{"id":4225,"date":"2015-01-09T14:34:51","date_gmt":"2015-01-09T14:34:51","guid":{"rendered":"https:\/\/dmjcomputerservices.com\/fr\/?p=4225"},"modified":"2026-08-14T17:13:11","modified_gmt":"2026-08-14T16:13:11","slug":"beware-mailbox-almost-full-spam-phishing-attempts","status":"publish","type":"post","link":"https:\/\/dmjcomputerservices.com\/fr\/blog\/beware-mailbox-almost-full-spam-phishing-attempts\/","title":{"rendered":"Attention aux tentatives de spam \/ hame\u00e7onnage de type \u00ab Votre messagerie est presque pleine \u00bb"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><br>Avez-vous re\u00e7u un e-mail vous informant que votre messagerie est presque pleine ? J&rsquo;esp\u00e8re que vous n&rsquo;avez pas cliqu\u00e9 sur le lien qu&rsquo;il contenait.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;un de mes clients a re\u00e7u un e-mail de ce genre (voir ci-dessous) et m&rsquo;a interrog\u00e9 \u00e0 ce sujet :<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"515\" height=\"251\" src=\"https:\/\/dmjcomputerservices.com\/fr\/wp-content\/uploads\/2015\/01\/Email-storage-warning-spam-or-phishing.png\" alt=\"Screenshot of spam or phishing email warning of full mailbox\" class=\"wp-image-4227\" title=\"Email storage warning spam or phishing\" srcset=\"https:\/\/dmjcomputerservices.com\/fr\/wp-content\/uploads\/2015\/01\/Email-storage-warning-spam-or-phishing.png 515w, https:\/\/dmjcomputerservices.com\/fr\/wp-content\/uploads\/2015\/01\/Email-storage-warning-spam-or-phishing-480x234.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 515px, 100vw\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il s&rsquo;agit d&rsquo;un spam ; c&rsquo;est un exemple (parmi tant d&rsquo;autres) de messages envoy\u00e9s ces derni\u00e8res ann\u00e9es \u00e0 des propri\u00e9taires de sites qui ne se doutaient de rien. Le spam est d\u00e9plaisant, mais g\u00e9n\u00e9ralement inoffensif.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Les attaques par hame\u00e7onnage<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, certains, comme celui-ci, peuvent repr\u00e9senter une menace. Comme vous pouvez le constater sur la capture d&rsquo;\u00e9cran, l&rsquo;e-mail contient au moins un lien sur lequel les destinataires sont invit\u00e9s \u00e0 cliquer. Si vous cliquez sur un lien figurant dans un tel e-mail, vous risquez de permettre l&rsquo;installation de logiciels malveillants ou de virus sur votre ordinateur. Vous pourriez \u00e9galement \u00eatre redirig\u00e9 vers un site vous invitant \u00e0 saisir certaines informations personnelles, voire un identifiant et un mot de passe pour acc\u00e9der \u00e0 votre bo\u00eete mail. Il s&rsquo;agit l\u00e0 d&rsquo;un exemple de \u00ab hame\u00e7onnage \u00bb : en fournissant ces informations, vous permettrez aux auteurs de cette attaque d&rsquo;acc\u00e9der \u00e0 votre bo\u00eete mail, d&rsquo;o\u00f9 ils pourront ensuite r\u00e9cup\u00e9rer les coordonn\u00e9es de vos contacts (et leur envoyer des e-mails). Ces e-mails pourraient \u00e9galement contenir d&rsquo;autres identifiants et mots de passe que vous utilisez pour d&rsquo;autres services\u2026 Vous voyez o\u00f9 je veux en venir ?<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Comment rep\u00e9rer un e-mail de phishing<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Plusieurs signes r\u00e9v\u00e9lateurs devraient vous alerter sur le danger que repr\u00e9sentent ces e-mails, mais les professionnels et autres entrepreneurs n&rsquo;ont pas toujours le temps de lire attentivement leurs messages : la premi\u00e8re r\u00e9action de mon client a sans doute \u00e9t\u00e9 : \u00ab Je ferais mieux de m&rsquo;en occuper rapidement, car je ne veux pas perdre d&rsquo;e-mails \u00bb. Dans l&rsquo;exemple ci-dessus\u2026<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1. L&rsquo;e-mail provenait d&rsquo;une adresse e-mail qui n&rsquo;est pas li\u00e9e \u00e0 l&rsquo;entreprise. Ce n&rsquo;est pas toujours un signe \u00e9vident de hame\u00e7onnage, mais si vous ne reconnaissez pas l&rsquo;adresse e-mail, cela devrait vous inciter \u00e0 vous poser quelques questions.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2. Le syst\u00e8me de surveillance des spams avait d\u00e9j\u00e0 identifi\u00e9 cet e-mail comme un spam potentiel et ajout\u00e9 la balise \u00ab [spam] \u00bb au d\u00e9but de l&rsquo;objet du courriel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">3. La formulation n&rsquo;est pas tout \u00e0 fait parfaite : \u00ab Cliquez ici pour r\u00e9duire automatiquement la taille \u00bb est plus qu&rsquo;un peu suspect.