SMS : l'arnaque au colis reçu est de retour

Depuis quelques semaines, l'arnaque au SMS informant de la réception d'un colis est de retour...
Cela fait quelques semaines que l'on voyait des emails arriver dans les boites indiquant qu'un colis était en attente de récupération, mais que pour ce faire, il fallait soit régler un euro symbolique de frais de douanes, soit se connecter à un site pour débloquer ce dernier...
Finalement la campagne de phishing se transpose désormais par SMS. On voit ainsi nombre de SMS arriver indiquant que "Votre colis a été envoyé, veuillez vérifier et le recevoir" le tout accompagné d'une adresse internet.
Le lien raccourci renvoie alors vers un site qui demande immédiatement à mettre à jour le navigateur Chrome mobile en téléchargeant un fichier APK...
Ce fichier est en fait une application qui se charge de récupérer toutes les autorisations sur le smartphone de la cible et qui se chargera de collecter un maximum de données pour les renvoyer aux cybercriminels. Une fois suffisamment de données collectées, les pirates vont renvoyer un message usurpant la banque de l'utilisateur, leur indiquant que ses accès ont été bloqués et qu'il faut se connecter à nouveau avec ses identifiants.. C'est là que ces derniers récupèrent les accès aux comptes bancaires afin de se servir.
Rappelons qu'il est important de ne jamais cliquer sur des liens associés à des messages, encore moins lorsqu'il s'agit d'expéditeurs inconnus. Si vous êtes tombés dans le panneau, l'idéal est de contacter sa banque pour bloquer automatiquement toute transaction suspecte et de désinstaller l'application de son smartphone, voire d'installer un antivirus.
-
La période de fin d'année est propice aux arnaques en tout genre et l'une d'entre elles exploite la popularité de la plateforme LeBonCoin pour dévaliser les utilisateurs.
-
Une vaste arnaque profite de la crédulité des utilisateurs de la plateforme LeBoncoin pour sévir depuis quelques jours.
Vos commentaires Page 1 / 4
Premium
Ne jamais cliquer sur un lien fourni via SMS ou Email depuis le smartphone.
Lorsque je reçois, je recopie l'adresse dans un navigateur sous mon Linux (de toute façon c'est toujours des liens court).
Tu devrais même pas copier le lien. Quand tu reçois ce genre de SMS =>supprime. Rien d'autre.
Premium
J'aime bien vérifier personnellement, cela me permet de signaler sur Pharos du coup
J'ajoute que cliquer sur un lien permet à l'expéditeur de confirmer la validité de l'adresse mail, ce qu'on devrait éviter pour recevoir d'autres spams.
J'en ai environ 3-4 par jour