Arnaque : méfiez-vous de ce SMS envoyé massivement

Arnaque :
Arnaque : "Votre colis a été envoyé", une vaste campagne de phishing vise la France (Crédit : Getty Images)

Attention si vous recevez un message vous invitant à récupérer un colis, il pourrait s'agir d'une arnaque.

Surveillez votre smartphone, un message malveillant s'y trouve peut-être. Une vaste campagne d’hameçonnage cible actuellement la France : 200 000 SMS ont été envoyés par un groupe de hackers chinois à destinations des portables des Français, informe l’éditeur en cybersécurité Sekoia.IO dans un rapport publié le 18 juillet dernier et relayé par Numerama.

Pour piéger leurs victimes, les escrocs ne font pas dans l’originalité. Un message basique "Votre colis a été envoyé. Veuillez le vérifier et le recevoir" invite à cliquer sur un lien. Sur Android, la proie ferrée se retrouve malgré elle à installer un logiciel malveillant baptisé MoqHao via une mise à jour bidon de son navigateur web. Le but des pirates est d’accéder aux contacts et aux messages de sa victime pour récupérer un maximum de données et envoyer des messages à une plus large population. Sur iPhone, 'il s’agit d’un hameçonnage qui demande les identifiants Apple pour récupérer" les contacts, explique Marc Nebout, ingénieur en cybersécurité chez Sekoia.IO sur BFMTV.

Les ados et les personnes âgées pris pour cible

Pour l'heure, la motivation finale des pirates n'est pas connue. "Nous pensons qu’ils sont motivés financièrement. Le groupe dérobe une quantité massive de données auprès de particuliers, mais on ne connaît pas encore l’intérêt final. Cela peut être de la revente de données, un premier acte avant une autre étape plus sophistiquée", décrypte pour Numerama Quentin Bourgue, ingénieur en cyber chez Sekoia. Plus faciles à manipuler, les personnes âgées et les plus jeunes sont particulièrement visés par ce hameçonnage.

Pour mettre toutes les chances de votre côté et éviter les mauvaises surprises, ne cliquez jamais sur un lien dont vous ignorez la provenance. Si vous avez installé l’application MoqHao par mégarde, supprimez-la immédiatement. En plus de cette manipulation, une réinitialisation complète de votre smartphone est un gage de sureté supplémentaire.

VIDÉO - Voici 10 arnaques courantes et comment les éviter