“Votre colis a été envoyé” : ce dangereux SMS menace de vider votre compte en banque

Une dangereuse campagne de phishing sévit en ce moment en France par SMS : le message, accompagné d'un lien, prétend que vous avez reçu un colis. L'utilisateur est invité à installer une fausse mise à jour de Chrome qui installe un malware bancaire sur le smartphone. Le malware tente ensuite de voler vos identifiants en prétendant que votre compte en banque est “bloqué”.

smartphone dans une main

Les arnaques ont toujours existé, mais grâce aux smartphones, elles deviennent toujours plus sophistiquées et dangereuses. Bien sûr la majeure partie des utilisateurs détecte ce genre de tentatives avant qu'elles n'aient pu causer le moindre dégât. Il reste pourtant facile de tomber dans le piège, surtout lorsque l'on a peu d'expérience ou d'accointance en général à l'informatique. En moyenne 45% des utilisateurs cliquent sur des liens reçus par SMS ou email même lorsqu'ils n'en connaissent pas la provenance.

La campagne des pirates se déroule comme suit. La victime (dont les coordonnées font probablement partie d'une fuite de données personnelles…) reçoit un message, “Votre colis a été envoyé. Veuillez le vérifier et le recevoir”accompagné d'un lien court. Lorsque la victime clique sur ce lien, le navigateur s'ouvre sur une page qui l'exhorte à mettre à jour son navigateur Chrome “pour une meilleure expérience”. 

Lire également : AppGallery – l'un des pires malwares envahit le store de Huawei

Ce faux SMS concernant un colis veut vider votre compte en banque

Il télécharge alors un fichier APK douteux nommé “mxpcqpgjyk.apk” hors du Google Play Store. À l'issue de l'installation, le programme demande quantité d'autorisations, notamment l'accès à vos SMS, vos appels et vos contacts. Plus tard de manière intempestive, un écran s'affiche. On peut y lire que l'accès à votre compte en banque est bloqué et qu'il faut le réactiver. Une page aux couleurs de votre banque vous propose alors d'entrer vos identifiants dans un formulaire. Ces données sont bien entendu transmises au serveur de contrôle des pirates.

Les malfaiteurs ont alors tout ce dont ils ont besoin pour détrousser leur victime jusqu'au dernier centime puisque non seulement ils ont ses identifiants, mais ils peuvent en prime lire les codes reçus par SMS grâce à leur malware. Pour ne rien arranger, le malware consulte la liste de vos contacts et leur envoie le même SMS histoire de se propager. Si vous reconnaissez cette campagne de phishing, nous vous recommandons bien évidemment de ne surtout pas cliquer sur le lien.

Si vous avez installé le malware par accident, commencez par prévenir vos contacts qu'ils vont recevoir un SMS vérolé et contactez votre banque pour annuler les éventuelles transactions frauduleuses. Il n'existe pas de correctif – il semble donc raisonnable de vous recommander de formater ensuite intégralement votre smartphone Android pour revenir aux réglages d'usine avec une installation Android propre. Plus généralement il est recommandé de ne jamais télécharger d'applications hors du Google Play Store.


Réagissez à cet article !

Demandez nos derniers articles !

Nouveautés Netflix avril 2026 : les séries et films à regarder

Chaque mois nous vous proposons de faire le point sur les séries et films proposés par Netflix. Nouveautés, documentaires, nous vous proposons également un top 3 des séries et des films à suivre. Prêts ? Bingez !

Android Auto se dote enfin d’un player YouTube, mais pas exactement celui que vous voulez

Plusieurs utilisateurs d’Android Auto rapportent avoir récemment reçu une mise à jour qui apporte un véritable player YouTube à l’interface. S’agit-il enfin d’une application à part entière promise de longue…

Android Auto : fini la musique qui se lance toute seule, Google prépare une meilleure solution pour désactiver la lecture automatique

Si pour certains conducteurs la musique au volant est quelque chose de crucial, d’autres s’en passent bien volontiers. Alors évidemment, la fonction de lecture automatique d’Android Auto est loin d’être…

Samsung Galaxy S : la compatibilité avec AirDrop arrive très bientôt, même pour les smartphones plus anciens

Plusieurs utilisateurs rapportent avoir reçu une nouvelle mise à jour de Quick Share sur leur smartphone Galaxy, apportant la compatibilité avec AirDrop des iPhone. Il semblerait donc que même les…

Gboard ajouterait enfin cette option réclamée depuis des années

Les utilisateurs du clavier virtuel Gboard demandent l’intégration d’une fonctionnalité précise depuis longtemps. Bonne nouvelle : elle est en cours de test et elle va changer la donne. Si vous…

Vos prochains smartphones pourraient coûter bien moins cher grâce à cette découverte de Google

La flambée du prix de la mémoire fait grimper le coût de tous nos appareils depuis des mois. Google vient de dévoiler une technologie qui pourrait réduire drastiquement ces besoins….

IA

Cette vidéo virale d’une PS5 branchée à une TV vintage fait sensation, pourtant elle n’a rien d’extraordinaire

Depuis ce week-end, une vidéo fait le tour du web et impressionne énormément d’internautes. Celle-ci montre une PS5 branchée à une TV vintage tout à fait fonctionnelle. Prouesse technologique ?…

Les fournisseurs d’accès Internet doivent-il empêcher le piratage ? Cette décision de justice relance le débat

La lutte contre l’accès aux contenus piratés est-elle de la responsabilité des fournisseurs d’accès à Internet ? La question est complexe et visiblement, la justice a du mal à donner…

iOS-Android : le multiplateforme prend un tournant décisif, voici ce qui change concrètement pour vous

Avec la diversité des langages de programmation, le développement d’applications multiplateformes n’est pas optimisé : exclusivités, problèmes de stabilité et de fluidité, décalages dans le déploiement des mises à jour… Mais…

Les marques chinoises se copient désormais entre elles et Xiaomi en fait les frais devant les tribunaux

En Chine, copier le design d’un concurrent est une pratique courante. Xiaomi en sait quelque chose, ses propres modèles ont souvent été accusés de plagiat. Cette fois, c’est le constructeur…