L'arnaque de #phishing qui usurpe #Netflix, vous la connaissez ? Vous l'avez peut-être déjà reçue ? On vous l'explique, elle est pleine de surprises !!! 🧵
Tout commence avec un #sms (ou #mail) que vous recevez et qui vous prévient que votre dernier paiement a été refusé. Vous êtes alors invité à régulariser la situation en cliquant sur un lien.
En le suivant, vous tombez donc sur un faux site à l'image de Netflix... C'est encore plus flagrant sur ordinateur que sur mobile ! Pour commencer, on vous demande vos identifiants de connexion.
Si vous les donnez, les ennuis commencent : vous ouvrez la porte au piratage de votre compte et à sa revente sur le #Darknet. ça commence mal... Histoire de garder un minimum de crédibilité, le site vous confirme que vous devez mettre à jour vos infos de paiement.
Ensuite, comme tout bon #phishing, l'escroc vous demande vos données personnelles et bancaires. 😣
Pourquoi faire ? Pour les revendre à d'autres escrocs qui s'amuseront à vous piéger via une arnaque au faux conseiller bancaire par exemple… info.signal-arnaques.com/actualites/dou…
Décidément, c'est pas votre jour... Ceci dit, ce n'est pas terminé, l'aventure continue !!! Après avoir récupéré toutes vos datas, le site vous met curieusement en attente, l'arnaque prend une tournure intéressante…
Après une petite minute d'attente, on vous demande de confirmer un code que vous auriez reçu sur le numéro de téléphone donné lors de la saisie de vos données personnelles. Mais pourquoi faire ????
Eh bien, c'est parfaitement expliqué dans cet article : moneyvox.fr/carte-bancaire… C'est pour permettre à l'escroc d'activer votre carte bancaire dans son propre iPhone ! 😱
Grâce à cela, il peut tranquillement faire du sans-contact à votre insu😅. C'est juste génial quand on y pense, mais faisons preuve de retenue : c'est pas bien 😠.
La première consiste à taper des données erronées au moment de l'authentification (mail bidon / mot de passe aléatoire) : si ça passe, c'est que vous êtes sur un site d'escroc.
La seconde consiste à tester systématiquement l'URL du site affiché dans le SMS (ou mail) via le site Scamdoc.com, un score de confiance vous est donné en temps réel. Voici pour notre cas...
Que faire si vous tombez sur ce type d'arnaque ? Vous pouvez la signaler ici signal-arnaques.com/scam/add en mentionnant bien le mot de clef "Netflix" dans votre signalement.
Grâce à cela, Netflix pourra suivre en temps réel les #arnaques qui usurpent son identité via cette page : signal-arnaques.com/tag/netflix Si l'équipe en charge de la modération est motivée, elle pourra faire fermer les faux sites au fur et à mesure qu'ils apparaissent. 👋 @NetflixFR
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Si vous êtes #locataire cette #arnaque peut vous faire très mal ! L'avez-vous reçue ? Si ce n'est pas le cas, prenez un instant pour la découvrir #FOVI ⏬
Vous recevez un #mail qui laisse penser que vous n'avez pas payé votre loyer😨 : vous ne comprenez pas puisque, de votre côté, les virements ou prélèvements sont réalisés automatiquement.
Votre "interlocuteur" vous explique que ses coordonnées bancaires ont changé et qu'il convient de les mettre à jour. Pour cela, il se fait passer pour une agence immobilière ou votre propriétaire… Les 2 versions existent !
Pourquoi vous devez être très vigilant quand vous demandez un Kbis en ligne ?
Parce que tous les jours, nous recevons des témoignages de gens qui se retrouvent prélevés malgré eux de plusieurs dizaines d'euros par mois.
On vous explique. ⏬
Réflexe logique quand on cherche quelque chose... on s'adresse à un moteur de recherche. Voilà ce qui se passe quand on demande à Google "télécharger un extrait kbis".
Et c'est là que les problèmes commencent ! Vous voyez pourquoi ?
Les premiers résultats, comme vous le constatez sont "sponsorisés". C'est à dire que ce sont des publicités.
OK, des sites veulent se positionner sur ce thème pour proposer des services... pourquoi pas, me direz-vous ? Et bien cliquons sur un des ces liens pour voir !
Dingue. Révoltant. Honteux.
Quelques mots qui me sont venus à l'esprit quand @Audreylunique m'a révélé qu'elle venait d'être censurée et provisoirement suspendue par Twitter... et surtout pourquoi ! ⏬
Elle poste un thread pour dénoncer l'usurpation d'une agence de voyage par des petits malins sur un canal Telegram promu par #Nasdas.
Elle a notamment contacté l'agence usurpée et vérifié les coordonnées officielles pour confirmer ce qu'elle avançait.
Pour appuyer ses dires, elle poste un lien vers les coordonnées publiques de la véritable agence. (Il faut aller regarder sur Insta maintenant, le tweet ayant été censuré). instagram.com/p/CnLXwnKqP2G/
En cette fin d'année, les escrocs font des promos et combinent les arnaques ! Ca commence avec du phishing "classique" usurpant Orange ou Colissimo... et ça se finit en arnaque de support technique. Démo en image. ⏬
Ici c'est une annonce un brin anxiogène qu'on va supprimer votre compte Orange si vous ne confirmez pas rapidement votre numéro de téléphone...
Là, c'est un suivi Colissimo bidon, mais très efficace en cette période de livraisons de colis.
En 2013, un immeuble construit sans permis au Bengladesh s'effondre. La veille, des inspecteurs avaient demandé son évacuation. Les ateliers de confection qui s'y trouvaient ne l'ont pas respectée. Bilan : plus de 1000 morts. ⏬
Dans les décombres de l'immeuble, on retrouve alors des étiquettes de différentes marques : Mango, Tex (Carrefour), Camaïeu ou encore H&M. On retrouve aussi la marque de "commerce équitable" d'Auchan #InExtenso. Vous voyez le problème que ça pose ?
Qualifier une marque de "commerce équitable" alors qu'elle donne lieu à une fabrication dans un immeuble dont on connaissait les risques d'effondrement, ça paraît en effet contradictoire. Des associations décident donc d'attaquer #Auchan pour "pratiques commerciales trompeuses".