{"id":14745,"date":"2020-04-30T09:20:36","date_gmt":"2020-04-30T09:20:36","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=14745"},"modified":"2020-04-30T10:18:48","modified_gmt":"2020-04-30T10:18:48","slug":"covid-fake-delivery-service-spam-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/covid-fake-delivery-service-spam-phishing\/14745\/","title":{"rendered":"Fausses livraisons en temps de confinement"},"content":{"rendered":"<p>Il serait difficile de trouver un domaine de l\u2019activit\u00e9 humaine qui ne soit pas touch\u00e9 par la pand\u00e9mie de coronavirus, et les services de livraison express ne font pas exception. Les flux de transport entre les pays ont \u00e9t\u00e9 perturb\u00e9s et il y a une <a href=\"https:\/\/www.forbes.com\/sites\/tedreed\/2020\/04\/18\/demand-for-air-cargo-capacity-is-urgent-and-huge---who-will-step-in-to-fill-it\/\" target=\"_blank\" rel=\"noopener nofollow\">p\u00e9nurie<\/a> d\u2019avions-cargos, tandis que les individus et les entreprises continuent \u00e0 commander des biens sur le territoire national tout comme \u00e0 l\u2019\u00e9tranger. La demande de certains produits a m\u00eame <a href=\"https:\/\/www.nst.com.my\/business\/2020\/03\/579210\/covid-19-malaysias-top-glove-overwhelmed-international-orders\" target=\"_blank\" rel=\"noopener nofollow\">mont\u00e9 en fl\u00e8che<\/a>.<\/p>\n<p>Les pics de demande entra\u00eenent un allongement des temps de transport. En cons\u00e9quence, les clients s\u2019habituent \u00e0 recevoir des messages d\u2019excuses de la part des services de messagerie et \u00e0 suivre des liens pour consulter la mise \u00e0 jour du statut d\u2019exp\u00e9dition de leur commande. Nous avons r\u00e9cemment observ\u00e9 un certain nombre de faux sites et d\u2019e-mails cens\u00e9s provenir de services de livraison exploitant le sujet du coronavirus. Les escrocs utilisent des <a href=\"https:\/\/securelist.com\/scammers-delivery-service-exclusively-dangerous\/66515\/\" target=\"_blank\" rel=\"noopener\">stratag\u00e8mes \u00e9prouv\u00e9s<\/a> tout comme de nouvelles combines.<\/p>\n<h2>Des spams avec des pi\u00e8ces jointes malveillantes<\/h2>\n<p>Les spammeurs peuvent se faire passer pour les employ\u00e9s d\u2019un service de livraison afin de persuader les victimes d\u2019ouvrir les pi\u00e8ces jointes malveillantes re\u00e7ues par e-mail. L\u2019astuce classique consiste \u00e0 dire que pour recevoir son colis, le destinataire doit d\u2019abord lire ou confirmer les informations contenues dans le fichier joint.<\/p>\n<p>Par exemple, un faux e-mail de notification de livraison dans un anglais douteux indique qu\u2019un colis ne pourra pas \u00eatre livr\u00e9 en raison de la pand\u00e9mie, et que le destinataire doit venir le chercher en personne \u00e0 l\u2019entrep\u00f4t.<\/p>\n<p>L\u2019adresse de l\u2019entrep\u00f4t et d\u2019autres d\u00e9tails figurent bien s\u00fbr dans la pi\u00e8ce jointe qui, si elle est ouverte, installe une porte d\u00e9rob\u00e9e Remcos sur l\u2019ordinateur. Les cybercriminels peuvent alors faire en sorte que l\u2019ordinateur rejoigne un botnet, voler des donn\u00e9es ou installer d\u2019autres logiciels malveillants.<\/p>\n<div id=\"attachment_14746\" style=\"width: 1351px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14746\" class=\"size-full wp-image-14746\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/04\/30085916\/covid-delivery-service-spam-screen-1.png\" alt=\"Fausse notification de livraison\" width=\"1341\" height=\"533\"><p id=\"caption-attachment-14746\" class=\"wp-caption-text\">Fausse notification de livraison<\/p><\/div>\n<p>Les auteurs d\u2019un autre faux e-mail de livraison utilisent une astuce similaire, all\u00e9guant que la soci\u00e9t\u00e9 n\u2019a pas pu livrer le colis en raison d\u2019une erreur d\u2019\u00e9tiquetage. La victime est invit\u00e9e \u00e0 confirmer les informations contenues dans la pi\u00e8ce jointe, qui s\u2019av\u00e8re \u00eatre un autre membre de la famille Remcos.