Vous pouvez maintenant écouter les articles de Fox News!
Cet e-mail bancaire dans votre boîte de réception peut sembler légitime, mais il pourrait s’agir d’une arnaque dangereuse conçue pour voler vos informations personnelles. Nous en avons récemment reçu un nous-mêmes, et c’est alarmant convaincant. Il met en garde contre un appareil non reconnu en essayant de vous connecter et vous exhorte à “vérifier votre activité” via un lien fourni. Bien qu’il semble utile, cet e-mail est tout sauf sûr.
En réalité, cela fait partie d’une vague croissante d’attaques de phishing qui imitent les entreprises de confiance comme Chase. Ces e-mails sont chargés de liens trompeurs qui conduisent à des infections de logiciels malveillants, et les conséquences peuvent être graves.
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter
Comment les fausses alertes Microsoft vous font entrer dans les escroqueries à phishing
Email d’escroquerie de phishing bancaire réel (Kurt “Cyberguy” Knutsson)
Comment fonctionne l’e-mail de l’escroquerie de phishing bancaire
Cette arnaque commence par ce qui ressemble à une alerte de sécurité typique de Chase ou d’une autre banque. L’e-mail affirme que quelqu’un a tenté de se connecter à partir d’un appareil inconnu. Pour «protéger» votre compte, il vous demande de confirmer votre identité en cliquant sur un lien.
Ce qui se passe ensuite, c’est là que les choses prennent un tour sombre
Cliquez sur le lien lance une fausse page Web conçue pour vous distraire tandis qu’un fichier caché s’exécute tranquillement en arrière-plan. Ce fichier est souvent un fichier HTA, un type d’application HTML couramment utilisée pour fournir des logiciels malveillants. Il laisse ensuite tomber un fichier DLL sur votre ordinateur, essentiellement une porte dérobée qui ouvre votre système aux pirates.
À partir de là, le malware utilise une technique appelée injection de DLL réfléchissante pour injecter du code malveillant directement dans la mémoire de votre navigateur. Cela permet aux attaquants de:
Obtenez des affaires Fox en déplacement en cliquant ici
- Surveillez vos frappes
- Voler les informations d’identification de connexion et les numéros de carte de crédit
- Accéder à vos comptes
- Créez des délais à long terme sur votre système
Cette arnaque n’essaie pas seulement de vous faire peur; Il est conçu pour prendre le contrôle total.
Email de phishing d’escroquerie (Kurt “Cyberguy” Knutsson)
Signes que vous envisagez un e-mail d’escroquerie de phishing bancaire
Les escrocs s’appuient sur l’urgence et la peur de vous inciter à une action rapide. Voici comment reconnaître une tentative de phishing comme ceci:
- Vérifiez l’adresse e-mail de l’expéditeur: Survolez le nom de l’expéditeur pour voir l’adresse e-mail réelle. Dans notre cas, “JP Morgan” était lié à une adresse Gmail, un drapeau rouge clair. Les entreprises légitimes n’utilisent pas de services de messagerie personnels comme Gmail ou Yahoo pour la communication officielle.
Qu’est-ce que l’intelligence artificielle (IA)?
Email d’escroquerie de phishing bancaire réel (Kurt “Cyberguy” Knutsson)
- Langue ou grammaire inhabituelle: Les escrocs utilisent souvent des erreurs de phrasé ou de capitalisation maladroites comme «la sécurité accès à vos comptes».
- Salutations génériques: Les vraies banques utilisent généralement votre nom. Les escroqueries commencent souvent par «cher client».
- Liens suspects: Survolez n’importe quel lien pour voir l’URL réelle. S’il regarde, ne cliquez pas.
- Demandes inattendues: Si l’e-mail demande des mesures immédiates, en particulier impliquant l’accès au compte, prenez du recul.
Conseils pour rester à l’abri des e-mails de l’escroquerie bancaire
Vous n’avez pas besoin d’être un expert technologique pour éviter de tomber pour des escroqueries à phishing. Quelques habitudes simples peuvent grandement contribuer à protéger votre identité, vos finances et vos appareils. Voici quelques étapes essentielles que l’on peut suivre:
1. Évitez de cliquer sur des liens suspects et utilisez un logiciel antivirus fort
Ne cliquez jamais sur les liens dans des e-mails non sollicités. Au lieu de cela, saisissez l’URL officielle du site Web dans votre navigateur ou utilisez l’application vérifiée de l’entreprise. La meilleure façon de vous protéger à partir de liens malveillants qui installent des logiciels malveillants, potentiellement accéder à vos informations privées, est d’installer un logiciel antivirus sur tous vos appareils. Cette protection peut également vous alerter sur les e-mails de phishing et les escroqueries par ransomware, en protégeant vos informations personnelles et vos actifs numériques.
