1 votes

Courriel reçu de WeTransfer sans avoir jamais utilisé le service

J'utilise un MacBook Pro 2012 avec El Captain version 10.11.3.

J'ai reçu il y a 5 minutes un e-mail de WeTransfer (noreply@wetransfer.com) disant que "Votre fichier a été envoyé à ***@libero.it. Dès que le destinataire aura téléchargé le fichier, vous recevrez un email de confirmation. Nom du fichier : IMG_0508.mov", dimension : 30 MB", et il y avait un lien pour télécharger. Après une minute, j'ai reçu un autre courriel m'indiquant que le fichier avait bien été téléchargé par le destinataire.

Le problème, c'est que je n'ai jamais utilisé WeTransfer, et que je n'étais même pas au courant de son existence il y a 10 minutes ! Apparemment, il s'agit d'un service légitime, que je n'ai jamais utilisé. Je ne sais pas à qui appartient cet e-mail (même si le fournisseur d'e-mail est bien connu en Italie) et je n'ai aucune idée de ce qui se passe. Je n'ai évidemment pas cliqué sur un lien dans l'e-mail, pensant qu'il s'agissait simplement d'un e-mail d'escroquerie qui tente de vous faire cliquer sur le bouton de téléchargement pour installer un logiciel malveillant.

Mais étant donné que la société semble authentique, je crains que des pirates aient d'une manière ou d'une autre compromis mon système et se soient envoyés un fichier contenant mes affaires, et le téléchargeant immédiatement (30 Mo en une minute signifie que le destinataire est prêt à recevoir l'e-mail). D'un autre côté, je me demande pourquoi ils ont mis mon adresse électronique pour que je reçoive un tel courriel...

J'ai désactivé le wifi du Mac et j'écris ceci depuis mon téléphone. J'ai également lancé une analyse complète du système avec l'antivirus BitDefender (je ne sais pas si c'est utile, mais quand même. Je le fais une fois par mois, mais je n'ai jamais rien trouvé).

Que s'est-il passé ? Que dois-je faire maintenant pour me protéger ?

Modifier

Je viens de recevoir un autre courriel. Apparemment, cette personne vient de me renvoyer ce fichier, et WeTransfer m'informe que je peux maintenant le télécharger. Donc pour récapituler : Le premier e-mail concerne l'envoi du fichier A à la personne B, le deuxième e-mail, une minute plus tard, m'informe que la personne B a téléchargé le fichier A, et enfin, 10 minutes plus tard, m'informe que la personne B m'a envoyé le fichier A.

P.S. J'ai du mal à ajouter des balises depuis le téléphone.

0 votes

Le phishing. Vous devez cliquer sur tous les liens qu'ils vous suggèrent de cliquer, peu importe ce qu'ils font Fournissez également tous les identifiants et mots de passe qu'ils vous demandent Ils savent ce qu'ils font et ce qu'ils veulent, alors faites-le bien du premier coup et donnez-leur tout =]

1 votes

@Tyson difficile de trouver un sens à ce que vous avez écrit. Ce n'est même pas drôle car j'espère avoir fait comprendre que je n'ignore pas complètement ce type de menaces. Commentaire complètement inutile

0 votes

Il a peut-être raison pour le hameçonnage, mais pas pour le reste. Je vais essayer d'écrire une réponse, mais pour l'instant, gardez votre ordinateur hors ligne.

1voto

Marc Wilson Points 3640

Ou la personne C a mal saisi son adresse e-mail et vous recevez ses notifications.

Pas du tout inhabituel.

0 votes

Mais si l'entreprise m'envoie un rappel par courriel, cela ne signifie-t-il pas que mon courriel est enregistré sur son serveur en tant que client ?

0voto

F0RR Points 337

Tout d'abord, nous devons découvrir quel est le contenu exact du fichier de 30 Mo qu'ils ont envoyé avec votre courriel. Vérifiez l'adresse e-mail réelle de l'expéditeur. Je vous conseille de faire un clic droit sur le lien de téléchargement, de sélectionner Copier l'adresse du lien et le coller dans votre navigateur. Cela nous permettra de savoir s'il s'agit d'une escroquerie par phishing ou d'un système de déploiement de virus.

AVANT D'APPUYER SUR LA TOUCHE ENTRÉE Lisez le lien : qu'est-ce que ça dit ? Je n'ai jamais utilisé WeTransfer avant, donc ;

Cas 1 : Si le lien semble légitime et ne prend pas la forme d'une adresse IP ou d'un site clairement non affilié à WeTransfer :

  1. Téléchargez le fichier à partir du lien.
  2. Si le format du fichier est une forme d'archive comprimée (.zip, .7z etc), prenez attention . Gatekeeper d'Apple devrait cependant empêcher l'exécution de tout programme non autorisé. Il serait préférable d'utiliser Pacifiste pour décompresser l'archive.
  3. Dans Pacifist ou Finder, regardez le contenu du fichier envoyé. Si l'une de vos données personnelles a été compromise, faites la routine habituelle "changer tous les mots de passe".

Cas 2 : Si le lien ne semble pas légitime et prend la forme d'une adresse IP ou d'un site clairement non affilié à WeTransfer :

  1. NE TÉLÉCHARGEZ RIEN. Je vous déconseille de le faire, mais si vous vous sentez en confiance, vous pouvez utiliser les trois étapes ci-dessus et les appliquer ici.

Cas 3 : Si le lien vous redirige vers un apparence-légitimité-adresse-weird page (par exemple, adresse aléatoire : healthproducts.com demandant des informations d'identification Google et ressemblant à un site Google légitime) vous invitant à fournir vos informations d'identification :

  1. N'entrez rien. C'est une arnaque classique de phishing.

Vous pouvez également essayer les étapes ci-dessus sur le fichier qu'ils ont renvoyé.

EDIT : Le deuxième commentaire de Tyson est en effet correct. Il est dans la nature de ce type d'escroquerie de vous faire vous demander comment ils ont obtenu votre adresse électronique et ainsi de suite. Ils veulent donc votre adresse électronique (qu'ils connaissent déjà) et votre mot de passe (qu'ils ne connaissent pas). Il faut absolument utiliser la routine "changer tous les mots de passe".

0 votes

Merci pour la réponse. Entre-temps, un scan BitDefender a révélé que j'avais installé Spigot... Apparemment, l'antivirus s'en est occupé, mais je ne suis toujours pas très confiant.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X