Attention ! une escroquerie vous faire croire à un abonnement Spotify premium pour s’emparer de vos identifiants Apple

Un faux email de confirmation un à abonnement Spotify premium trompe et incite ses victimes à fournir leurs identifiants de connexion Apple sur une fausse page de connexion Apple ID, nous rapporte Business Insider.

Une nouvelle arnaque par phishing cible les internautes et consiste à un faux courrier électronique supposé venir de Spotify. L’e-mail contient la fausse confirmation d’un abonnement d’un an au service de diffusion en continu Premium de Spotify.

Étant donné que vous n’avez pas souscrit à de tel abonnement, vous serez furieux d’être facturé à tort et tentez de réagir immédiatement et c’est justement le but de l’émail qui invite ses victimes à cliquer sur un lien pour annuler ou “gérer votre abonnement“.

C’est tout simplement une arnaque, le lien contenu dans l’émail vous renvoie à une fausse page de connexion Apple ID. Si vous y insérez vos identifiants de connexion, ils prennent rapidement le contrôle de votre compte Apple et opèrent à votre insu en votre nom.

Pour faire courte :

  • La nouvelle arnaque vise les gens en se faisant passer pour un courrier électronique Spotify vous demandant de vérifier les informations de votre abonnement après avoir été facturé pour un abonnement d’un an au service de streaming Premium de Spotify.
  • Les victimes potentiels ne sont pas facturés pour le service Premium de Spotify, mais peuvent cliquer sur le lien dans l’e-mail car ils sont surpris de recevoir l’e-mail.
  • Le lien vous mène à un faux site de connexion à un identifiant Apple qui vous demande d’utiliser vos informations d’identification.
  • Une fois que vous avez essayé de vous connecter, vos identifiants d’ID Apple sont probablement envoyés aux fraudeurs.

Comment l’arnaque peut être détectée ?

D’après ce que rapporte Business Inside,

D’une part, l’émail contient une erreur de grammaire dans le texte de l’e-mail où il est écrit “votre abonnement est facturé”

L’autre point est que l’e-mail d’abonnement provient de Spotify, mais le système de paiement référencé ici est votre identifiant Apple. Si des modifications ou des frais étaient imputés à votre compte Spotify à l’aide de votre identifiant Apple, le courrier électronique de confirmation de votre abonnement serait envoyé par Apple plutôt que par Spotify.

Aussi, l’URL de la fausse page de connexion contient des mots inhabituel tels “aijcbtgroup” qui ne seraient jamais associés à un site Web officiel Apple. De même, la fausse page de connexion ne contient pas la mention “https” qui identifie les sites Web sécurisés.

Ce que propose Apple en ce cas de figure

Pour aider à identifier les escroqueries de ce genre, Apple a mis en place une page d’assistance qui fournit des conseils qui vous évitent de tomber dans des pièges. Voici ce que propose Apple pour identifier des emails trompeurs :

  • L’adresse électronique ou le numéro de téléphone de l’expéditeur ne correspond pas au nom de la société à laquelle il prétend appartenir.
  • Votre adresse e-mail ou votre numéro de téléphone est différent de celui que vous avez fourni à cette société.
  • Le message commence par un message d’accueil générique, tel que «Cher client». La plupart des entreprises légitimes incluront votre nom dans leurs messages.
  • Un lien semble être légitime mais vous amène à un site Web dont l’URL ne correspond pas à l’adresse du site Web de la société.
  • Le message est très différent des autres messages que vous avez reçus de la société.
  • Le message demande des informations personnelles, telles qu’un numéro de carte de crédit ou un mot de passe de compte.
  • Le message est non sollicité et contient une pièce jointe.

Je vous invite à lire le guides complet sur la page officielle d’Apple

 

PARTAGER

 

Actualités récentes

Logiciels récents

Logiciels populaires

Laisser un commentaire

Votre adresse email ne sera pas publiée.

57 + = 61

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.