Passer au contenu

Arnaque au colis par SMS, attention celle-ci peut vider votre compte bancaire cet été !

Cette campagne de phishing par SMS est bien rodée, et peut siphonner votre compte bancaire.

Vous avez peut-être reçu ces derniers jours des SMS indiquant “Votre colis a été envoyé. Veuillez le vérifier et le recevoir“. Depuis quelques semaines, les campagnes d’arnaque à l’avis de passage se multiplient, renvoyant vers un lien raccourci. Bien écrit et envoyé par un numéro français, le message est suffisamment bien tourné pour inciter les gens à cliquer.

Évidemment, c’est un piège. Le lien présent dans le SMS vous proposera de mettre à jour votre navigateur Chrome en téléchargeant le fichier “mxpcqpgjyk.apk“. Une fois installé, le logiciel va prendre l’apparence du navigateur, et vous demandera ensuite toutes sortes d’autorisations, comme envoyer et recevoir des SMS, ou encore accéder aux contacts. Le malware va ensuite agir en sous-marin pour collecter des informations de votre téléphone, avant de les envoyer aux pirates.

Une arnaque bien ficelée

Une fois les informations récoltées, les pirates vont ensuite vous envoyer un message d’erreur de la part de votre banque, indiquant que vos accès ont été bloqués et qu’il est nécessaire de vous identifier à nouveau. Une fois ces dernières informations entrées, et grâces aux autorisations précédemment accordées, il ne leur restera plus qu’à prendre le contrôle de votre compte bancaire. Un email de phishing sera également envoyé à tous vos contacts.

Que faire si vous êtes tombés dans le piège ?

Si vous avez déjà téléchargé le malware, la première chose à faire est de prévenir votre banque pour qu’elle prenne les mesures nécessaires. Assurez-vous aussi d’avoir supprimé l’application concernée depuis les paramètres de votre téléphone. N’oubliez pas qu’il est toujours préférable d’installer uniquement les applications validées par les stores officiels. Vous pouvez aussi installer un antivirus sur votre smartphone pour limiter les risques. Des précautions qui ne rendront pas impossibles les tentatives de piratages, mais qui devraient dissuader certains hackers.

🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mode