<\/p>\n<div id=\"attachment_14748\" style=\"width: 1528px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14748\" class=\"size-full wp-image-14748\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/04\/30090114\/covid-delivery-service-spam-screen-2.png\" alt=\"Ces escrocs se pr\u00e9sentent comme les employ\u00e9s d'une entreprise de messagerie, mais leur adresse les trahit\" width=\"1518\" height=\"444\"><p id=\"caption-attachment-14748\" class=\"wp-caption-text\">Ces escrocs se pr\u00e9sentent comme les employ\u00e9s d\u2019une entreprise de messagerie, mais leur adresse les trahit<\/p><\/div>\n<p>Parfois, les spammeurs ins\u00e8rent des images de documents dans un message pour ajouter de la cr\u00e9dibilit\u00e9. Dans l\u2019exemple ci-dessous, les arnaqueurs ont ajout\u00e9 une petite image au texte du message. Il semble s\u2019agir d\u2019un re\u00e7u, mais il est trop petit pour \u00eatre lu et ne change pas de taille lorsqu\u2019on clique dessus, ce qui incite le destinataire \u00e0 ouvrir la pi\u00e8ce jointe malveillante, dont le nom contient \u00a0\u00bb\u00a0.jpg\u00a0\u00ab\u00a0.<\/p>\n<p>Si le service de messagerie du destinataire de cet e-mail n\u2019affiche pas l\u2019extension r\u00e9elle du fichier, il peut confondre cette pi\u00e8ce jointe avec une image. Il s\u2019agit en fait d\u2019un fichier ACE ex\u00e9cutable contenant le logiciel espion Noon.<\/p>\n<p>Pour assurer que la victime se d\u00e9p\u00eache, les cybercriminels disent avoir besoin en urgence des informations manquantes afin de livrer le colis avant le confinement.<\/p>\n<div id=\"attachment_14749\" style=\"width: 1204px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14749\" class=\"size-full wp-image-14749\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/04\/30090217\/covid-delivery-service-spam-screen-3.png\" alt=\"Faux e-mail d'un service de messagerie avec un fichier \u00e0 double extension\" width=\"1194\" height=\"658\"><p id=\"caption-attachment-14749\" class=\"wp-caption-text\">Faux e-mail d\u2019un service de messagerie avec un fichier \u00e0 double extension<\/p><\/div>\n<p>Les retards de livraison constituent un autre sujet d\u2019e-mails malveillants qui n\u2019est pas nouveau mais qui est particuli\u00e8rement pertinent dans le climat actuel. Ce sc\u00e9nario est tr\u00e8s plausible : les escrocs incitent la victime \u00e0 t\u00e9l\u00e9charger une pi\u00e8ce jointe contenant le cheval de Troie Bsymem qui, s\u2019il est ex\u00e9cut\u00e9, permet aux attaquants de prendre le contr\u00f4le de l\u2019appareil et de voler des donn\u00e9es. Vous trouvez au bas du message une d\u00e9claration selon laquelle l\u2019e-mail a \u00e9t\u00e9 scann\u00e9 par une solution de s\u00e9curit\u00e9 et ne contient aucun fichier ou lien malveillant\u00a0; une affirmation destin\u00e9e \u00e0 donner au destinataire un faux sentiment de s\u00e9curit\u00e9.<\/p>\n<div id=\"attachment_14750\" style=\"width: 1024px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14750\" class=\"size-full wp-image-14750\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/04\/30090325\/covid-delivery-service-spam-screen-4.png\" alt=\"Fausse notification au sujet d'un retard de livraison en raison du COVID-19\" width=\"1014\" height=\"689\"><p id=\"caption-attachment-14750\" class=\"wp-caption-text\">Fausse notification au sujet d\u2019un retard de livraison en raison du COVID-19<\/p><\/div>\n<p>De nombreux spammeurs se contentent d\u2019ins\u00e9rer une mention de COVID-19 dans leurs mod\u00e8les d\u2019envoi habituels, mais certains mentionnent sp\u00e9cifiquement les quarantaines et la propagation rapide de la pand\u00e9mie.<\/p>\n<p>Par exemple, dans un cas, le gouvernement avait interdit l\u2019importation de tout type de marchandises dans le pays, de sorte que le colis \u00e9tait renvoy\u00e9 \u00e0 l\u2019exp\u00e9diteur.<\/p>\n<div id=\"attachment_14751\" style=\"width: 1474px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14751\" class=\"size-full wp-image-14751\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/04\/30090640\/covid-delivery-service-spam-screen-5.png\" alt=\"Des escrocs affirment que le gouvernement a banni l'importation de biens dans le pays\" width=\"1464\" height=\"719\"><p id=\"caption-attachment-14751\" class=\"wp-caption-text\">Des escrocs affirment que le gouvernement a banni l\u2019importation de biens dans le pays<\/p><\/div>\n<p>La pi\u00e8ce jointe contient soi-disant un num\u00e9ro de suivi de commande pour demander une r\u00e9exp\u00e9dition apr\u00e8s la lev\u00e9e des restrictions sanitaires li\u00e9es au virus. L\u2019ouverture du fichier risque cependant d\u2019installer la porte d\u00e9rob\u00e9e Androm, qui permet aux cybercriminels d\u2019acc\u00e9der \u00e0 distance \u00e0 l\u2019ordinateur.