Une nouvelle arnaque exploite les données personnelles des victimes
Cette arnaque se présente sous la forme d’un message affirmant qu’un renouvellement d’abonnement à un service en ligne a été réalisé. Le piège est particulièrement insidieux, car il inclut des données personnelles de la victime, telles que son nom et son IBAN. Les clients de Bouygues Telecom sont spécifiquement visés, l’opérateur ayant été victime d’une cyberattaque il y a quelques mois.
En mai dernier, Bouygues Telecom a subi une cyberattaque ayant exposé les données personnelles de plusieurs millions de Français. Cette situation a entraîné des conséquences notables, notamment une arnaque liée à un abonnement de streaming qui mobilise des noms comme Cellcast Vidéos ou Vidéos +. Récemment, une nouvelle vague de phishing a également ciblé les clients de l’opérateur. Les alertes se multiplient sur des plateformes telles que Reddit et Facebook, où les victimes partagent leurs expériences. Ces arnaques exploitent les données personnelles obtenues lors de la cyberattaque pour piéger les utilisateurs.
Un mail frauduleux
Le message frauduleux signale un prétendu renouvellement d’abonnement à un service en ligne pour un montant de 69,90 euros. Ce montant est souvent utilisé par les arnaqueurs. Le contenu du mail indique : « Nous vous confirmons que votre abonnement Classplus Pro a été renouvelé automatiquement […]. Le prélèvement correspondant a été initié sur votre moyen de paiement enregistré. Vous disposez d’un délai de 7 jours ouvrés pour contester ou annuler ce renouvellement. » Bien que le service mentionné, Classplus Pro, ne soit pas reconnu, des données confidentielles telles que le nom, le prénom, l’IBAN et le BIC de la victime sont incluses. Ces informations proviennent de la cyberattaque, incitant ainsi la victime à croire à la légitimité du message.
Un élément central de cette arnaque est le bouton « Contester ce prélèvement », qui ne permet pas d’annuler le paiement. En réalité, il redirige la victime vers une plateforme frauduleuse conçue pour enregistrer les données saisies.
Que faire en cas de réception d’un tel message ?
Il est fortement recommandé de ne pas cliquer sur les boutons présents dans ces mails, car cela vise à rediriger vers des plateformes tierces frauduleuses. En cas de doute, il est conseillé de vérifier directement dans l’espace personnel du service mentionné ou de consulter les prélèvements bancaires. Si aucun paiement n’est visible dans votre banque en ligne, il s’agit d’une arnaque. Il est également crucial de ne pas céder aux pressions ou aux discours alarmistes, même en cas d’ultimatum. Enfin, la présence de données personnelles dans un message ne garantit pas sa fiabilité.
Source : Reddit