Obtenez mes choix pour les meilleurs gagnants de la protection antivirus 2025 pour vos appareils Windows, Mac, Android et iOS à Cyberguy.com/lockupyourtech
2. Utilisez l’authentification à deux facteurs (2FA)
Activez l’authentification à deux facteurs ou multi-facteurs sur tous les comptes sensibles. Cela ajoute une couche de sécurité supplémentaire, ce qui rend plus difficile pour les pirates de pénétrer.
3. Utilisez un service de suppression de données personnelles
Ces services vous aident à supprimer vos informations personnelles des sites de courtiers de données que les escrocs peuvent utiliser pour élaborer des attaques de phishing convaincantes. Bien qu’aucun service ne promet de supprimer toutes vos données d’Internet, avoir un service de suppression est excellent si vous souhaitez constamment surveiller et automatiser le processus de suppression de vos informations de centaines de sites en continu sur une période de temps plus longue.
Consultez mes meilleurs choix pour les services de suppression des données et obtenez une analyse gratuite pour savoir si vos informations personnelles sont déjà sur le Web en visitant Cyberguy.com/delete
Obtenez un scan gratuit pour savoir si vos informations personnelles sont déjà sur le Web: cyberguy.com/freescan
4. Renforcer les mots de passe avec un gestionnaire de mots de passe
Un gestionnaire de mots de passe de confiance vous aide à créer des mots de passe solides et uniques pour chaque site et les stocke en toute sécurité afin que vous n’ayez pas à vous en souvenir tous.
Obtenez plus de détails sur mes meilleurs gestionnaires de mots de passe évalués par des experts en 2025 ici à Cyberguy.com/passwords
5. Gardez votre logiciel à jour
Mettez régulièrement à jour votre système d’exploitation, votre navigateur et toutes les applications pour combler les lacunes de sécurité que les pirates exploitent souvent. De nombreuses attaques de phishing reposent sur des logiciels obsolètes pour lancer des logiciels malveillants, donc activer les mises à jour automatiques est l’un des moyens les plus simples de rester protégés.
6. Pause et vérifier l’urgence
Si un e-mail pousse l’urgence, comme un compte verrouillé ou une connexion inconnue, ralentissez. Contactez l’entreprise directement à l’aide d’un numéro ou d’un e-mail à partir de son site officiel.
7. Revoir soigneusement les expéditeurs de courriels
Survolez toujours le nom de l’expéditeur pour vérifier l’adresse e-mail réelle. Si cela se termine par quelque chose comme @ gmail.com et prétend provenir d’une grande banque, c’est probablement faux.
Cliquez ici pour obtenir l’application Fox News
Les principaux plats de Kurt
Les escroqueries de phishing comme cet e-mail de Chase Bank deviennent de plus en plus difficiles à repérer. Ils ont l’air professionnels, incluent de vrais logos et imitent le ton des messages officiels. Mais avec quelques habitudes de sécurité, vous pouvez vous protéger même des tentatives les plus convaincantes.
Souhaitez-vous cliquer sur le lien sans réfléchir, ou pourriez-vous faire une pause et enquêter? Faites-nous savoir comment vous gérez les e-mails suspects et si vous avez vu des escroqueries comme celle-ci dans votre boîte de réception ces derniers temps en nous écrivant à Cyberguy.com/contact
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter
Copyright 2025 Cyberguy.com. Tous droits réservés.
Kurt “Cyberguy” Knutsson est un journaliste technologique primé qui a un amour profond pour la technologie, l’équipement et les gadgets qui améliorent la vie avec ses contributions pour Fox News & Fox Business début matins sur “Fox & Friends”. Vous avez une question technologique? Obtenez la newsletter gratuite de Kurt Cyberguy, partagez votre voix, une idée d’histoire ou un commentaire sur cyberguy.com.
Pour aller plus loin
