
Les victimes de l'escroquerie semble pour l'instant toutes se trouver dans la région de Montpellier. (Photo d'illustration) (Pixabay / Ganossi)
La Poste a récemment découvert qu’elle était la cible d'une nouvelle arnaque visant à dérober les coordonnées bancaires des personnes visées. L'escroquerie prend la forme d'un faux avis de passage déposé dans les boîtes aux lettres et qui invite à se rendre sur un site Web frauduleux.
Pour la première fois, La Poste est victime d’une campagne de phishing (ou hameçonnage) sous forme physique et pas uniquement numérique. De faux avis de passage ont été déposés dans les boîtes aux lettres de plusieurs personnes, les invitant à se rendre sur un site Web pour leur dérober leurs coordonnées bancaires, rapporte Le Parisien .
Un avis plus vrai que nature
Sur le document, la charte graphique de La Poste est parfaitement respectée pour mieux tromper les victimes. L'avis de passage indique qu'il faut se rendre sur le site de La Poste pour reprogrammer le passage du facteur. Même un numéro de dossier figure sur le papier : il s'agit en réalité de celui utilisé en exemple sur le site laposte.fr.
Pour rassurer les victimes, l'avis de passage précise que le procédé est « nouveau » . Les destinataires sont invités à scanner un QR code ou se rendre directement sur un site Web. Redirigés automatiquement vers une plateforme frauduleuse imitant le site de La Poste, les victimes sont ensuite invitées à remplir un formulaire et renseigner leurs coordonnées bancaires.
Des poursuites judiciaires engagées
« C’est la première fois que nous sommes confrontés à une tentative de phishing qui mêle un support physique et digital » , indique La Poste, habituée aux arnaques entièrement numériques. L'escroquerie se basant sur une faille de son site officiel, l'entreprise a apporté un « correctif » pour sécuriser la plateforme. Le lien frauduleux a été désactivé.
Le nombre de victimes reste inconnu. « Cela semble être un phénomène très localisé, sur la région de Montpellier » , précise La Poste. L’arnaque a été découverte via des témoignages sur les réseaux et l'entreprise n'a pas reçu de retour d'éventuelles autres victimes. Des poursuites judiciaires vont être engagées, comme c'est le cas à chaque fois qu'il y a « un usage frauduleux de notre marque » , indique la société.
2 commentaires
Vous devez être membre pour ajouter un commentaire.
Vous êtes déjà membre ? Connectez-vous
Pas encore membre ? Devenez membre gratuitement
Signaler le commentaire
Fermer