Android : attention à ce faux SMS de livraison de colis, il propage un dangereux malware !

FakeSpy, un malware Android particulièrement dangereux se propage au moyen d'attaques phishing par SMS – en se faisant passer pour une livraison de colis. L'Amérique du Nord, l'Europe et l'Asie sont frappés de plein fouet.

Malware Android
Crédits : Unsplash

Les chercheurs de sécurité de Cybereason avertissent d'une campagne de phishing massive en cours en Europe, Amérique du Nord et Asie. Des utilisateurs reçoivent des SMS qui se font passer pour une livraison de colis. Lorsque la victime clique sur le lien, elle tombe sur un site qui lui dit d'installer l'APK d'un service de livraison. Le malware FakeSpy s'installe alors sur son smartphone.

Lire aussi : Malware Android – ces 47 applications du Play Store sont à désinstaller de toute urgence

N'ouvrez jamais un SMS d'origine inconnue vous invitant à récupérer un colis

Ainsi en France, où la campagne est elle aussi très active, la page leur demande de télécharger l'application de La Poste (accompagnée bien évidemment du malware). Décrit comme “activement maintenu” et en “développement rapide” FakeSpy est un outil d'extraction des données personnelles particulièrement sophistiqué. Il peut extraire des SMS, données bancaires, accès à des comptes en ligne, lire votre liste de contacts et plus encore.

Il se propage ensuite à tous vos contacts. Selon Cybereason, l'attaque serait le fait d'un groupe de hackers qui s'exprime en langue chinoise, Roaming Mantis, et qui serait déjà à l'origine d'attaques semblables. Contrairement à d'autres types d'attaques ciblées, FakeSpy semble être conçu selon la technique du “spray and prey” (on diffuse et on prie).

Concrètement le but est d'infecter un maximum de smartphones pour générer de l'argent. “Les acteurs de cette menaces tentent leur change, avec un filet plutôt large, en attendant que quelqu'un finisse par mordre”, explique Assan Dahan à ZDNet.com. Il est relativement simple d'éviter cette menace. Aucun service de livraison ne vous demandera normalement d'installer une application par SMS.

L'authenticité de la page cible après avoir cliqué sur le lien doit aussi attirer l'attention : en général, si un organisme officiel vous demande de télécharger une application, ils vous redirigera sur le Play Store. Si vous êtes tombé dans le piège, les chercheurs recommandent de supprimer l'application et de télécharger un antivirus mobile pour s'assurer que le malware a bien été effacé.


Réagissez à cet article !

Demandez nos derniers articles !

Android 17 est là, mais un bug de Wi-Fi gâche la mise à jour sur les smartphones Google Pixel

Android 17 vient d’être déployé dans sa version stable et les Google Pixel sont (évidemment) les premiers servis. Si cette mise à jour tant attendue a apporté son lot de…

Pourquoi votre prochain smartphone va prendre de bien plus belles photos en plein soleil et de nuit

Sony lance un nouveau capteur photo avec technologie LOFIC, qu’on retrouvera sur de prochains modèles de smartphones. Il promet des performances supérieures en surexposition et en basse lumière. La branche…

Bon plan Redmi Note 15 Pro 5G : le puissant smartphone avec un grand écran et un capteur photo de 200 MP passe à petit prix avec ce code !

Vous cherchez un smartphone puissant, mais vous ne souhaitez pas mettre 1000 € dans un modèle haut de gamme des géants du secteur ? Le Redmi Note 15 Pro 5G…

Rachat de SFR : pas de changement de carte SIM, mais Orange, Free et Bouygues vont fermer plus de 75 % des boutiques

En avalant SFR, Orange, Free et Bouygues devraient faire fermer plus de 400 boutiques de l’opérateur, soit plus de 75 % des points de vente existants. On promet aux abonnés…

Le Galaxy S26 Ultra n’a que quelques mois, mais Samsung le brade déjà avec une remise de plusieurs centaines d’euros

Samsung propose déjà une grosse réduction sur le Galaxy S26 Ultra. Grâce à plusieurs remises qu’il est possible de cumuler, le smartphone est disponible dès 869 € au lieu de…

Ninja Artisan : l’excellent four à pizza passe à petit prix juste avant l’été, inutile d’attendre les soldes !

Vous souhaitez faire des pizzas maison et cherchez un four capable de les cuire comme en Italie ? Grâce à la Ninja Artisan, vous obtenez de délicieuses pizzas très simplement….

Disney+ désactive le Dolby Vision et la 3D en France, mais pourquoi ?

Les utilisateurs français n’ont plus accès aux contenus en Dolby Vision ou en 3D sur Disney+. La plateforme a dû désactiver ces fonctionnalités à cause d’un contentieux judiciaire. Les problèmes…

Samsung Galaxy : ça y est, la grosse refonte de l’application est là et elle change presque tout

Après un petit retard de quelques jours, Samsung a finalement déployé la grosse mise à jour de son application de santé. Au programme, une refonte visuelle de taille ainsi que…

Android 17 : on a installé la nouvelle version, voici les fonctionnalités qui nous ont tapé dans l’œil

Android 17 vient tout juste de débarquer ce mardi 16 juin 2026 sur les Google Pixel. Pour vous, nous avons donc testé en long, en large et en travers les…

Configurer et gérer ses objets connectés va devenir encore plus simple grâce à Matter 1.6

Avec Matter 1.6, les utilisateurs peuvent espérer une configuration et une gestion plus intuitives de leurs objets connectés compatibles avec la norme. Découvrez les nouveautés annoncées par la CSA.  La…