Cette nouvelle arnaque utilise vos données personnelles pour vous piéger
Cette arnaque tente de faire croire aux victimes qu’un renouvellement d’abonnement à un service en ligne a été effectué. Le piège est particulièrement pernicieux, étant donné que certaines données personnelles de la victime, comme son nom et son IBAN, sont directement intégrées au message. À noter que les clients de Bouygues Telecom sont particulièrement ciblés. La raison : l’opérateur a été victime d’une cyberattaque il y a quelques mois.
En mai dernier, Bouygues Telecom a été victime d’une cyberattaque ayant exposé les données personnelles de plusieurs millions de Français. Quelques mois plus tard, nous en voyons certaines conséquences. L’ arnaque à l’abonnement streaming , qui mobilise des noms tels que Cellcast Vidéos ou Vidéos +, Family, ciblait récemment les abonnés de Bouygues , mais une nouvelle vague de phishing vise désormais, elle aussi, les clients de l’opérateur. En effet, que ce soit sur Reddit ou Facebook, les messages d’alerte se multiplient depuis plusieurs jours. Dans les deux cas, ces arnaques exploitent les données personnelles des victimes, obtenues à la suite d’une cyberattaque, pour les piéger. Mais en quoi consiste concrètement cette arnaque ?
Le mail frauduleux ci-dessous fait état d’un soi-disant renouvellement d’abonnement à un service en ligne pour un montant de 69,90 euros . Au passage, pour une raison qui nous échappe, la somme de 69 euros à payer est régulièrement mobilisée par les arnaqueurs. Quoi qu’il en soit, nous pouvons lire dans ce mail : « Nous vous confirmons que votre abonnement Classplus Pro a été renouvelé automatiquement […]. Le prélèvement correspondant a été initié sur votre moyen de paiement enregistré. Vous disposez d’un délai de 7 jours ouvrés pour contester ou annuler ce renouvellement ». Si Classplus Pro ne fait pas référence à un service en ligne connu, ce qui peut justement perturber la victime, certaines de ses données confidentielles sont présentes dans le mail : nom, prénom, IBAN et BIC. Comme nous l’avons déjà précisé, ces données proviennent d’une cyberattaque , mais la victime risque, elle, de tomber dans le piège en les voyant associées à un paiement.
Nous arrivons maintenant au cœur de l’arnaque : le bouton « Contester ce prélèvement ». Celui-ci ne permet en aucun cas d’annuler le soi-disant paiement. En réalité, il redirige la victime vers une plateforme frauduleuse programmée pour enregistrer les données qui y sont saisies.
Ne cliquez en aucun cas sur un bouton mis en avant dans un mail. C’est précisément l’objectif des arnaqueurs : vous rediriger vers une plateforme tierce frauduleuse. Si vous avez un doute, rendez-vous dans l’espace personnel du service dont le nom est mentionné ou consultez tout simplement vos prélèvements bancaires . Si aucun paiement n’est recensé dans votre banque en ligne, il s’agit d’une arnaque. Par ailleurs, ne cédez jamais aux coups de pression et autres discours alarmistes, même quand un ultimatum est mis en avant. Prenez toujours le temps d’analyser la situation .
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.01net.com — le contenu appartient à 01net.