Un faux mail de Proximus essaie de voler votre courrier électronique : voici comment éviter l’arnaque
Une vague de « phishing » veut vous faire perdre l’accès et le contrôle de votre adresse email. Le courrier dangereux vous fait croire que vous devez payer urgemment une facture Proximus que vous avez négligée.
Publié le 06-07-2022 à 11h56 - Mis à jour le 06-07-2022 à 11h59
C’est le retour d’un vieux classique de l’arnaque en ligne. Une vague de faux mails envoyés au nom de Proximus essaie de vous soutirer une information sensible : le mot de passe de votre courrier électronique. « Votre abonnement n’a pas été facturé », insiste la missive qui exploite toutes les ficelles du « phishing » (hameçonnage) pour vous tromper. Décryptage de cette mécanique perverse en 5 points :
- Un faux courrier plus vrai que nature…
- … mais des signes qui ne trompent pas
- Une menace pour tromper la vigilance
- … et vous emmener vers un site crédible mais dangereux
- Direction la corbeille !
1. Un faux courrier plus vrai que nature…
L’arnaque commence avec l’arrivée soudaine d’un courrier électronique qui semble émis par le service facturation de Proximus. Nom de l’expéditeur : Proximus Billing. Dans la mise en page, tout est mis en œuvre pour vous faire croire que l’opérateur télécoms est bel et bien aux commandes. Le logo de la firme est placé en évidence. L’illusion est (quasi) parfaite.
2. … mais des signes qui ne trompent pas
Si ce courrier fait illusion au premier coup d’œil, sa façade et son déguisement tombent rapidement si l’on se focalise sur les détails. En ligne de mire : l’adresse email de l’expéditeur, qui se dévoile notamment si on essaie de répondre à ce courrier.
Comme le montre la capture d’écran ci-dessous, cette adresse (noreply@soundsupple.jp) est située… au Japon !
3. Une menace pour tromper la vigilance…
Pour vous détourner de cette information cruciale, le courrier agite directement le spectre d’une menace urgente, qui nécessite une réaction urgente de votre part. Ca fait partie du schéma typique d’une tentative de « phishing » : invoquer un risque ou une récompense pour vous inciter à cliquer là où il ne faut pas.
Dans le cadre de cette vague, la menace est précise : une facture Proximus est impayée et il est nécessaire de la régulariser au plus vite pour éviter « d’être facturé d’un montant de 79,99€ ».
4. … et vous emmener vers un site crédible mais dangereux
En fin de mail, ceux qui usurpent l’identité de Proximus vous incitent à « Régulariser ma facture » un cliquant sur un lien web. Ce lien vous parachute sur une page web crédible mais dangereuse. Son unique but : vous faire encoder votre adresse email et votre mot de passage afin de vous voler ces informations.
Comme c’est généralement le cas dans les arnaques en ligne, aucun artifice technologique n’est déployé pour dérober vos informations de connexion. C’est l’utilisateur qui les donne et les encode de toute bonne foi.
5. Direction la corbeille !
Pour se protéger de cette tentative de « phishing », il suffit de balancer le courrier incriminé à la corbeille. Le seul seuil de danger à ne pas franchir, c’est celui d’encoder votre adresse email, votre mot de passe avant de cliquer sur Se connecter, sur la page du faux site Proximus qui est renseignée en fin de courrier.
Les conseils pour utiliser son ordinateur et son smartphone en toute sécurité
Vos fichiers contre une rançon: voici comment éviter l’escroquerie
Le ransomware est une plaie qui bloque vos fichiers et vous réclame plusieurs centaines d’euros pour les libérer.
13Un virus bancaire bien connu revient sur nos smartphones : comment se protéger ?
La Belgique et d’autres pays européens sont visés par une nouvelle campagne de diffusion du logiciel malveillant FluBot.
30Fichiers piratés et bloqués : payer la rançon ne garantit pas le retour des données
Le piratage des fichiers hospitaliers de Vivalia en province du Luxembourg pose à nouveau la difficile question du paiement ou du non-paiement de la rançon en Bitcoins.
30