Home Depot, Walmart, Amazon, Coinbase, MetaMask, et PLUS encore - Principales escroqueries par hameçonnage de la semaine

Header

Auteur: Trend Micro

avril 1, 2022

Cet article provient de Trend Micro.

Cette semaine, nous avons découvert un grand nombre d'escroqueries par hameçonnage dont vous devez vous méfier, notamment des escroqueries concernant Home Depot, Walmart, Amazon, Bitcoin, Coinbase, MetaMask et Trust Wallet. Auriez-vous été capable de repérer toutes ces escroqueries ?

Le phishing est l'une des tactiques les plus couramment utilisées par les escrocs. En usurpant l'identité de marques célèbres, ils envoient de faux SMS et courriels contenant des liens d'hameçonnage et tentent de vous inciter à les ouvrir en vous mentant.

Dans ce type d'escroquerie, les liens mènent à des pages d'enquête en ligne qui indiquent que vous pouvez obtenir un cadeau en remplissant un questionnaire. Une fois le questionnaire rempli, vous êtes invité à saisir les données de votre carte de crédit avant que votre "cadeau" ne vous soit remis. Voici quelques exemples :

Escroquerie à l'enquête sur Home Depot

Nous avons déjà écrit sur plusieurs escroqueries populaires de Home Depot. Récemment, les escrocs ont commencé à essayer de tromper les gens par courrier électronique :

Le bouton intégré vous conduira à une fausse page d'enquête en ligne où vos informations personnelles risquent d'être divulguées. Ne vous faites pas arnaquer !


Naviguez sur le web en toute sécurité avec Trend Micro Check (c'est gratuit !)

http://

Trend Micro Check est une extension de navigateur tout-en-un permettant de détecter les escroqueries, les attaques de phishing, les programmes malveillants et les liens dangereux - et elle est GRATUITE !

Une fois que vous avez épinglé Trend Micro Check, il bloque automatiquement les sites dangereux ! Elle est disponible sur Safari, Google Chrome et Microsoft Edge.

Consultez cette page pour plus d'informations sur Trend Micro Check.

Arnaque à l'enquêteWalmart

Les escrocs se font passer pour Walmart et prétendent que vous avez gagné un prix lors d'un "tirage au sort". Ils vous envoient des messages tels que celui-ci :

  • Vous avez gagné, CHERYL ! Vous avez remporté la quatrième place de notre tirage au sort hebdomadaire et voici votre prix : <URL>.

Les liens contenus dans les messages vous renvoient vers de fausses pages d'enquête en ligne de Walmart qui vous proposent de recevoir un iPad Pro en récompense après avoir répondu à l'un des questionnaires :

Arnaque à la carte-cadeau Amazon

Nous avons vu à plusieurs reprises des arnaques aux sondages sur Amazon, et elles sont de nouveau populaires, mais cette fois-ci, elles utilisent une nouvelle présentation :

  • Vous allez recevoir quelque chose de magnifique aujourd'hui, Kym. Un être cher vous envoie une carte-cadeau Amazon pour la Saint-Valentin. Obtenez-la maintenant : <URL>

À la fin, vous devrez saisir les informations relatives à votre carte de crédit pour réclamer votre récompense - et vous savez ce qui se passera : aucun cadeau n'apparaîtra jamais, et vos informations d'identification seront envoyées directement à un escroc !

L'objectif ultime des escrocs est de voler vos informations personnelles - ils enregistrent tout ce que vous saisissez sur leurs fausses pages et l'utilisent pour commettre des cybercrimes : par exemple, pirater votre compte bancaire ou voler votre identité !

Escroqueries par crypto-hameçonnage

En plus de vous diriger vers des pages d'enquête en ligne, les liens, dans d'autres cas, vous conduisent vers de fausses pages de connexion qui semblent appartenir à différentes marques. Ces pages vous demandent de soumettre vos identifiants de connexion et des phrases de récupération pour télécharger une mise à jour de logiciel, modifier les paramètres de votre compte ou toute autre tâche que les escrocs vous ont demandé d'effectuer :

Escroqueries sur les portefeuilles de crypto-monnaie

#N° 1 Coinbase

Se faisant passer pour Coinbase, les escrocs envoient de fausses alertes de sécurité par SMS pour tenter de vous inciter à cliquer sur des liens d'hameçonnage :

  • la vulnérabilité de la mise à jour de sécurité du portefeuille coinbase a été corrigée, veuillez télécharger à nouveau : www[.]coinbasee[.]cc, téléchargez et connectez-vous pour recevoir 10usdt
  • d'ici juillet 2022, le portefeuille c0inbase sera mis à jour et les taxes payées sur les revenus générés seront payées par c0inbase. lien downl0ad:hxxps://www[.]coinaase[.]com/

Remarque : examinez attentivement l'adresse web. L'adresse web légitime de Coinbase est coinbase.com!

Exemples de faux sites Coinbase. (Vérifiez l'adresse web !)

#2 MetaMask

Outre les escroqueries par SMS, nous avons détecté cette semaine de nombreux faux courriels d'alerte de sécurité de MetaMask qui prétendent à tort que votre portefeuille MetaMask va être suspendu en raison d'un problème de sécurité :

#3 Trust Wallet

Les faux courriels de Trust Wallet ont également été très populaires auprès des escrocs ces derniers temps :

Dans tous ces types d'escroqueries, vous êtes encouragé à cliquer sur un lien intégré. Ce lien vous amène ensuite sur un faux site web de MetaMask/Trust Wallet.

Si vous fournissez des informations d'identification telles que votre phrase de récupération, les escrocs peuvent pirater votre portefeuille et transférer toutes vos crypto-monnaies ! Pire encore, les crypto-monnaies étant décentralisées, il serait pratiquement impossible de récupérer votre argent ! Attention !

Escroqueries aux cadeaux en bitcoins

Les escrocs essaient également de vous inciter à leur envoyer directement des crypto-monnaies.

Qui ne veut pas de bitcoins gratuits ? Que feriez-vous si une personne quelconque en ligne vous demandait de lui envoyer des bitcoins et vous promettait de les doubler ? Cela semble trop beau pour être vrai ? C'est le cas. N'attendez pas de bitcoin en retour !

  • Le bitcoin en cadeau. dépêchez-vous de participer au cadeau de 5000 btc de Michael Saylor. pour participer à ce cadeau, veuillez suivre les étapes indiquées dans le lien.

L'adresse web de l'escroquerie : www[.]btcgivefast[.]com

Comment se protéger

  • Vérifiez deux fois le numéro de téléphone portable et l'adresse électronique de l'expéditeur.
  • Les cadeaux ou prix gratuits sont toujours un signal d'alarme.
  • Accédez toujours au site web/à l'application officiels plutôt que d'utiliser des liens provenant de sources inconnues.
  • Utilisez Trend Micro Check pour surfer en toute sécurité sur le web (c'est gratuit !).
  • Ajoutez une couche de protection supplémentaire à votre dispositif avec Trend Micro Maximum Security. Ses fonctions Web Threat Protection, Ransomware Protection, Anti-phishing et Anti-spam Protection peuvent vous aider à lutter contre les escroqueries et les cyber-attaques. Cliquez sur le bouton ci-dessous pour l'essayer :

Comme toujours, si vous avez trouvé cet article intéressant et/ou utile, n'hésitez pas à le PARTAGER avec vos amis et votre famille afin de contribuer à la sécurité et à la protection de la communauté en ligne.

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s