Des cartes Avantage SNCF à 1 euro ? Ne tombez pas dans le piège de ce mail

De fausses promotions de la SNCF peuvent atterrir dans votre boite mail avant les vacances. Les cybercriminels profitent d’un jeu concours pour placer leur arnaque.

Les cybercriminels multiplient les arnaques à l’approche des grandes vacances d’été. Dernière campagne de phishing en date, de prétendues réductions sur les cartes Avantage de la SNCF qui débarquent dans votre boite mail. Le message, reçu par une journaliste de la rédaction de Numerama le 20 juin 2023, recopie entièrement l’esthétique de la compagne ferroviaire et propose de profiter de cette promotion en cliquant sur l’image dans le corps du mail. L’adresse de l’expéditeur, « sncf@lat.sncfconnect.com », a été construite pour paraître la plus légitime possible et franchir les filtres anti-spam des boites de messagerie.

Une fois que l’on clique sur la promotion, nous sommes redirigés vers un site clone de la SNCF, avec le nom de domaine : oui.sncf.fideleteavantage.com. La page étant protégée par le protocole SSL, un cadenas s’affichait donc à gauche de la barre, laissant croire qu’il s’agissait d’une plateforme sécurisée. Le nom de domaine a été déposé le 19 juin dernier et n’a tenu que 24 heures, puisque le site est déjà supprimé.

Le mail d'arnaque reçu sur une boite mail de la rédaction. // Source : Numerama
Le mail d'arnaque reçu sur une boite mail de la rédaction. // Source : Numerama

Le mail d’arnaque reçu sur une boite mail de la rédaction. // Source : Numerama

Généralement, les malfaiteurs créent de nombreux sites clones pour chaque campagne qu’ils suppriment, une fois que le navigateur les considère comme dangereux.

[Lire la suite]

Crédits photos de l'image de une : Les hackers cherchent des périodes propices pour proposer des arnaques liées aux départs en vacances. // Source : SNCF / Numerama