Commentaires : Doctolib usurpé dans le cadre d'une vaste arnaque, avec un e-mail qui promet un kit médical gratuit

Doctolib alerte ses utilisateurs : une vague de phishing usurpe son nom pour promettre un « Medicare Kit » gratuit. L’entreprise détaille les signaux d’alerte à connaître pour ne pas se faire piéger par cette arnaque en ligne.

https://clubic.com//actualite-622654-doctolib-usurpe-dans-le-cadre-vaste-arnaque-avec-un-e-mail-qui-promet-un-kit-medical-gratuit.html

J’en ai tous les jours des messages comme celui-ci.
Apple Mail les mets directement en indésirables.

1 « J'aime »

pareil pour Lidl , Carrefour , les pharmacies Lafayette , les transporteurs etc … qui promettent monts et merveilles .
suffit juste de regarder la tronche de l’adresse mail pour voir que ce ne sont que des conneries ( pour DPD EJcGDKQH@ejcgdkqh.fr ) .

3 « J'aime »

C’est le premier réflexe à avoir pour éviter les tentatives de fishing.

1 « J'aime »

+1…
D’ailleurs je me suis souvent posé la question, il me semble qu’en tant qu’expéditeur on peut marquer n’importe quel mail, qu’est-ce qui empêche les spammeurs de mettre une vraie adresse mail officielle ou en tout cas plus crédible ?
Est-ce qu’ils font exprès, pour ne pas atteindre ceux qui font attention, ou c’est techniquement pas possible ?

1 « J'aime »

Techniquement, les protocoles de base des mails autorisent effectivement à mettre n’importe quel adresse d’expéditeur, sans aucune validation.

Mais aujourd’hui il y a plein de protocoles de sécurité qui ont été ajoutés par-dessus (DKIM, SPF, DMARC…), qui font que les gros services mails, comme Gmail ou Outlook, vont systématiquement rejeter, ou à minima, signaler comme probablement frauduleux, les mails qui ne sont pas passés par le serveur d’envoi officiel correspondant à l’adresse de l’expéditeur (à condition quand même que les administrateur de ce domaine l’aient correctement configuré).

1 « J'aime »

Ce qui les empêche, ce sont les enregistrements SPF et DKIM dans la zone DNS du nom de domaine, que les serveurs destinataires un minimum sérieux vérifient. Donc les escrocs mettent un nom fictif mais ne peuvent utiliser une véritable adresse du domaine usurpé. Souvent, ils créent des domaines imitant le vrai domaine à quelques caractères près.

1 « J'aime »