Les abonnés Orange visés par une nouvelle arnaque virulente : attention à ce mail

Les pirates informatiques excellent dans l’art du phishing. Une nouvelle attaque vise d'ailleurs les abonnés Orange. Gare à l'arnaque !

Montrer le sommaire Cacher le sommaire

Les clients d’Orange doivent faire attention à une nouvelle forme d’arnaque numérique particulièrement astucieuse. Elle est, en effet, différente des escroqueries classiques. Se faisant alors passer pour une communication officielle, cette cyberattaque trompe des utilisateurs crédules via un simple email.

En se présentant comme une notification légitime d’Orange, le message informe la victime potentielle d’un souci de facturation, ce qui peut alors provoquer de l’inquiétude et pousser à agir rapidement sans réfléchir. Découvrez le mode opératoire des auteurs de cette arnaque, que le site spécialisé, Zataz, a épinglée.

Ce courriel qui prétend provenir d’Orange est une arnaque !

Les arnaques en ligne ne cessent de se perfectionner. Et, le moins que l’on puisse dire est que les escrocs ont l’imagination fertile. Ils s’adaptant aux habitudes des utilisateurs et exploitant leurs préoccupations les plus courantes.

La dernière arnaque des cybercriminels consiste à envoyer un faux courriel prétendant provenir d’Orange. Il évoque un problème de facturation, afin d’inciter la victime à appeler un numéro d’urgence.

Mais au lieu de joindre le service client officiel, la victime de cette arnaque tombe directement sur un escroc. Cette technique d’ingénierie sociale, qui bouleverse la méthode habituelle des arnaques téléphoniques, est très bien ficelée. Et elle guide même la victime vers un bureau de tabac pour finaliser la fraude.

Comme l’indique Zataz, il s’agit là d’une arnaque habile et insidieuse. Elle cible les clients de l’un des plus grands opérateurs français. La sophistication de ces courriels frauduleux peut tromper même les personnes les plus vigilantes.

Avec tous les codes visuels d’Orange

L’entête du message reprend les codes visuels d’Orange : logo, couleurs, mise en page identique à celle des factures électroniques officielles. Le ton est sérieux mais plutôt rassurant évoquant alors une tentative de prélèvement suspect qui aurait été détectée et bloquée.

À lireCe message anodin est une véritable arnaque et elle est très dangereuse : méfiez-vous

Pour confirmer cette opération, la victime de l’arnaque doit contacter rapidement le service client… Via un numéro de téléphone d’urgence !

Ce numéro, bien sûr, n’est pas celui du vrai support d’Orange. Il s’agit, en effet, d’un faux centre d’appel où un interlocuteur, souvent très professionnel, se présente comme un agent de la sécurité Orange.

Le fraudeur demande alors des détails techniques. Et, il crée un climat de confiance. Ensuite, il propose une solution immédiate, simple et rassurante : obtenir un « code de sécurité » à valider, soit dans un bureau de tabac, soit en fournissant vos codes Orange et votre double authentification. Et, vous l’aurez compris, il faut absolument éviter de faire cela !

C’est là que l’arnaque se corse !

L’arnaque devient encore plus sournoise à ce stade. Sous prétexte d’une vérification renforcée, les victimes peuvent être dirigées vers un point de vente équipé d’une borne de paiement, souvent un buraliste, où elles doivent effectuer un « paiement de sécurité ». Ce paiement est censé être temporaire et remboursé par Orange dans les 24 heures.

En réalité, elles achètent des coupons PCS, Transcash ou Paysafecard. Et les auteurs de l’arnaque récupèrent immédiatement les codes. Une fois transmis, ces fonds deviennent irrécupérables.

En combinant cette nouvelle technique d’arnaque avec l’intelligence artificielle, les escroqueries deviennent de plus en plus crédibles et difficiles à détecter.

Ce type d’arnaque fraude diffère des escroqueries traditionnelles. Dans ce cas, ce n’est pas l’arnaqueur qui initie l’appel, mais la victime elle-même qui compose le numéro frauduleux, pensant agir en toute autonomie. Cette inversion de rôle donne à la victime un faux sentiment de maîtrise et de légitimité. Ce qui réduit donc sa méfiance, car elle croit prendre l’initiative.

L’adresse email que les fraudeurs utilisent pour envoyer le message semble donc authentique, souvent usurpée grâce à des techniques de spoofing. Parfois, le courriel inclut même le nom et le prénom du destinataire, que les fraudeurs ont récupérés illégalement dans des bases de données piratées.

Le mode opératoire de cette arnaque surfe encore une fois sur la vague de la pression et la crainte d’un prélèvement injustifié.

À lireCette nouvelle arnaque dangereuse, le Tabnabbing, fait de très nombreuses victimes

Les fraudeurs vont parfois plus loin en fournissant un faux numéro de ticket de réclamation. Ce qui crée donc une pseudo traçabilité pour faire durer la tromperie.

Source : Zataz


Vous aimez cet article ? Partagez !

Envoyez cet article à vos amis, votre famille ou collègues...