“Votre colis a été envoyé” : ce dangereux SMS menace de vider votre compte en banque

Une dangereuse campagne de phishing sévit en ce moment en France par SMS : le message, accompagné d'un lien, prétend que vous avez reçu un colis. L'utilisateur est invité à installer une fausse mise à jour de Chrome qui installe un malware bancaire sur le smartphone. Le malware tente ensuite de voler vos identifiants en prétendant que votre compte en banque est “bloqué”.

smartphone dans une main

Les arnaques ont toujours existé, mais grâce aux smartphones, elles deviennent toujours plus sophistiquées et dangereuses. Bien sûr la majeure partie des utilisateurs détecte ce genre de tentatives avant qu'elles n'aient pu causer le moindre dégât. Il reste pourtant facile de tomber dans le piège, surtout lorsque l'on a peu d'expérience ou d'accointance en général à l'informatique. En moyenne 45% des utilisateurs cliquent sur des liens reçus par SMS ou email même lorsqu'ils n'en connaissent pas la provenance.

La campagne des pirates se déroule comme suit. La victime (dont les coordonnées font probablement partie d'une fuite de données personnelles…) reçoit un message, “Votre colis a été envoyé. Veuillez le vérifier et le recevoir”accompagné d'un lien court. Lorsque la victime clique sur ce lien, le navigateur s'ouvre sur une page qui l'exhorte à mettre à jour son navigateur Chrome “pour une meilleure expérience”. 

Lire également : AppGallery – l'un des pires malwares envahit le store de Huawei

Ce faux SMS concernant un colis veut vider votre compte en banque

Il télécharge alors un fichier APK douteux nommé “mxpcqpgjyk.apk” hors du Google Play Store. À l'issue de l'installation, le programme demande quantité d'autorisations, notamment l'accès à vos SMS, vos appels et vos contacts. Plus tard de manière intempestive, un écran s'affiche. On peut y lire que l'accès à votre compte en banque est bloqué et qu'il faut le réactiver. Une page aux couleurs de votre banque vous propose alors d'entrer vos identifiants dans un formulaire. Ces données sont bien entendu transmises au serveur de contrôle des pirates.

Les malfaiteurs ont alors tout ce dont ils ont besoin pour détrousser leur victime jusqu'au dernier centime puisque non seulement ils ont ses identifiants, mais ils peuvent en prime lire les codes reçus par SMS grâce à leur malware. Pour ne rien arranger, le malware consulte la liste de vos contacts et leur envoie le même SMS histoire de se propager. Si vous reconnaissez cette campagne de phishing, nous vous recommandons bien évidemment de ne surtout pas cliquer sur le lien.

Si vous avez installé le malware par accident, commencez par prévenir vos contacts qu'ils vont recevoir un SMS vérolé et contactez votre banque pour annuler les éventuelles transactions frauduleuses. Il n'existe pas de correctif – il semble donc raisonnable de vous recommander de formater ensuite intégralement votre smartphone Android pour revenir aux réglages d'usine avec une installation Android propre. Plus généralement il est recommandé de ne jamais télécharger d'applications hors du Google Play Store.


Réagissez à cet article !

Demandez nos derniers articles !

Rachat de SFR par Orange, Free et Bouygues : l’échéance du 15 mai est passée, voici la nouvelle date butoir

Le rachat de SFR par Bouygues Telecom, Orange et Free semblait en bonne voie : Altice France a accordé le 17 avril dernier des négociations exclusives au consortium. Mais cette exclusivité…

Cette nouveauté transforme ChatGPT en vrai espace de travail pour tous les utilisateurs

Jusqu’ici, les fichiers uploadés dans ChatGPT disparaissaient à la fermeture d’une conversation. OpenAI vient d’y remédier avec une bibliothèque persistante qui transforme le chatbot en véritable espace de travail. Et…

Android 17 : bulles, remappage natif des manettes, localisation… voici les nouveautés majeures de la mise à jour

Google a publié une vidéo sur la chaîne YouTube Android. Elle récapitule toutes les fonctionnalités majeures de la mise à jour Android 17 qui n’ont pu être abordées lors de…

Votre smartphone Samsung Galaxy va bientôt juger votre conduite (est-ce une si mauvaise nouvelle ?)

Basée sur Android 17, One UI 9 a déjà commencé à révéler ses premiers secrets. L’une des nouveautés qu’elle apportera sur votre smartphone Galaxy est Driving Insights : une fonction dédiée…

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…