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">4. Le lien \u00ab Cliquez ici \u00bb redirige vers un site web qui n&rsquo;a manifestement rien \u00e0 voir avec le destinataire. En passant la souris sur le lien, l&rsquo;URL de destination s&rsquo;affiche : http:\/\/kirirumcurtain.com\/hi\/auto\/newp\/ii.php?email=[avec l&rsquo;adresse e-mail ici]. Une recherche sur Google de ce nom de domaine r\u00e9v\u00e8le qu&rsquo;il s&rsquo;agit d&rsquo;un site appartenant \u00e0 une entreprise au Cambodge (m\u00eame s\u2019il semble \u00eatre h\u00e9berg\u00e9 aux \u00c9tats-Unis). Toute personne cliquant sur cette URL d\u00e9clenchera l\u2019ex\u00e9cution d\u2019un script sur le site web cible, et on ne sait pas ce que cela pourrait provoquer. Alors, s\u2019il vous pla\u00eet, ne cliquez pas dessus !<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">McAfee Site Advisor signale ce site comme un site potentiellement malveillant (hame\u00e7onnage) qui\u2026 \u00ab<em> pourrait transmettre vos informations personnelles \u00e0 des personnes en ligne susceptibles de les utiliser pour acc\u00e9der \u00e0 vos informations financi\u00e8res ou usurper votre identit\u00e9<\/em> \u00bb.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"515\" height=\"323\" src=\"https:\/\/dmjcomputerservices.com\/fr\/wp-content\/uploads\/2015\/01\/Mcafee-site-rating-for-phishing-website.png\" alt=\"Google search result showing phishing site warning\" class=\"wp-image-4230\" title=\"Mcafee site rating for phishing website\" srcset=\"https:\/\/dmjcomputerservices.com\/fr\/wp-content\/uploads\/2015\/01\/Mcafee-site-rating-for-phishing-website.png 515w, https:\/\/dmjcomputerservices.com\/fr\/wp-content\/uploads\/2015\/01\/Mcafee-site-rating-for-phishing-website-480x301.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 515px, 100vw\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si jamais vous cliquiez sur un tel lien, nous vous conseillons d&rsquo;effectuer une analyse antivirus approfondie de votre ordinateur et de modifier tous les identifiants de connexion que vous avez fournis au site de hame\u00e7onnage (ainsi que tous ceux qui, selon vous, pourraient \u00e9galement avoir \u00e9t\u00e9 compromis).<\/p>\n\n\n<div class='et-box et-tick'>\n\t\t\t\t\t<div class='et-box-content'>Bien s\u00fbr, ce n&rsquo;est pas une mauvaise id\u00e9e de toute fa\u00e7on de v\u00e9rifier r\u00e9guli\u00e8rement votre bo\u00eete mail \u2014 alors pourquoi ne pas y jeter un coup d&rsquo;\u0153il pour voir ce que vous pouvez supprimer ? Cela permettra de lib\u00e9rer de l&rsquo;espace, de r\u00e9duire les temps de sauvegarde (vous faites bien des sauvegardes, n&rsquo;est-ce pas ?), de faciliter un peu la recherche de fichiers et pourrait m\u00eame am\u00e9liorer les performances de votre syst\u00e8me..<\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Dites-nous si vous avez d\u00e9j\u00e0 remarqu\u00e9 ce type de tentative de hame\u00e7onnage ou d&rsquo;autres tentatives similaires. Avez-vous cliqu\u00e9 sur les liens ? Que s&rsquo;est-il pass\u00e9 ?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avez-vous re\u00e7u un e-mail vous indiquant que votre bo\u00eete de r\u00e9ception est presque pleine et vous proposant un lien \u00e0 cliquer pour r\u00e9duire automatiquement son volume ?<\/p>\n<p>Il s&rsquo;agit d&rsquo;un exemple de spam ou d&rsquo;hame\u00e7onnage.<\/p>\n","protected":false},"author":23,"featured_media":8478,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[66],"tags":[118,91],"class_list":["post-4225","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress","tag-phishing","tag-spam"],"_links":{"self":[{"href":"https:\/\/dmjcomputerservices.com\/fr\/wp-json\/wp\/v2\/posts\/4225","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dmjcomputerservices.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dmjcomputerservices.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dmjcomputerservices.com\/fr\/wp-json\/wp\/v2\/users\/23"}],"replies":[{"embeddable":true,"href":"https:\/\/dmjcomputerservices.com\/fr\/wp-json\/wp\/v2\/comments?post=4225"}],"version-history":[{"count":0,"href":"https:\/\/dmjcomputerservices.com\/fr\/wp-json\/wp\/v2\/posts\/4225\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dmjcomputerservices.com\/fr\/wp-json\/wp\/v2\/media\/8478"}],"wp:attachment":[{"href":"https:\/\/dmjcomputerservices.com\/fr\/wp-json\/wp\/v2\/media?parent=4225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dmjcomputerservices.com\/fr\/wp-json\/wp\/v2\/categories?post=4225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dmjcomputerservices.com\/fr\/wp-json\/wp\/v2\/tags?post=4225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}