Aimez-vous les achats en ligne? Évitez les arnaques liées aux services postaux

À l'heure des technologies en ligne, les services postaux essaient d'utiliser toutes sortes de canaux pour vous tenir au courant des livraisons de colis en attente d'arrivée. Malheureusement, les escrocs peuvent profiter de ces connexions pour vous soutirer de l'argent ou installer des logiciels malveillants.

Analysons comment un escroc peut se faire passer pour un service de livraison et comment éviter les différentes tactiques qu'il peut utiliser. Vérifier Qu'est-ce que l'escroquerie d'expédition de colis BHL? Comment l'éviter.

Aimez-vous les achats en ligne? Évitez les arnaques liées aux services postaux - protection

1. Diffusion de logiciels malveillants à l'aide de fausses applications de messagerie

Les services postaux utilisent parfois des applications complémentaires pour gérer et suivre vos colis. Vous pouvez y entrer des numéros de suivi pour connaître l'emplacement exact de votre colis ou organiser la livraison de quelque chose par leur intermédiaire.

Ce sont des options très pratiques, c'est pourquoi l'escroc utilise ces applications pour diffuser des logiciels malveillants. Choisit un pays dans lequel opérer et crée un SMS de phishing qui imite le service postal de ce pays.

Le SMS indiquera que l'entreprise a publié une nouvelle version de son application de livraison et fournira un lien de téléchargement. Bien sûr, le lien ne mène pas du tout à l'application officielle ; Au lieu de cela, il va vers un lien vers une application chargée de logiciels malveillants.

FauxSpy C'est un excellent exemple de ce type d'attaque. Un groupe malveillant appelé Roaming Mantis a utilisé cette méthode pour distribuer un logiciel malveillant appelé FakeSpy. Une fois installé, FakeSpy demande des autorisations de messagerie et est capable de fonctionner à 100 % même si le téléphone est en mode veille.

Si l'utilisateur donne ces autorisations à Fakespy, il collectera des informations sensibles à partir du téléphone. Ensuite, en utilisant les autorisations de messagerie accordées par l'utilisateur, il envoie sa page de téléchargement dédiée à davantage de victimes. Même lorsque l'utilisateur met le téléphone en veille, FakeSpy n'aura aucun problème à collecter des données.

2. Diffusion de logiciels malveillants à l'aide de fausses pièces jointes

Cette méthode d'attaque viole la façon dont les entreprises postales vous envoient un e-mail si votre colis est en retard. Bien sûr, il est ennuyeux d'entendre qu'une livraison importante que vous attendez n'arrivera pas à temps, ce dont un escroc peut profiter pour tromper les utilisateurs.

En termes de fonctionnement, les escroqueries par courrier électronique du service postal ne sont pas très différentes de Autres escroqueries par e-mail. L'escroc essaiera de vous convaincre de télécharger la pièce jointe.

La façon dont le fraudeur crée le cadre d'attaque varie. Il prétendra que le livreur vous a manqué et que le colis est maintenant dans l'entrepôt. Il invite ensuite l'utilisateur à cliquer sur la pièce jointe infectée, affirmant que l'adresse du référentiel se trouve à l'intérieur de la pièce jointe. D'autres pourraient dire qu'ils n'ont pas pu vérifier vos informations et pointeront vers la pièce jointe infectée afin que vous puissiez revérifier vos informations d'identification.

L'escroc peut également utiliser l'actualité pour semer la panique parmi les victimes. Par exemple, lorsque le coronavirus a commencé à se propager, de nombreux escrocs ont envoyé des e-mails indiquant qu'à moins que la victime ne soumette ses coordonnées sur la pièce jointe infectée dès que possible, son colis serait fermé.

3. Tromper les utilisateurs avec de faux sites Web

Lorsque nous sommes pressés de faire quelque chose, nous avons tendance à passer à côté des subtilités qui définissent les différences entre les sites Web légitimes et les faux. L'escroc en profite en créant des sites Web frauduleux qui ressemblent exactement aux vrais sites Web. Il peut alors inciter les gens à visiter ces sites Web et à remettre de l'argent et des détails personnels.

Pour les services postaux, l'escroc peut mettre en place un faux site Web demandant des noms, des adresses et des numéros de téléphone pour créer un profil personnel sur vous. Ces informations sont utilisées pour l'usurpation d'identité, et la transmission des données peut entraîner l'utilisation de vos informations pour de futures fraudes et fraudes.Ingénierie sociale.

D'autres peuvent facturer des frais de livraison par téléphone, y compris la TVA et les droits de douane. Si la victime obéissait, l'escroc s'enfuirait avec l'argent alors que la victime croyait avoir payé une livraison importante.

