“Votre colis a été envoyé” : ce dangereux SMS menace de vider votre compte en banque

Une dangereuse campagne de phishing sévit en ce moment en France par SMS : le message, accompagné d'un lien, prétend que vous avez reçu un colis. L'utilisateur est invité à installer une fausse mise à jour de Chrome qui installe un malware bancaire sur le smartphone. Le malware tente ensuite de voler vos identifiants en prétendant que votre compte en banque est “bloqué”.

smartphone dans une main

Les arnaques ont toujours existé, mais grâce aux smartphones, elles deviennent toujours plus sophistiquées et dangereuses. Bien sûr la majeure partie des utilisateurs détecte ce genre de tentatives avant qu'elles n'aient pu causer le moindre dégât. Il reste pourtant facile de tomber dans le piège, surtout lorsque l'on a peu d'expérience ou d'accointance en général à l'informatique. En moyenne 45% des utilisateurs cliquent sur des liens reçus par SMS ou email même lorsqu'ils n'en connaissent pas la provenance.

La campagne des pirates se déroule comme suit. La victime (dont les coordonnées font probablement partie d'une fuite de données personnelles…) reçoit un message, “Votre colis a été envoyé. Veuillez le vérifier et le recevoir”accompagné d'un lien court. Lorsque la victime clique sur ce lien, le navigateur s'ouvre sur une page qui l'exhorte à mettre à jour son navigateur Chrome “pour une meilleure expérience”. 

Lire également : AppGallery – l'un des pires malwares envahit le store de Huawei

Ce faux SMS concernant un colis veut vider votre compte en banque

Il télécharge alors un fichier APK douteux nommé “mxpcqpgjyk.apk” hors du Google Play Store. À l'issue de l'installation, le programme demande quantité d'autorisations, notamment l'accès à vos SMS, vos appels et vos contacts. Plus tard de manière intempestive, un écran s'affiche. On peut y lire que l'accès à votre compte en banque est bloqué et qu'il faut le réactiver. Une page aux couleurs de votre banque vous propose alors d'entrer vos identifiants dans un formulaire. Ces données sont bien entendu transmises au serveur de contrôle des pirates.

Les malfaiteurs ont alors tout ce dont ils ont besoin pour détrousser leur victime jusqu'au dernier centime puisque non seulement ils ont ses identifiants, mais ils peuvent en prime lire les codes reçus par SMS grâce à leur malware. Pour ne rien arranger, le malware consulte la liste de vos contacts et leur envoie le même SMS histoire de se propager. Si vous reconnaissez cette campagne de phishing, nous vous recommandons bien évidemment de ne surtout pas cliquer sur le lien.

Si vous avez installé le malware par accident, commencez par prévenir vos contacts qu'ils vont recevoir un SMS vérolé et contactez votre banque pour annuler les éventuelles transactions frauduleuses. Il n'existe pas de correctif – il semble donc raisonnable de vous recommander de formater ensuite intégralement votre smartphone Android pour revenir aux réglages d'usine avec une installation Android propre. Plus généralement il est recommandé de ne jamais télécharger d'applications hors du Google Play Store.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Google Messages corrige enfin ce problème qui agace les utilisateurs depuis des années

Google Messages évolue régulièrement avec de nouvelles fonctions. Pourtant, certains petits défauts persistent depuis longtemps. L’un des plus agaçants pourrait enfin disparaître. Google modifie souvent son application de messagerie. Certaines…

France Identité devient plus utile : un nouveau lieu acceptera bientôt l’application comme preuve officielle

Aujourd’hui, il n’y a presque plus besoin de portefeuille physique : tout (ou presque) tient dans notre poche… grâce à notre smartphone. Les applications natives permettent de regrouper numériquement nos cartes…

Le Galaxy S26 Ultra plus performant que l’iPhone 17 Pro Max ? Apple ne domine plus

La domination d’Apple sur les performances mobiles est-elle en danger ? Le Galaxy S26 Ultra propulsé par une puce Snapdragon 8 Elite Gen 5 overclockée fait mieux que l’iPhone 17…

À peine sorti, le Honor Magic8 Lite passe à prix cassé dans un pack avec les Earbuds X8i !

Vous cherchez un smartphone aux caractéristiques avancées, mais à prix accessible ? Sorti en début d’année, le Honor Magic8 Lite embarque des performances solides et un design soigné. Normalement ne vente…

Les trous de ver ne seraient pas des tunnels spatiaux mais un mystère lié au temps

Les trous de ver fascinent depuis des décennies la science et la science-fiction. Ils sont souvent présentés comme des raccourcis à travers l’espace et le temps. Une nouvelle étude propose…

L’iPhone est enfin compatible avec le RCS chiffré, mais avec une grosse faiblesse

Avec la mise à jour iOS 26.4, Apple intègre le chiffrement de bout en bout pour les communications basées sur le protocole RCS. Mais cet ajout ne concerne que les…

Deezer devient bien meilleur que Spotify pour découvrir de nouveaux morceaux grâce à sa dernière mise à jour

Deezer, le rival français de Spotify, vient de déployer une nouvelle mise à jour qui améliore grandement sa fonctionnalité Flow. Celle-ci permet désormais de sélectionner quels genres musicaux on souhaite…

Zendure lance des nouveaux systèmes de stockage solaire avec jusqu’à 1686€ d’économies par an

Zendure lance 3 systèmes de stockage solaire en France. L’objectif : permettre aux propriétaires de panneaux photovoltaïques de stocker leur électricité pour l’utiliser le soir, avec des économies qui peuvent…

L’excellente enceinte portable Harman Kardon Luna chute à moins de 100 €, c’est une affaire !

Harman Kardon est une marque reconnue pour la qualité extrême de ses enceintes. Alors pouvoir s’acheter une enceinte portable de cette marque pour moins de 100 euros est un exploit….

Où sont passées les « Tatooine » ? Le mystère de la rareté des exoplanètes à deux soleils aurait enfin été résolu

On le sait : la Voie lactée abrite quelques exoplanètes desquelles un double coucher de soleil serait visible, à l’image de Tatooine dans Star Wars. Mais un mystère demeure : elles sont…