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<h2>Phishing<\/h2>\n<p>Les escrocs sp\u00e9cialis\u00e9s dans les attaques de phishing profitent \u00e9galement du chaos du march\u00e9 de la livraison. Nous avons d\u00e9tect\u00e9 des copies tr\u00e8s cr\u00e9dibles de sites Internet l\u00e9gitimes, ainsi que de fausses pages de suivi. Toutes font bien s\u00fbr mention du coronavirus.<\/p>\n<p>Par exemple, des escrocs ciblant les comptes des clients d\u2019un service d\u2019exp\u00e9dition ont reproduit en d\u00e9tail la page d\u2019accueil officielle de l\u2019entreprise, y compris les derni\u00e8res nouvelles sur la pand\u00e9mie.<\/p>\n<div id=\"attachment_14753\" style=\"width: 2010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14753\" class=\"size-full wp-image-14753\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/04\/30090829\/covid-delivery-service-spam-screen-6-7.png\" alt=\"Site Internet officiel (gauche) et page de phishing imitant ce site Internet (droite)\" width=\"2000\" height=\"966\"><p id=\"caption-attachment-14753\" class=\"wp-caption-text\">Site Internet officiel (gauche) et page de phishing imitant ce site Internet (droite)<\/p><\/div>\n<p>Ce clone d\u2019un autre site Web de services de livraison, qui mentionne \u00e9galement les derni\u00e8res nouvelles sur le coronavirus, n\u2019est pas moins d\u00e9taill\u00e9.<\/p>\n<div id=\"attachment_14754\" style=\"width: 2810px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14754\" class=\"size-full wp-image-14754\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/04\/30091027\/covid-delivery-service-spam-screen-8.png\" alt=\"Page de phishing imitant le site Internet d'un service de livraison\" width=\"2800\" height=\"1200\"><p id=\"caption-attachment-14754\" class=\"wp-caption-text\">Page de phishing imitant le site Internet d\u2019un service de livraison<\/p><\/div>\n<p>Les auteurs de ce faux portail de suivi des colis ont ajout\u00e9 COVID-19 dans le copyright. Cette page contient peu d\u2019informations : un formulaire de saisie des donn\u00e9es d\u2019identification et une liste des services de messagerie \u00e9lectronique \u00a0\u00bb partenaires \u00ab\u00a0. Il va sans dire que lorsque l\u2019utilisateur saisit ses donn\u00e9es d\u2019identification sur cette page elles sont imm\u00e9diatement envoy\u00e9es aux escrocs, et que le sort du paquet restera inconnu.<\/p>\n<div id=\"attachment_14755\" style=\"width: 1376px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14755\" class=\"size-full wp-image-14755\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/04\/30091136\/covid-delivery-service-spam-screen-9.png\" alt=\"Fausse page de suivi de colis\" width=\"1366\" height=\"768\"><p id=\"caption-attachment-14755\" class=\"wp-caption-text\">Fausse page de suivi de colis<\/p><\/div>\n<h2>Comment ne pas mordre \u00e0 l\u2019hame\u00e7on<\/h2>\n<p>Dans le cadre de la pand\u00e9mie et du grand nombre de v\u00e9ritables retards de colis, les faux sites et e-mails ont de grandes chances de r\u00e9ussite, surtout si vous attendez vraiment un colis, ou si, par exemple, les d\u00e9tails de l\u2019exp\u00e9dition ont \u00e9t\u00e9 envoy\u00e9s \u00e0 votre e-mail professionnel et que vous avez des raisons de penser qu\u2019un coll\u00e8gue a pu faire la commande. Pour \u00e9viter de tomber dans le panneau :<\/p>\n<ul>\n<li>Regardez attentivement l\u2019adresse de l\u2019exp\u00e9diteur. Si le message provient d\u2019un service de messagerie \u00e9lectronique gratuit, ou s\u2019il contient un ensemble de caract\u00e8res \u00e9tranges dans son nom, il s\u2019agit tr\u00e8s probablement d\u2019un fake. Cependant, n\u2019oubliez pas qu\u2019il est <a href=\"https:\/\/www.kaspersky.fr\/blog\/36c3-fake-emails\/13700\/\" target=\"_blank\" rel=\"noopener\">possible de falsifier l\u2019adresse de l\u2019exp\u00e9diteur<\/a>.