Et vous ? Vous pourrez ainsi vérifier sur votre compte que la prétendue commande existe vraiment dans votre historique des commandes. Une piste vraisemblable mènerait à une fuite des serveurs de Fnac-Darty. Une campagne d’hameçonnage récurrente, déjà repérée en 2018 et 2019, joue sur cette peur pour vous soutirer vos données personnelles, ainsi que vos données bancaires. Pour « prouver que vous êtes titulaire du compte », vous devez « renseigner les données de paiement » : numéro, date d’expiration et cryptogramme de votre carte bancaire. Sa première publication date du lundi 18 juillet peu après 15h, et donc quelques minutes avant la publication du concours. Zataz détaille le fonctionnement de cette attaque phishing. De son côté la Fnac avait indiqué en 2019 qu’elle faisait ce qui était en son pouvoir pour fermer les sites frauduleux qui abusent de son identité. On y aperçoit un faux numéro de commande, le prix, le visuel du produit et même votre nom. Si vous cliquez, le piège des arnaqueurs se déploie. Assma Maad est journaliste chez BuzzFeed News France et travaille depuis Paris. Si nous utilisons des cookies et retenons des données anonymisées, c’est pour nous aider à mieux faire notre travail de mesure d’audience, aider nos partenaires commerciaux à nous rémunérer et nos partenaires publicitaires à proposer des annonces qui vous correspondent. Une fois les informations validées (et donc envoyées dans les bases de données des arnaqueurs), vous serez renvoyés sur une autre page. Nous sommes allés au bout de cette arnaque par SMS bien huilée, En cours (6 min) : « Annulation d’une commande Fnac Â» : attention, une arnaque par email très convaincante est de retour. Voilà une nouvelle mésaventure à rajouter au compte d’Amazon Ring. Le mail est vraiment très bien fait. Le site va ensuite vous proposer de rembourser le montant de l'achat que vous venez d'annuler. Plus généralement, les arnaqueurs ont pensé à plusieurs petits détails : les mentions légales sont au bon endroit, les messages de paiement ont de fausses pastilles de sécurité et les menus déroulants peuvent vraiment être déroulés. Nous en avons trouvé plusieurs exemples : noreply.notification@fnac.com, fnac-clientele-new@fnac.com ou encore validation-commandes-fnac@fnac.com. La première page (dont l’adresse contient fnac.com) sur laquelle vous serez renvoyée affiche un premier formulaire, qui respecte la charte graphique du site de la Fnac. Venez contribuer à la communauté en laissant votre point de vue sur ce signalement laissé par un internaute ! Elle permet aux opérateurs de suspendre une ligne téléphonique si elle est utilisée pour arnaquer des Français. noreply@fnac.com: Contenu de l'arnaque: Commande n°14750256 AF passée pour un IPad de 484,99 € a adresser à MAZRAOUI Yassine 15 rue Amélie 13014 Marseille: Commentaire / Explications: Vérification faite auprès de la Fnac. Ces adresses mail, postales et ces numéros de téléphone étaient accessibles en libre service, sur un serveur mal configuré. Faites-y attention, vous pourriez perdre des données personnelles, vos coordonnées bancaires et de l'argent. Voici le scénario : vous recevez une confirmation de commande d’un montant de plus de 500 euros pour des objets hi-tech (téléviseur, smartphone, casque audio…), depuis une adresse email qui finit par « fnac.com ». Par exemple, dans notre cas, le macaron avec le point d’interrogation signifie que le système de sécurité de notre messagerie n’a pas pu confirmer que l’email a bien été envoyé par fnac.com. La plupart des informations (nom, ville, code postal) sont préremplies, mais vous pouvez les modifier, et on vous demande d’indiquer également votre numéro de téléphone. La fausse Fnac vous demande de « vérifier votre adresse ». Pour accéder aux informations de votre achat, la plate-forme, identique à l'interface du site web de Fnac ou Darty, va vous demander de vous connecter à votre compte. “Ces emails reprennent à des fins frauduleuses la charte graphique et le logo de notre enseigne” mettent en garde les commerçants. Fraud Watcher/Advisor le 10/07/2020 à 14:11 « +33 7 49 17 93 70 Texte du message vendredi Aujourd’hui 16:08 Bravo Prénom ! Une…, Les QR Codes représentent un grand danger pour nos smartphones, met en garde une étude. La page de Fnac France a par ailleurs été supprimée, depuis. Par exemple, en à peine une minute, nous avons pu nous envoyer cet email : Si les utilisateurs pensent à vérifier l’adresse de l’envoi, ils ne font pas toujours attention aux autres signaux d’alerte. C’est bon : les hackers ont récupéré votre carte bancaire, et peuvent l’utiliser à leurs fins. Pour ça, ils ont mis au point un mail factice particulièrement convaincant. Ring et Amazon rappellent 350 000 sonnettes vidéo à cause d’un risque d’incendie. Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement. C'est là que le piège se referme. Des pirates informatiques envoient des SMS frauduleux au nom de la société d’EDT-Engie. Ensuite, une deuxième vague massive d’emails avait visé les clients de Fnac-Darty à l’été 2019. Fnac et Darty informent actuellement leurs clients de l'existence d'une vaste campagne de phishing. Il dispose de milliers de serveurs sécurisés répartis à travers le monde, permettant de délocaliser son adresse IP et de contourner les géoblocages. Ne répondez pas et ne cliquez pas sur le lien. Mieux, elle prétendait ensuite envoyer un code SMS de confirmation qui n’arrivait pas. L’objectif : voler vos données personnelles et vos informations bancaires. Ils précisent que “les données utilisées dans ces emails ne proviennent pas de fuites de données de nos systèmes d’information”. Vous pouvez toutefois ajuster les paramètres vous concernant : vous ne verrez pas moins de pub sur Numerama, mais elles seront moins ciblées. Pour ça, vous allez évidemment devoir rentrer vos coordonnées bancaires. Appelez un conseiller FNAC selon vos besoins : service client : facturation, SAV, Billetterie, réclamations, livraisons, etc. Fnac Darty prévient ses clients qu’un mail de phishing peut voler leurs coordonnées bancaires, piratage de Facebook – les identifiants et mots de passe volés se vendent 2,50 € sur le Dark Web, Free Mobile n’offre pas d’iPhone X ou d’abonnement, c’est une attaque phishing, Ring : Amazon rappelle 350 000 sonnettes vidéo à cause d’un risque d’incendie, Zoom, Skype, Meet : il est possible de deviner vos mots de passe grâce aux mouvements de vos épaules, Elle se fait pirater sa carte SIM et perd 17 000 €, Valak : ce malware qui fait des ravages vole vos données le plus simplement du monde, Windows 10 : Kaspersky, Norton, Avast, des failles dans les plus gros antivirus rendent votre PC plus facile à pirater, QR Codes : attention, les hackers s’en servent pour pirater les smartphones, Fuite de données chez Razer : les infos personnelles de 100 000 joueurs se retrouvent dans la nature, Bluetooth : une faille critique permet d’exécuter du code malveillant sur votre smartphone, Ping Call : les opérateurs français peuvent suspendre et résilier une ligne frauduleuse, Carte Visa sans contact : cette faille permet de vider votre compte en banque.