dimanche 26 avril 2020

Cyber arnaque

Bonjour chers voisins,

L'occasion d'un petit rappel à la prudence car les cyber criminels cyber-travaillent durant le confinement,

J'ai reçu ce matin l'email suivant:



Madame/Monsieur :
Vous avez choisi de télé-régler vos impôts par Internet et nous vous en remercions.
Après les derniers calculs d'administrationgfiscalemd'impôtsysurrle revenuj,
nousevousbannonçonsequeevous êtesgadmissiblehàgrecevoirgunfremboursementgdesnotrespartgd'un montanthde  939,00 €
NOUVEAU REMBOURSEMENT
Date d'enregistrement 05/04/2020
Numéro d'enregistrement 0037422993
Mode de paiement Prélèvement à l'échéance
Type d'impôts Impôts sur le revenu - Prélèvements sociaux
Référence de l'avis 1101XXXXXXXXXX
Mantant 939.00 (EURO )
Coordonnées bancaires complété sur le formulaire
Veuillez nous soumettre votre demande de remboursement pour nous permettre de la traiter dans les plus bref délais.
  • Nous vous invitons à consulter les démarches à suivre Cliquez ici
Notez bien que votre dossier sera validé dans un délai de 3 jours ouvrable à compter de la date d'envoi de votre demande.






La première règle est de vérifier l'émetteur d'un email: dans le cas présent, il s'agissait de fr-impots <contact@mutuelledelest.fr>, ce qui n'a aucun rapport avec un les adresses gouv.fr utilisées par les services de l'état. Les noms de domaine comme gouv.fr sont déposés au niveau mondial, et il est en théorie impossible de transmettre un email avec le nom de domaine d'une organisation publique ou privée (banque, grande société ) sans que l'adresse ait été validée par cet organisme. Cette vérification permet déjà d'identifier la grande majorité de ces attaques. Cette protection est cependant mise à mal par un nombre de plus en plus important d'attaques
La seconde règle est de ne pas cliquer sur un lien présent dans un email sans le vérifier. Il suffit de passer le souris sur le lien, sa valeur est en général affichée en bas de votre client email. Dans mon cas, il s'agissait de https://mamadin81.blogspot.com/2020/03/impots-meta-http-equivrefresh-content0_24.html, ce qui est loin d'être une adresse de l'administration française.

Pas de paranoïa, mais pas d'angélisme: un peu de prudence s'impose.

Amitiés

1 commentaire:

Bruno a dit…

Ci-dessous un commentaire utile reçu par mail

Bonjour,

Hier ou avant-hier, ce sujet a été abordé aux infos sur TF1. En effet, il ne faut jamais cliquer sur le lien.

Lorsque vous recevez ce type de message, vous pouvez le transmettre sur le site de la gendarmerie et aussi à « abuse. Orange ».

Bon confinement