Bouyguesgate pour le pont du 14 juillet ou cyberattaque par mél avec IBAN

Réception d’un mél frauduleux avec son IBAN

Cette nuit, j’ai reçu ce mél de Delta (expéditeur : info@talent500.co) à mes prénom et nom indiquant ‘Votre période d’essai arrive bientôt à son terme’ et avec un renouvellement automatique programmé et une adhésion annuelle de 189 €. La date de renouvellement du 15 juin 2026 est antérieure à la date du jour. Le mode de règlement indiqué est un prélèvement automatique SEPA et mon numéro d’IBAN est communiqué. Il est indiqué que le renouvellement est automatique à compter du 15 juin et que je n’ai aucune démarche à effectuer pour conserver ces avantages. Notons que certains fraudeurs créent de faux mandats SEPA pour tromper les victimes. Plus précisément, ils simulent une interface d’annulation pour voler les numéros de carte.

Cyberattaque au nom de Delta Sky Club

Un bouton avec un lien cliquable est proposé pour « Annuler mon adhésion ». Bien sûr, je ne suis pas abonné à Delta Sky Club. Il s’agit en l’espèce d’une arnaque avec mon IBAN qui a fuité. Ceci résulte des cyberattaques dont ont été victimes plusieurs opérateurs de télécoms (Free, Bouygues Télécom, Orange, SFR) notamment et des sites ministériels comme France Travail. Des IBAN avec noms, prénoms, méls, informations personnelles circulent dans la nature et sont utilisés à des fins d’hameçonnage. L’arnaque est plutôt bien faite : pas de faute d’orthographe, formulaire bien présenté. Les outils d’IA permettent par ailleurs d’aider les cyberattaquants.

En cas de doute, une investigation est impérative

Je cherche alors via un moteur de recherche en saisissant « delta sky club mail » et j’aboutis sur une enfilade de discussions sur le site signal-arnaques.com relative à ce mél arrivé la nuit du 12 au 13 juillet.

Le site Signal Arnaques, pratique pour vérifier les possibles arnaques et attaques

Certaines personnes qui ont fait le signalement indiquent que pour la demande d’annulation du prélèvement, les numéros de sa carte bleue sont demandés. Il ne faut bien évidemment pas les donner. Le choix du pont du 14 juillet est par ailleurs calculé – telle l’opération de débarquement Overload – par les cyberattaquants pour avoir plus d’impact et capturer davantage de numéros de cartes de crédit à la suite. En effet, les banques sont fermées et il n’est pas possible de joindre un téléconseiller. Pour mémoire, la fourniture d’un IBAN permet la réception d’argent. En revanche pour un prélèvement, votre autorisation est requise. Dans tous les cas, ne pas agir dans la précipitation et se renseigner.
Envoyer des copies d’écran du mél à votre conseiller bancaire ne servira à rien. Il vous appartient d’avoir des réflexes de discernement et de précaution.

Mode opératoire et réflexion quant à l’origine de l’attaque

Il est toujours possible par sécurité de déposer une opposition au mandat SEPA, de consulter sur l’interface de son compte bancaire sur Internet ses prélèvements en attente, de faire un signalement sur Pharos ou sur cybermalveillance.gouv.fr.

Notons que la CNIL peut infliger des sanctions aux sites qui ont été cyberattaqués pour défaut de protection, ce qui correspond à une double peine, mais pour vous, aucun dédommagement n’est prévu si vous êtes victime d’une attaque. Notons enfin que dans le forum de discussion sur signal-arnaques.com, certaines personnes qui témoignent donnent leur nom, prénom et IBAN complet, ce qui n’est pas prudent ! En outre, il convient d’être vigilant aux faux conseillers bancaires qui vous appellent et vous demandent des informations que votre banque connaît déjà… Enfin étant donné la profusion de témoignages apportés en quelques heures, tout concoure vers une exploitation d’une fuite de données ayant affecté Bouygues Télécom dans ce cas précis.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.

Captcha *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.