SFR Mail : des emails frauduleux visant les clients circulent

Les abonnés d’Orange ne sont pas les seuls à être ciblés par des courriels malveillants, les cybercriminels aiment aussi usurper l’identité des fournisseurs de services pour tromper leurs victimes et les extorquer de l’argent et des informations personnelles. Récemment, les abonnés de SFR ont été la cible d’une campagne d’hameçonnage par le biais d’un courriel se faisant passer pour le service à la clientèle puis le support technique de SFR.

Une escroquerie bien orchestrée

Le courriel malveillant contient des informations sur une facture fictive et des liens trompeurs mentionnant des réductions attrayantes pour inciter la victime à les suivre. Le courriel est assez convaincant et utilise le logo de SFR ainsi que la signature du Directeur de la Relation Client, Sébastien Rubaut.

Une fausse alerte Microsoft pour duper les victimes

Si vous avez le malheur de cliquer sur l’un des liens du courriel, vous serez redirigé vers une fausse page Microsoft affichant une alerte indiquant que le système d’exploitation aurait verrouillé l’ordinateur à la suite d’une attaque d’un dangereux logiciel malveillant de type cheval de Troie (Trojan). La fausse alerte vous invite ensuite à contacter un ingénieur Microsoft via un numéro de téléphone surtaxé, qui essaiera de vous extorquer encore plus d’argent en proposant un service payant pour « débloquer » l’ordinateur.

Conseils pour éviter de tomber dans le piège

  • Soyez vigilant avec les courriels contenant un lien, même s’ils semblent officiels.
  • Utilisez l’URL officielle pour accéder au site.
  • Examinez l’expéditeur et l’URL du lien pour repérer des signes suspects.
  • Faites attention aux fautes d’orthographe qui pourraient vous alerter.

Que faire en cas d’escroquerie en ligne ou par SMS ?

Si jamais vous êtes la cible d’une escroquerie en ligne ou par SMS, transférez immédiatement le message à une plateforme de signalement spécialisée au 33 700. Vous pouvez également signaler ces messages frauduleux sur le site internet-signalement.gouv.fr. Ensuite, bloquez l’expéditeur pour ne plus être dérangé ultérieurement. Et, si jamais vous avez eu le malheur de communiquer vos coordonnées bancaires, contactez sans délai votre banque afin de prendre les mesures nécessaires, notamment en faisant opposition.