Par exemple, certains escrocs profitent des services de changement d'adresse pour gagner de l'argent. Le service de changement d'adresse vous permet de transférer temporairement le courrier d'une adresse à une autre, ce qui est utile lorsque vous êtes en déplacement Sortir de la maison. Ainsi, les personnes à la recherche d'un tel service sont susceptibles d'être en train de déménager, une période stressante.

L'escroc crée des pages qui ressemblent à des services officiels de changement d'adresse, puis essaie de les faire figurer en bonne place dans les résultats de recherche Google. Lorsque les gens cherchent à transférer leur courrier, ils cliquent sur le faux site Web et entrent leurs coordonnées. Le faux site Web demande une somme importante pour effectuer le service, qui est payé par la victime.

Bien sûr, puisque le site Web était faux, leur courrier n'est pas transféré malgré le paiement de la victime. Cela peut prendre des semaines voire des mois avant que la victime ne découvre qu'elle a été victime d'une arnaque.

4. Voler des informations personnelles à l'aide d'appels téléphoniques

Dans le même ordre d'idées que ci-dessus, parfois L'escroc appelle directement à votre domicile. L'escroquerie utilisera des numéros d'usurpation pour donner l'impression qu'elle appelle depuis le service postal de votre pays. Une fois que vous aurez répondu à l'appel, il vous dira qu'il y a eu une erreur lors du traitement du colis et qu'il doit revérifier vos coordonnées pour garantir la délivrabilité.

Bien sûr, il n'a aucun colis qui vous attend ; Alternativement, ils peuvent utiliser ce coin pour vous demander votre nom, votre adresse, vos numéros de téléphone et d'autres informations personnelles. Ces informations peuvent être collectées et utilisées pour de futures fraudes, telles que le vol d'identité.

Si vous craignez que le représentant à l'autre bout du fil ne soit pas celui qu'il prétend être, n'ayez crainte ; Il y a des signes que vous êtes sur L'appel est passé à un fraudeur. Surveillez ces signes si vous soupçonnez que quelqu'un essaie de vous arnaquer par téléphone.

5. Fausses cartes postales "livraison manquée"

Certains services postaux utiliseront une carte d'appel si vous ne pouvez pas livrer votre colis. Cette carte indiquera quand la livraison aura lieu, de quel type de livraison il s'agira et comment programmer une nouvelle livraison. Malheureusement, ces cartes sont faciles à cloner et à utiliser pour les escroqueries.

Par exemple, au Royaume-Uni, il existe une carte "Something For You". Si le bureau de poste ne peut pas vous livrer votre colis, car il laisse un carton rouge avec des informations sur la façon de l'obtenir.

Le fraudeur a créé une copie presque exacte de cette carte pour diriger les gens vers l'arnaque. La seule vraie différence est qu'il n'y a pas de photos ou d'insignes officiels de la poste - tout le reste se ressemble.

Ces fausses cartes donnent à l'utilisateur un numéro à appeler pour programmer une nouvelle livraison. Si l'usager le demande, son appel est redirigé vers la ligne surtaxée. Une fois l'appel terminé, la victime trouve une énorme facture de téléphone qui l'attend en raison de l'appel du service surtaxé.

Comment se protéger des arnaques des services postaux

Toutes les escroqueries ci-dessus ont une chose en commun : l'escroc essaie d'usurper l'identité du service postal que vous utilisez. En tant que tel, si vous apprenez à connaître le fonctionnement de votre service, vous pouvez repérer ces escroqueries avant qu'elles ne puissent vous arnaquer.

Chaque fois que vous recevez de la correspondance de votre service postal, assurez-vous de faire attention aux signes avant-coureurs. Le service postal ne doit pas vous contacter pour "vérifier" vos coordonnées de livraison, ni tenter de vous faire télécharger une pièce jointe.

De même, si vous recevez une carte de livraison manquée qui "ne semble pas correcte", soyez averti --- et vérifiez le contenu même si vous n'avez rien commandé en ligne ! Si votre service postal vous permet généralement de reprogrammer les livraisons en ligne et que vous recevez soudainement un ticket qui vous demande de les appeler à la place, vérifiez à nouveau le numéro de téléphone en ligne et confirmez avec l'expéditeur si possible. Vérifier Outils d'achat en ligne que vous devez essayer avant votre prochaine commande.

Protégez-vous des arnaques des services postaux

Alors que les livraisons en ligne deviennent une industrie en plein essor, les escrocs sont attirés par la fraude à la livraison pour inciter les autres à donner leurs informations personnelles ou leur argent. Vous connaissez maintenant les types d'escroqueries les plus courants et comment les éviter. Vous pouvez voir maintenant Les meilleurs conseils pour repérer les produits frauduleux lors de vos achats en ligne.

Aller au bouton supérieur