Il faut toujours être très prudent avec les liens contenus dans certains e-mails ou SMS que nous recevons, car de nombreux escrocs les utilisent pour tromper les gens. A cette occasion, les escrocs ont utilisé des e-mails dans lesquels ils se font passer pour une partie de l’équipe de sécurité d’Apple.
Le 13, les Mossos d’Esquadra ont publié un avis sur
Avis de l’Agence de Cybersécurité de Catalogne
L’Agence de Cybersécurité de Catalogne a publié l’avis signalant cette situation : « L’Agence de Cybersécurité de Catalogne a détecté des courriels frauduleux qui usurpent l’identité de l’équipe de sécurité d’Apple. Les messages proviennent de fausses adresses qui utilisent des noms tels que « Apple.Security.Team » et avertissent d’un risque présumé pour l’appareil en raison de la détection de menaces actives.
L’e-mail tente de générer une alarme, avertissant que l’appareil électronique pourrait être compromis et que des mots de passe, des données personnelles ou des accès auraient pu être exposés. Ils génèrent ainsi un sentiment d’urgence pour inciter l’utilisateur à agir immédiatement.
Lien frauduleux
Selon l’agence, le message comprend un lien qui promet de protéger l’appareil. Lors de l’accès, vous êtes redirigé vers un site Web frauduleux qui simule une analyse de sécurité, où sont affichés de faux avertissements concernant les menaces et les problèmes de sécurité que vous êtes censés avoir trouvés.
La page présente un deuxième lien avec la solution supposée aux problèmes mobiles. Il vous propose une offre limitée pour activer un nettoyage d’appareil ou renouveler un abonnement inexistant. Mais il s’agit bien d’une arnaque, puisque le but des cybercriminels est d’obtenir des informations personnelles et bancaires et de faire effectuer un paiement à la victime pour lui voler son argent.
Enfin, ils préviennent : « Face à des e-mails suspects et inattendus, ne cliquez sur aucun lien et ne fournissez aucune information personnelle ou bancaire. Méfiez-vous des e-mails au ton urgent. Si vous avez reçu une communication comme celle-ci, supprimez-la et bloquez l’expéditeur. Si vous avez des doutes sur l’état de votre compte ou des services cloud, contactez directement le fournisseur via ses canaux officiels.
Sources :