Méfiance si vous attendez des colis à l'occasion du Black Friday ou en perspective des fêtes de Noël. Les arnaques à la livraison sont en pleine recrudescence depuis quelques jours. La fin de l'année, traditionnellement propice aux achats en ligne, offre de nombreuses opportunités aux cybercriminels pour mener des campagnes de hameçonnage en se faisant passer pour des intermédiaires légitimes.
Le mode opératoire est souvent le même : les escrocs diffusent massivement des SMS prétextant un incident de livraison signés par l'un des prestataires au four et au moulin dans cette période, comme Mondial Relay, Chronopost, UPS, DPD ou Colissimo. Il peut s'agir d'un colis trop volumineux pour rentrer dans la boîte au lettre, de frais de douanes à régler pour recevoir le produit, de frais de port ou d'expédition restant dus ou encore d'instructions à laisser au livreur. Pour réaliser le paiement, la victime est invitée à renseigner ses informations bancaires sur un site internet frauduleux qui détourne le logo et l'esthétique de l'entreprise de livraison. Ces faux sites vitrines sont généralement vendus clé en main aux escrocs et reproduits à l'identique une fois qu'ils sont signalés puis supprimés par les autorités.
Dans une publication sur LinkedIn, Nicolas Pawlak, ingénieur civil à la défense qui réalise une veille sur les enregistrements de noms de domaine au travers de son site Red Flag Domains, a relevé le 1er décembre que les noms de domaine usurpant l'identité des services de livraison se sont multipliés depuis une semaine. Le site Mondial Relay, dont l'adresse officielle est https://www.mondialrelay.fr, est particulièrement ciblé avec pas moins de vingt occurrences dérivées, comme livraison-mondialrelay.[fr] ou mondialrelay-pickup.[fr]. Ces derniers jours, des domaines liés aux marques Expedia, Salomon, Groupon ou Les 3 Suisses ont aussi été enregistrés.
Sollicité par RTL, le site Signal-Arnaques confirme également avoir observé une hausse de trafic sur les pages consacrées aux arnaques aux SMS de livraison de colis sur sa plateforme, mais aussi sur des outils de signalement comme Scamdoc ou Phishing-Initiative. Le constat est aussi partagé par le site gouvernemental Cybermalveillance, qui évoque auprès de RTL "une augmentation assez significative du nombre de visites sur la page concernant l'arnaque aux SMS de livraison de colis", avec des chiffres quasiment multipliés par trois par rapport au début du mois de novembre. L'organisme s'attend désormais à voir le phénomène se maintenir dans les prochaines semaines jusqu'aux fêtes de Noël.
Heureusement, des signes permettent de repérer la fraude, si l'on est un minimum attentif : l'adresse URL n'est pas la même que le site officiel de l'entreprise usurpée, la somme de données personnelles réclamées, le fait que Mondial Relay prétexte une livraison à domicile et non en point relais, des numéros de colis avec un nombre de chiffres inexact... Mais cela n'empêche pas de nombreuses personnes en attente d'un colis de se faire avoir chaque saison.
En cas de réception de ce type de SMS alors que vous attendez un colis, il est recommandé de vérifier directement auprès du transporteur censé réaliser l'envoi où en est la livraison. Les experts mettent également en garde contre les vols réalisés directement dans les boîtes aux lettres des particuliers et conseillent généralement de faire livrer ses commandes en point relais. Comme le souligne le site Numerama, La Poste rappelle également à ses clients qu'il ne faut jamais transmettre le code sécurisant les envois par Colissimo à un livreur par téléphone - seulement en mains propres - car ce dernier aurait alors tout loisir de repartir avec le colis au lieu de le déposer dans la boîte aux lettres, sans recours possible.
Bienvenue sur RTL
Ne manquez rien de l'actualité en activant les notifications sur votre navigateur
Cliquez sur “Autoriser” pour poursuivre votre navigation en recevant des notifications. Vous recevrez ponctuellement sous forme de notifciation des actualités RTL. Pour vous désabonner, modifier vos préférences, rendez-vous à tout moment dans le centre de notification de votre équipement.
Bienvenue sur RTL
Rejoignez la communauté RTL, RTL2 et Fun Radio pour profiter du meilleur de la radio
Je crée mon compte