
Fraude par courrier électronique
La fraude par courrier électronique se présente sous différentes formes. Les plus courantes sont des attaques d'ingénierie sociale représentant plusieurs variantes de l’hameçonnage telles que l'harponnage, le vishing et le smishing.L'hameçonnage ou phishing se produit lorsque le cybercriminel se fait passer pour une organisation ou une personne légitime afin d'inciter la victime à cliquer sur un lien malveillant, à ouvrir une pièce jointe ou à la rediriger vers un faux site web. Cela peut entraîner le vol d’informations personnelles de la victime ou l'infection de son ordinateur par un logiciel malveillant.
L'harponnage est un type d'attaque par courrier électronique qui vise des personnes ou des organisations spécifiques. Le cybercriminel recueille généralement des informations sur la victime avant de lui envoyer un courriel personnalisé, son nom et prénom ou bien un numéro de compte lui étant associé. Le courriel frauduleux peut contenir un lien ou une pièce jointe qui infectera l'ordinateur avec un logiciel malveillant ou volera des informations personnelles. Ce type d'hameçonnage est efficace car il est beaucoup plus difficile pour la victime de le détecter, car étant plus personnalisé, cela contribue à faire tomber ses gardes lorsqu'on ouvre le courriel.
Le vishing est un type d'hameçonnage par téléphone. Le cybercriminel appelle la victime en se faisant passer pour une organisation légitime, telle qu'une banque ou une société de carte de crédit, et tente de l'inciter à donner des informations personnelles ou à installer un logiciel malveillant. Cela peut aboutir au vol des informations personnelles de la victime ou à l'infection de son ordinateur par un logiciel malveillant.
Le smishing est un type d'hameçonnage dans lequel le cybercriminel utilise des messages texte pour inciter la victime à fournir des informations personnelles. Le message texte peut demander à la victime de fournir des informations sensibles, telles que ses identifiants de connexion ou son numéro de carte de crédit, ou il peut contenir un lien vers un site web qui ressemble au site officiel d'une organisation légitime, mais qui se trouve être un faux site web.
Au Québec, les principales identités usurpées sont : Vidéotron, Hydro-Québec, Revenu Québec, l’Agence du revenu du Canada, Banque Nationale, Desjardins, Netflix, Poste Canada...
Si vous recevez un courriel non sollicité d'une organisation ou d'une personne, ne cliquez sur aucun lien et n'ouvrez aucune pièce jointe.
Si vous avez des doutes sur l'authenticité d'une communication électronique, contactez directement l'organisation ou la personne mentionnée dans le courriel pour vérifier.
Ne donnez jamais d'informations personnelles ou d'identifiants de connexion au téléphone ou dans un courriel. Si vous n'êtes pas certain de la légitimité d'un appel, raccrochez et rappelez l'organisation à un numéro que vous savez être réel.
Ces attaques ont généralement pour but de voler des informations personnelles ou des identifiants de connexion, mais elles peuvent aussi être utilisées pour diffuser des logiciels malveillants. Elles sont une menace sérieuse et il est important d'être conscient des différents types qui existent.
Pour signaler des tentatives d’hameçonnage, il suffit de remplir ce formulaire.
Rechercher
Cela pourrait vous interesser...
Les plus populaires...
Gestion locative (11 commentaires)
>
Hameçonnage
le 2022-12-28... Je ne suis pas locataire et mon conjoint a reçu le même message il y a un annexe et je n'ai pas ouvert Si vous ne fournissez un adresse courriel je vais vous faire suivre le courtiel |
surete.qc.ca@europ-eu.org SÛRETÉ DU QUÉBEC 1543962@users.siol.net (1 commentaire)
>
Autre fraude
le 2023-06-19... J'ai pris une photo du courriel et de la pièce jointe sans toutefois là télécharger et je l'ai ensuite placé dans la corbeille de mon ordinateur afin de ne pas répondre et de communiquer immédiatement avec vous. Voici les photos en pièces jointes pl |
xgjwnioh@xgjwnioh.us
>
Fraude financière
il y a 2 semaines... Commentaire / Explications: Ce courriel a été utilisé au nom de Poste Canada pour m’inciter à récupérer un colis que je n’ai pas commandé!. Contenu de la fraude: Usurpation d’identité. |
jeansebastienthibault123@gmail.com Jean-Sébastien Thibault (6 commentaires)
>
Fraude financière
le 2023-08-24... Pour avoir déjà fais affaire avec un site de micro-prêt, on voit bien que le message ne tient pas debout. Adresse courriel Gmail Ne m'appelle pas par mon nom Aucune signature à la fin du message Aucun numéro de téléphone FAITES ATTENTION!!!!! |
+14507502587
>
Fraude financière
il y a 2 semaines... Commentaire / Explications: J’ai reçu un message texte me disant qu’il y avait une fraude à mon institution bancaire.. Contenu de la fraude: Message texte |
Les plus récentes...
+15874300105 ThinkData Works
>
Autre fraude
il y a 2 heures... J'ai reçu un SMS le 8 septembre disant ce qui suit : "Bonjour ! Nous avons remarqué que votre parcours et votre CV apparaissent sur de nombreuses agences de recrutement en ligne et nous souhaitons vous proposer un travail à temps partiel que vous pouvez e |
brockville6@gmail.com Nathalie Pilon, Marie Josee, mariejose4, Marie!
>
Fraude site annonce
il y a un jour... Commentaire / Explications: Vous demande de payer en un virement frauduleux pour assurer la visite. Veut absolument communiquer sur "telegram" app non retracable. |
nicole monette
>
Fraude réseaux sociaux
il y a 3 jours... Commentaire / Explications: le courriel recu ainsi la manière de payer l'assurance du colis me semble frauduleux . Contenu de la fraude: La présumée personne veut acheter un produit que je vends sur marketplace |
+18736606238 bnc.connexionid-1.com
>
Fraude financière
il y a une semaine... Commentaire / Explications: Je n'ai pas de compte à la Banque Nationnale. Contenu de la fraude: Message texte reçu sur mon Mobile. FRAUDE SUSPECTÉE !!! |
defr.grc.gouv@gmail.com Michael Duheme de la GRC
>
Hameçonnage
il y a une semaine... Reçu par courriel, il y a quelques minutes. Bonne chance pour trouver le fraudeur. Le nom de la personne qui travaille au sein de la GRC, est véridique. ( J’espère qu’il est au courant) Plusieurs erreurs dans le texte: entre autres il n’y a pas de |