L’e-mail « Outlook – Upgraded Version Now Available » entre dans la catégorie des e-mails d’hameçonnage. L’e-mail affirme que, comme Outlook a été mis à niveau, vous devez mettre à niveau votre compte. L’e-mail contient un lien qui, s’il était cliqué, redirigerait les utilisateurs vers un site d’hameçonnage.
« Outlook – Upgraded Version Now Available » est un e-mail de phishing assez générique et devrait être facilement identifiable par les utilisateurs. L’e-mail prétend à tort que, parce qu’Outlook a été mis à niveau, les utilisateurs doivent également mettre à niveau leurs comptes. Soi-disant, si les utilisateurs ne le font pas dans les 3 jours, leurs comptes seront suspendus et supprimés.
L’e-mail contient un bouton « Cliquez ici pour passer à la nouvelle version ». Si vous cliquez sur le bouton, vous serez redirigé vers un site Web de phishing qui imite étroitement Outlook. Le site peut sembler très similaire, au point qu’il peut être difficile de l’identifier comme du phishing. Cependant, l’URL sera clairement différente, donc si vous faites attention, la tentative de phishing sera évidente.
Si vous saisissez vos identifiants de connexion Outlook sur le site de phishing, ils seront envoyés aux cybercriminels qui mènent cette campagne de phishing. Les identifiants de connexion aux comptes e-mail sont une denrée très prisée par les cybercriminels, et pour de bonnes raisons. La plupart des utilisateurs utilisent le même compte de messagerie pendant des années et ils contiennent beaucoup d’informations personnelles, des reçus aux communications personnelles. Cela permet aux cybercriminels d’entrer dans la vie privée des utilisateurs et de voler des informations qu’ils peuvent ensuite utiliser pour cibler les utilisateurs. Les comptes de messagerie sont également connectés à de nombreux autres comptes. Accéder au compte de messagerie d’une personne pourrait permettre à des acteurs malveillants de détourner d’autres comptes qui y sont connectés. C’est pourquoi les utilisateurs doivent être très prudents avec les identifiants de connexion de leur compte de messagerie.
L’e-mail de phishing complet « Outlook – Upgraded Version Now Available » est ci-dessous :
(UPGRADED VERSION NOW AVAILABLE)
Dear ********
In other to avoid De-activation. Please upgrade to our newly Updated version of your outlook account.
Your Mailbox will cease operating(closed-down),if you do not upgrade 3 days after receiving this notification.
CLICK HERE TO UPGRADE TO THE NEW VERSION
We will not be held responsible for the closure of your mail account. if you do not update as warned.
Thanks ,
2024 Security Account Team.
Signes d’un e-mail de phishing
La plupart des tentatives de phishing sont assez génériques et ciblent de nombreux utilisateurs avec le même type d’e-mail. Cependant, il existe des campagnes de phishing plus sophistiquées et plus difficiles à reconnaître, bien qu’elles se concentrent généralement sur des cibles spécifiques et de haut niveau. Heureusement pour la plupart des utilisateurs, ils sont susceptibles de recevoir des e-mails de phishing génériques et facilement reconnaissables.
Les acteurs malveillants déguisent souvent les e-mails de phishing pour donner l’impression qu’ils sont envoyés par des entreprises légitimes. Par exemple, cet « Outlook – Upgraded Version Now Available » e-mail de phishing peut sembler provenir de votre fournisseur de messagerie, en particulier d’Outlook. Cependant, il ne semble pas qu’un e-mail qu’Outlook enverrait de quelque manière que ce soit.
Un détail clé à noter est la façon dont l’e-mail s’adresse à vous. Lorsque vous recevez un message d’une entreprise dont vous utilisez les services, on s’adresse généralement à vous par votre nom d’utilisateur et non par votre nom d’utilisateur. Cette touche personnelle contribue à transmettre l’authenticité. En revanche, les acteurs malveillants n’ont généralement pas accès aux informations personnelles, à moins que la tentative d’hameçonnage ne soit très avancée. Par conséquent, les e-mails d’hameçonnage utilisent souvent des termes génériques tels que « Client », « Membre » ou « Utilisateur » pour s’adresser aux destinataires. Les e-mails de phishing génériques peuvent également utiliser des noms d’utilisateur, comme c’est le cas pour cet « Outlook – Upgraded Version Now Available » e-mail de phishing. S’il s’agit d’un e-mail de votre fournisseur de messagerie, il s’adressera à vous par le nom que vous avez utilisé pour vous inscrire.
De plus, les fautes de grammaire et d’orthographe sont des signes évidents d’un e-mail de phishing. Les entreprises légitimes évitent généralement de telles erreurs parce qu’elles ne sont pas professionnelles, en particulier dans les e-mails générés automatiquement. Cependant, les e-mails de phishing contiennent généralement beaucoup de fautes, comme c’est le cas pour cet « Outlook – Upgraded Version Now Available » e-mail de phishing.
Les e-mails d’hameçonnage prétendent presque toujours qu’il y a un problème avec votre compte, ce qui vous pousse à cliquer sur les liens fournis dans l’e-mail. Cette tactique est courante, comme on le voit dans l’e-mail « Outlook – Upgraded Version Now Available » de phishing. Plutôt que de cliquer sur des liens, il est plus sûr de se connecter manuellement à votre compte pour vérifier s’il y a des problèmes réels. Cette précaution doit être prise même si l’e-mail semble légitime.
Enfin, avant de vous connecter, vérifiez toujours l’URL du site. Les sites d’hameçonnage sont conçus pour ressembler à ceux légitimes, mais l’URL révèle souvent s’ils sont légitimes. Si l’URL d’un site vous semble suspecte de quelque manière que ce soit, ne saisissez pas vos identifiants de connexion.
« Outlook – Upgraded Version Now Available » Suppression des e-mails d’hameçonnage
Si vous recevez cet e-mail, supprimez « Outlook – Upgraded Version Now Available » l’e-mail d’hameçonnage de votre boîte de réception. Si vous avez cliqué sur le bouton et saisi vos identifiants de connexion, vous devez immédiatement modifier le mot de passe de votre compte de messagerie. Si vous ne parvenez pas à accéder à votre compte de messagerie, contactez votre fournisseur pour obtenir de l’aide pour le récupérer. Si la récupération n’est pas possible, assurez-vous de déconnecter votre e-mail de tout autre compte lié pour éviter qu’ils ne soient également compromis.