<\/li>\n<li>Faites attention au texte : une grande entreprise ne vous enverra jamais un e-mail avec un texte mal format\u00e9 ou une grammaire douteuse.<\/li>\n<li>N\u2019ouvrez pas les pi\u00e8ces jointes d\u2019e-mails envoy\u00e9s par les services de livraison, surtout si l\u2019exp\u00e9diteur insiste. Connectez-vous plut\u00f4t \u00e0 votre compte personnel sur le site Internet du service de messagerie, ou saisissez manuellement l\u2019adresse du service dans votre navigateur pour v\u00e9rifier le num\u00e9ro de suivi. Faites de m\u00eame si vous avez re\u00e7u un e-mail vous invitant \u00e0 cliquer sur un lien.<\/li>\n<li>Soyez particuli\u00e8rement vigilant si un message fait mention du coronavirus. Les cybercriminels exploitent les sujets d\u2019actualit\u00e9 pour attirer l\u2019attention. Ne vous pr\u00e9cipitez pas et ne faites jamais ce qu\u2019ils vous demandent.<\/li>\n<li>Installez une <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 fiable<\/a> qui d\u00e9tecte les pi\u00e8ces jointes malveillantes et bloque les sites de phishing.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Comment les escrocs tirent profit des probl\u00e8mes de livraison pendant l\u2019\u00e9pid\u00e9mie, et comment ne pas tomber dans leurs pi\u00e8ges.<\/p>\n","protected":false},"author":2481,"featured_media":14760,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[522,87,3810,90,204,89,74],"class_list":{"0":"post-14745","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-chevaux-de-troie","9":"tag-conseils","10":"tag-coronavirus","11":"tag-hameconnage","12":"tag-menaces","13":"tag-phishing","14":"tag-spam"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/covid-fake-delivery-service-spam-phishing\/14745\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/covid-fake-delivery-service-spam-phishing\/20854\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/16530\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/8170\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/21611\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/covid-fake-delivery-service-spam-phishing\/19828\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/18581\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/covid-fake-delivery-service-spam-phishing\/22536\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/covid-fake-delivery-service-spam-phishing\/21490\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/covid-fake-delivery-service-spam-phishing\/28248\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/covid-fake-delivery-service-spam-phishing\/8156\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/35125\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/covid-fake-delivery-service-spam-phishing\/15106\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/covid-fake-delivery-service-spam-phishing\/13393\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/covid-fake-delivery-service-spam-phishing\/23839\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/covid-fake-delivery-service-spam-phishing\/28217\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/covid-fake-delivery-service-spam-phishing\/25350\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/covid-fake-delivery-service-spam-phishing\/22130\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/covid-fake-delivery-service-spam-phishing\/27430\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/covid-fake-delivery-service-spam-phishing\/27266\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/spam\/","name":"spam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14745","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=14745"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14745\/revisions"}],"predecessor-version":[{"id":14761,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14745\/revisions\/14761"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/14760"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=14745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=14745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=14745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}