Faux sites de livraison : ZATAZ détecte des dizaines d’URL frauduleuses
ZATAZ identifie des dizaines de faux sites imitant des entreprises de livraison, notamment Mondial Relay, pour des tentatives de phishing visant vos données personnelles et bancaires.
Les cybercriminels exploitent la notoriété des entreprises de livraison pour déployer des campagnes d’hameçonnage via de faux sites Web, alerte ZATAZ. Ces plateformes imitent des entreprises légitimes comme Mondial Relay, Chronopost ou encore Colissimo, et visent à soutirer des informations personnelles ou bancaires aux victimes.
Parmi les faux sites détectés figurent des URLs comme adhesion-prime[.]fr, ma-livraison-mondialrelay[.]fr ou encore suivi-mondialrelay[.]fr, toutes conçues pour ressembler à des sites légitimes. Ces pages demandent souvent de payer des frais supplémentaires, de communiquer des données sensibles ou de cliquer sur des liens malveillants.
Mondial Relay rappelle qu’elle ne demandera jamais à ses clients de régler des frais additionnels ou de fournir des informations confidentielles via des e-mails ou SMS. La vigilance est de mise pour éviter de tomber dans ces pièges de plus en plus sophistiqués.
Comment fonctionnent ces faux sites ?
Les faux sites de livraison sont créés pour imiter des entreprises légitimes, tant dans leur design que dans leurs URL. Ces plateformes malveillantes attirent leurs victimes en envoyant des e-mails ou SMS frauduleux prétendant résoudre un problème, comme une reprogrammation de livraison, un paiement en attente, ou encore un colis bloqué.
Exemples d’URL frauduleuses détectées par ZATAZ : adhesion-prime[.]fr ; ma-livraison-mondialrelay[.]fr ; suivi-mondialrelay[.]fr ; chronopost-deliveryerr-repro[.]fr
Ces faux sites utilisent des registrars connus, tels que PDR Ltd., AMEN, ou IONOS, pour enregistrer leurs domaines, rendant leur détection plus complexe pour les utilisateurs non avertis.
« Ces faux sites imitent des entreprises comme Mondial Relay pour vous inciter à divulguer des informations sensibles ou à payer des frais inexistants. »
Les cybercriminels peuvent collecter des données personnelles, identifiants de connexion ou coordonnées bancaires, qu’ils utilisent ensuite pour des fraudes ou les revendent sur des forums clandestins.
Les alertes de mondial relay et bonnes pratiques
Mondial Relay a publié une série de recommandations pour protéger ses clients contre les tentatives d’hameçonnage. L’entreprise rappelle qu’elle ne demandera jamais de : reprogrammer une livraison via un lien suspect ; Payer des frais supplémentaires pour un colis bloqué ; Communiquer des données bancaires ou des codes confidentiels ; Etc.
Exemples de vigilance conseillée
Toujours vérifier que les mails proviennent bien de votre fournisseur/livreur. Consultez vos informations de suivi uniquement via les applications ou site web officiels. Méfiez-vous des SMS renvoyant à des URL comme mrcolis[.]fr, qui sont légitimes, mais vérifiez systématiquement avant de cliquer. Les faux sites détectés par le Service Veille ZATAZ, comme annulation-commandes[.]fr, suivi24[.]fr, suivi-mondialfr[.]fr ou livraison-mondialrelais[.]fr, sont souvent associés à des SMS pressants ou menaçants pour inciter les victimes à agir rapidement. Ignorer ces messages et signaler les URL suspectes à l’entreprise concernée reste la meilleure stratégie.
« Les sociétés de livraison ne vous demanderont jamais vos données bancaires pour suivre ou récupérer un colis. »
Comment se protéger et signaler les faux sites
La protection contre ces arnaques repose sur quelques principes simples mais essentiels. Ne pas cliquer sur les liens suspects. Si vous recevez un e-mail ou SMS inattendu concernant une livraison, rendez-vous directement sur le site officiel de l’entreprise en tapant l’URL manuellement. Signalez les faux sites. Des plateformes comme Signal Spam permettent de signaler les URL frauduleuses pour qu’elles soient bloquées. Activez l’authentification à deux facteurs (2FA). Pour vos comptes sensibles, l’utilisation de 2FA ajoute une couche de sécurité supplémentaire. Surveillez vos comptes bancaires. Si vous avez accidentellement communiqué des informations, contactez votre banque pour surveiller toute activité suspecte.
Pour finir sur ces usurpations, prudence au site web « huissler-justice[.]fr« . Un faux site d’huissier Français, enregistré chez PDR Ltd, qui pourrait servir de support de Fraude comme ZATAZ a déjà pu vous le révéler avec le faux avocat de M6 qui cache un logiciel de piratage informatique et d’espionnage.
A noter que dans quelques jours, le 17 décembre 2024, ZATAZ intègre l’opération « 17Cyber » qui permettra aux citoyens français de déposer plainte rapidement et efficacement à la suite d’une escroquerie numérique. Une fenêtre, baptisée « 17Cyber » sera disponible sur ZATAZ, dans chaque page. Il suffira de cliquer dessus pour contacter une autorité compétente et avoir une assistance en ligne.
Pour ne rien manquer des actualités sur les cybermenaces, abonnez-vous dès maintenant à la newsletter de ZATAZ. Rejoignez également notre groupe WhatsApp pour accéder à des informations exclusives, des alertes en temps réel et des conseils pratiques pour protéger vos données. Ensemble, restons vigilants face à la cybercriminalité.
Vous semblez revendiquer utiliser votre propres outils pour trouver ces sites internet alors qu’il paraît évident que vous utilisez allégrement, gratuitement et sans même le citer le service Red Flag Domains de Nicolas Pawlak. Vous aidez à lutter contre la cybercriminalité avec ce genre de pratiques vraiment ?
Bonjour,
Nous n’utilisons pas cet excellent outil que nous avons d’ailleurs présenté plusieurs fois -> https://www.zataz.com/?s=red.flag
Pour votre culture, nous avons repéré les 97 faux sites/pages suite à une erreur du voyou 2.0. A force d’utiliser ChatGPT, ils oublient (ou ne savent pas) les traces que cela peut laisser.
Bien cordialement