, commerce électronique, portefeuilles numériques) peuvent être exploités pour effectuer des transactions ou des achats en ligne frauduleux.

Comment reconnaître un e-mail frauduleux ?

Reconnaître un e-mail frauduleux est crucial pour vous protéger contre diverses menaces en ligne. Voici plusieurs indicateurs clés qui peuvent vous aider à identifier un e-mail frauduleux :

Expéditeur inconnu ou adresse e-mail inconnue : méfiez-vous des e-mails provenant d'expéditeurs inconnus ou des adresses e-mail qui semblent suspectes ou sans rapport avec l'expéditeur présumé.

Langage urgent ou menaçant : les e-mails frauduleux utilisent souvent un langage urgent ou alarmant pour créer un sentiment d'urgence, comme des menaces de fermeture de compte, de poursuites judiciaires ou d'action immédiate requise.

Pièces jointes ou liens inattendus : évitez d'ouvrir des pièces jointes ou de cliquer sur des liens dans des e-mails provenant de sources inconnues, surtout s'ils sont inattendus ou semblent hors contexte.

Erreurs d'orthographe et de grammaire : les e-mails frauduleux contiennent souvent des fautes d'orthographe, des erreurs grammaticales ou une utilisation de la langue maladroite. Les organisations légitimes ont généralement des communications professionnelles bien rédigées.

Demandes d'informations personnelles : méfiez-vous des e-mails demandant des informations personnelles sensibles telles que des mots de passe, des numéros de sécurité sociale, des détails de carte de crédit ou des informations d'identification de compte. Les organisations légitimes demandent rarement de telles informations par courrier électronique.

Offres ou prix non sollicités : les e-mails affirmant que vous avez gagné à la loterie, un prix ou un héritage sans aucune participation préalable doivent être traités avec scepticisme. De telles offres sont souvent utilisées pour inciter les victimes à fournir des informations personnelles ou à effectuer des paiements.

URL ne correspondent pas : passez la souris sur les liens dans les e-mails (sans cliquer) pour voir l'URL réelle. Les e-mails frauduleux utilisent souvent des liens trompeurs qui semblent légitimes mais redirigent vers des sites Web malveillants.

Usurpation d'identité d'entreprises ou d'organisations légitimes : les fraudeurs peuvent usurper l'identité d'entreprises, de banques, d'agences gouvernementales ou d'organisations de confiance bien connues pour gagner en crédibilité. Vérifiez l’identité de l’expéditeur de manière indépendante avant d’entreprendre toute action.

May 7, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.