Ne cliquez surtout pas sur ces faux mails de banques françaises, ils veulent voler votre argent

Une campagne de phishing est en cours en France. Les pirates se font passer pour votre banque en vous envoyant un mail qui n'a qu'un seul but : récupérer vos coordonnées bancaires et voler l'argent de vos comptes.

Faux mails banques
Crédits : 123RF

Un cycle inévitable. Quand un pirate met la main sur une base de données fournissant, entre autres, les adresses mails des victimes, il faut s'attendre dans les jours ou les semaines qui suivent à l'émergence d'une campagne de phishing. Ici, le vol des informations de 19 millions de clients Free est sans doute en partie responsable de celle qui sévit actuellement. Un coup dur pour l'opérateur ayant déjà dû faire face à une attaque similaire l'an dernier, touchant 14 millions de personnes.

Lire aussi – Si vous êtes client Floa Bank, attention à ces faux mails de phishing !

Les premiers mails commencent à affluer et tous emploient une tactique bien connue : se faire passer pour une banque et envoyer un message incitant à vous connecter à votre compte sous un prétexte quelconque. Le but des malfrats est comme d'habitude de dérober vos identifiants afin de voler votre argent. Pour le moment, ce sont le Crédit Mutuel et la Société Générale qui sont utilisées, mais il est très probable qu'il y en ait d'autres bientôt.

Attention à ces mails frauduleux se faisant passer pour des banques françaises

Les faux mails ressemblent de prime abord à un message légitime. Un exemple a été repéré sur LinkedIn avec le Crédit Mutuel. On peut y lire qu'une nouvelle réglementation est entrée en vigueur et qu'il faut obligatoirement y adhérer, ce que le client n'aurait pas fait malgré un avertissement (inexistant bien sûr). Pour “éviter une interruption” de ses opérations bancaires, il est invité à le faire en cliquant sur un bouton.

Lire aussi – Méfiez-vous de cette nouvelle méthode de phishing sur Android et iOS, elle peut vider votre compte en banque

Le lien renvoi à un site “mutuel-support-demandes.net” imitant la page de connexion réelle. Si vous entrez votre identifiant et votre mot de passe, on vous demande ensuite de valider votre numéro de mobile. Les hackers récupèrent le tout et peuvent désormais se connecter à votre compte bancaire afin de le vider. Un autre mail, toujours du Crédit Mutuel, indique que vous avez reçu un message et vous demande de cliquer pour le consulter. Le résultat est le même.

Comment repérer les faux mails des banques et ne pas tomber dans le panneau

Il existe plusieurs méthodes simples pour éviter de se faire avoir. Vous les connaissez sûrement, mais il est toujours bon de faire une piqûre de rappel :

  • Vérifiez l'expéditeur du mail. Ici, on peut voir que l'adresse est en “@mxtoolbox.com” par exemple. Ce n'est clairement pas une banque qui a écrit.
  • Si vous avez cliqué, repérez les anomalies du site sur lequel vous arrivez. L'URL qui se termine par “.net” en est une. Celles des banques françaises finissent logiquement par”.fr“. Le fait de ne pas pouvoir interagir avec autre chose que la zone de connexion est un autre signe (les onglets sont inactifs, ce qui n'est pas normal).
  • En cas de doute, contactez votre banque avant de faire quoi que ce soit. Un conseiller pourra vous dire si le mail est légitime ou non.

Enfin, d'une manière générale, il vaut mieux toujours passer par le site Web ou l'application mobile de votre banque pour consulter votre espace client, peu importe la raison. Notez que certains établissements envoient effectivement un mail pour prévenir de l'arrivée d'un message (La Banque Postale par exemple). Dans ces cas-là, vous ne risquez rien à cliquer sur le lien fourni pour y accéder directement, mais autant que possible, prenez le réflexe de ne pas le faire et de vous connectez vous-même.


Réagissez à cet article !

Demandez nos derniers articles !

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…

Et si on cherchait mal les extraterrestres ? Cette méthode inédite pourrait complètement changer la donne

La quête de la vie extraterrestre pourrait prendre un nouveau tournant. La nature des biosignatures ne suffisant pas, certains des composés recherchés pouvant être produits par des processus non vivants,…

Voici pourquoi le PDG de Volkswagen vient de condamner la Golf électrique

Volkswagen repousse la Golf électrique à la fin de la décennie. Le PDG du constructeur allemand vient de le confirmer sans détour. Une icône de l’automobile devra donc encore patienter…

Plus de 100 Mo pour une photo ? La caméra du Xiaomi 17 Max s’annonce très gourmande en stockage

Le capteur photo de 200 MP du Xiaomi 17 Max produirait des fichiers supérieurs à 100 Mo pour un seul cliché. De quoi mettre à l’épreuve l’espace de stockage du…

Gmail réduit l’espace de stockage gratuit de 15 à 5 Go si vous ne respectez pas cette condition

Google offre depuis bien longtemps 15 Go d’espace de stockage à ses utilisateurs pour leur compte Gmail. Mais l’entreprise se montrerait moins généreuse récemment, à moins de lui donner votre…

Instagram lance Instants, pour des photos spontanées et sans filtre à la BeReal

Instagram lance à la fois une nouvelle fonction intégrée à son app principale et une application dédiée pour Instants, sa fonctionnalité de partage de photos spontanées et sans filtre. Il…

Test RedMagic 11 Air : une puissance démesurée… et c’est tout ?

Après le RedMagic 11 Pro, ZTE dévoile le RedMagic 11 Air. Doté d’une plate-forme très performante et de quasiment tous les atours attendus dans un smartphone gaming, il est proposé…

Ce nouveau mode de WhatsApp permet de chatter avec l’IA sans que Meta ne voie quoi que ce soit

Discuter avec une IA sans laisser de trace, c’est désormais possible sur WhatsApp. La messagerie lance un mode incognito pour Meta AI, bâti sur une technologie qui chiffre tout avant…