Arnaque : Des faux mails ciblent les clients de trois grandes banques françaises
La Société générale, le Crédit agricole et le Crédit Mutuel ont été ciblés par un piratage collectif. De faux courriels peuvent inciter leurs clients à se connecter. Comment pouvez-vous vous protéger contre une telle attaque ?
Tl;dr
- La Société générale, le Crédit agricole et le Crédit Mutuel visés par un piratage.
- Les clients reçoivent un faux mail incitant à se connecter.
- Le but est de récupérer les données personnelles des victimes.
Les banques françaises ciblées par une cyberattaque
Dans le monde numérique d’aujourd’hui, la menace des cyberattaques est omniprésente. Trois grandes banques françaises, la Société générale, le Crédit agricole et le Crédit Mutuel, en sont les dernières victimes.
Depuis novembre 2024, leurs clients font face à une vague de faux mails qui les incitent à se connecter à leur espace personnel.
Une usurpation d’identité habile
Les escrocs ont mis en place une stratégie malicieuse pour tromper les destinataires. Le mail reçu indique qu’un message attend le client dans son espace personnel. Une fois que ce dernier clique sur le lien proposé, il est redirigé vers une page qui ressemble à s’y méprendre à celle de sa banque. Les escrocs ont même soigné les détails comme le logo et l’interface du site.
Les victimes sont alors invitées à renseigner leurs identifiants bancaires et diverses informations personnelles. Une fois ces données collectées, un message indique au client qu’un conseiller bancaire le contactera prochainement, avant de le rediriger vers le site officiel de la banque.
Comment déjouer cette arnaque?
Mais attention, cette page de connexion n’est qu’une imitation. Les pirates utilisent cette technique pour récupérer les informations personnelles des clients. Selon Numerama, le Crédit agricole serait notamment visé par un faux mail d’alerte envoyé depuis une université palestinienne piratée.
Il est possible de démasquer cette supercherie en prêtant attention à certains détails. Le nom de domaine géographique des sites frauduleux est espagnol, le «.fr » est donc remplacé par «.es ». De plus, tous les mails frauduleux semblent provenir de la même adresse, intitulée « hotam-ovdim ».
Que faire en cas de doute?
Si vous repérez ces signes, ne cliquez pas sur le lien et signalez-le sur le site Signal Spam. Si vous avez malheureusement renseigné vos coordonnées sur l’interface frauduleuse, contactez immédiatement votre banque pour faire opposition.