« Reprogrammation de votre colis » : Attention à cette arnaque qui peut vous viser et c’est la faute de Free

 
Une campagne d’hameçonnage se faisant passer pour Mondial Relay cible les victimes du piratage de Free de 2024.
Les abonnés Free sont victimes d’une tentative d’arnaque // Source : Frandroid

Attention à ce mail qui est peut-être dans votre boîte de réception : « Reprogrammation de votre colis ». Il s’agit une nouvelle fois d’une arnaque se faisant passer pour votre livreur et jouant sur votre crainte de ne pas recevoir un colis.

Il ne faut surtout pas cliquer sur un lien présent dans le mail, et en réalité, il vaut mieux le supprimer le plus vite possible. Si vous attendez réellement un colis, allez directement sur le site du transporteur et entrez le numéro de suivi du colis. Si vous avez une opération à réaliser, le site vous en informera.

Cette fois, avec cette arnaque, on sait précisément d’où vient la tentative d’arnaque : du fameux piratage de Free de 2024. Celui-là même qui a coûté 42 millions d’euros à l’opérateur.

J’ai utilisé un alias pour m’en sortir

Cette information, je la tiens d’une source sûre : ma propre boîte de réception. En fait, j’utilise un système d’alias sur Proton Mail avec Simple Login.

Concrètement, chaque service où je suis inscrit connaît une adresse mail différente, mais qui pointe en réalité vers ma véritable adresse.

Le mail est destiné à une adresse connue uniquement de Free… en principe. // Source : capture d’écran Frandroid

Ce système permet justement d’identifier la provenance des courriers malveillants et des spams. Ici, par exemple, on voit que cette tentative d’hameçonnage a été envoyée à mon adresse « Free@… », ce qui signifie que les malfaiteurs ont obtenu mon adresse e-mail Free.

La force de ce système, c’est que je peux supprimer cet alias et en créer un autre pour ne plus jamais être la cible de cette attaque.

Signaler cette tentative

Les services de mail comme ProtonMail proposent un système de signalement de phishing/hameçonnage. Il est recommandé de l’utiliser pour aider à mieux détecter ce type de mail.

D’autres plateformes de signalement existent, comme celle de l’État : cybermalveillance.gouv.fr.

Rappel des bons réflexes

Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :

  • Changer sans attendre les mots de passe des comptes concernés ;
  • En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
  • Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
  • Activer la double authentification (2FA) partout où c’est possible ;
  • Activer les Passkeys quand c’est possible ;
  • Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
  • Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
  • Prévenir ses contacts si le piratage peut les concerner ;
  • Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
  • En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.

Abonnez-vous à Frandroid sur Google pour ne manquer aucun article !

Recherche IA boostée par
Perplexity