À l’approche des fêtes de Noël, les campagnes d’hameçonnage ne s’arrêtent pas. Mondial Relay est victime de l’une d’entre elles, avec des SMS piégés envoyés par des escrocs.
C’est d’un classique, mais il est vrai que ces derniers temps, les campagnes de phishing sont devenues plus crédibles avec des e-mails ou faux sites soignés (logos parfaitement bien intégrés, orthographe et même des numéros de colis ou informations qui ressemblent un maximum). La règle d’or a enseigner à toute personne serait de ne pas cliquer sur le lien, et se rendre directement sur le site officiel pour se connecter à son compte et vérifier. C’est la période idéale maintenant : les fêtes de fin d’année, nombreuses commandes via le net, vigilance moindre etc.
Chaque fois que je commande quelque chose, je reçois ce genre d’arnaque. C’est presque devenu une fonctionnalité de vérification que ma commande a bien été traitée (Pas d’arnaque depuis la commande ? Bizarre, vérifions si elle a bien été expédiée).
J’en ai reçu 2 ce matin. Aussitôt supprimé
Si ça arrive par pure coïncidence, on dira que c’est le hasard. Mais si ça arrive systématiquement une fois que la commande a été réalisée et beaucoup moins si ce n’est pas le cas, c’est qu’il a eu une compromission quelque part et que peut-être qu’il y a des données qui indiqueraient une piste aux escrocs? Dans tous les cas moi par précaution j’investiguerais et je changerais immédiatement mes mots de passe. On ne sait jamais, je trouverais ça un peu gros.
J’en ai reçu aussi mais j’avais déjà reçu mes commandes et elles ne passent pas par ce service. Et l’URL indiquée dans les sms montre bien que c’est des conneries.
« On rappelle qu’un transporteur ne vous demandera jamais de payer des frais additionnels. » C’est malheureusement inexact. Il m’est arrivé que Fedex me demande de payer des taxes d’importation par exemple.
Ceci-dit, il me semble qu’il est préférable d’éviter de traiter les messages des transporteurs sur son téléphone : un grand écran de PC est bien plus commode pour vérifier qui est l’expéditeur ou vérifier une URL.
Par ailleurs, une technique que j’utilise consiste à utiliser un prénom particulier pour les vendeurs en ligne (je l’ai mis sur ma boite aux lettres). De cette façon, je pense que j’augmente mes chances d’éviter de me faire avoir avec des messages qui commencent par mon vrai prénom. Ça ne garantit rien mais il me semble que ça aide. D’une manière générale, multiplier les identités me semble une bonne chose : à part quelques cas particuliers notamment les sites gouvernementaux, personne n’a à avoir mon identité réelle, et surtout pas un commerçant.
Quelqu’un peut m’expliquer pour quelle raison on ne peut pas remonter aux expéditeurs quand on reçoit ce genre de truc afin de les choper et les mettre au bucher sans procès ?
@alsaco67 Parce que la France est un état de droit et que ce genre de pratiques est totalement interdit me semble une bonne réponse.