Les cybercriminels se fient aux arnaques par email. Mais quiconque pense que les criminels n’envoient que des tentatives de phishing maladroites avec des emails mal écrits et défectueux se trompe. Les criminels mettent parfois beaucoup d’efforts dans la planification, la conception et l’exécution de la fraude par email. Les experts de l’équipe de gestion des interventions en cas d’incident ont constaté une augmentation de ces attaques. Pour vous montrer à quel point certaines de ces attaques sont sophistiquées, nous présentons le cas suivant. Vous verrez les attaquants envoyer de faux e-mails, abuser des noms d’entreprises connues pour leur arnaque, inventer des produits, créer de faux sites web, copier de vraies entreprises, et bien plus encore.
Une entreprise aurait été contactée par courriel depuis Unilever Pays-Bas, un grand groupe de biens de consommation. En réalité, cependant, il s’agissait d’une demande d’un tiers inconnu pour un plus grand nombre d’un type très spécifique de pompe. Un appel d’offres était joint à l’e-mail. Comme l’entreprise ne disposait pas de ce type de pompe en stock, elle a cherché d’autres fournisseurs et a trouvé ce qu’elle cherchait. L’entreprise commanda les pompes auprès de ce fournisseur et envoya en même temps une offre non contraignante à ce qu’elle considérait comme Unilever Pays-Bas.
Le fournisseur nous a immédiatement confirmé qu’il pouvait livrer les pompes souhaitées. Cependant, il exigea le paiement intégral des marchandises à l’avance. C’était une somme à cinq chiffres élevés. Comme le risque augmentait, l’entreprise a demandé une réduction de 50 % de l’apport tout en obtenant un vote de son partenaire financier pour vérifier la légitimité du fournisseur. Le résultat fut positif. Malheureusement, cette analyse était erronée.
Après que la société eut également obtenu d’autres informations sur le fournisseur, le dépôt d’environ 26 000 € fut transféré. Après avoir reçu cette somme, le fournisseur nous a de nouveau contactés et a demandé la somme totale, quel que soit l’accord. L’entreprise ne se conformait plus à cette demande, car entre-temps elle réalisait qu’elle s’était fait avoir par une arnaque.
Pour endormir les victimes dans un faux sentiment de sécurité, une entreprise très connue – en l’occurrence une entreprise mondialement connue des biens de consommation – est utilisée pour établir le contact. Le premier e-mail était une demande pour un produit, une pompe spécifique. Si vous cherchiez cette pompe sur Internet, vous avez rapidement trouvé ce que vous cherchiez et vous êtes dirigé vers un site web d’entreprise très authentique qui propose exactement ce produit. Mais la marque de la pompe, le numéro de produit et la société qui aurait supposément possédé ces pompes étaient fictifs ou faux. Les sites web des fournisseurs présumés, y compris le nom de l’entreprise, le domaine et le logo, ont également été créés, enregistrés et falsifiés dans le but de fraude.
Dans ces cas, une prudence absolue est vraiment recommandée. Parce que les fraudeurs agissent de manière très professionnelle. Pour résoudre l’affaire, les experts médico-légaux de Perseus ont analysé l’ensemble de la communication entre la victime et les agresseurs et ont pu identifier des indices de fraude. Pour pouvoir reconnaître ces signes vous-même, un œil entraîné est nécessaire.
Voici nos conseils :