L’email de phishing est Virus Detected! Your System Is At Risk un message frauduleux qui tente de convaincre les destinataires que leur ordinateur a été infecté par un malware sérieux. L’e-mail affirme faussement qu’une menace de sécurité critique a été découverte et exhorte les utilisateurs à agir immédiatement pour prévenir la perte de données, la compromettement du compte ou la défaillance du système. En réalité, la notification fait partie d’une campagne de phishing visant à voler des informations sensibles ou à diriger les victimes vers des sites web malveillants.
Contrairement aux emails de phishing qui se concentrent sur la vérification du compte ou l’expiration du mot de passe, cette campagne repose sur la crainte d’infections à malwares. Le message indique généralement qu’un scan de sécurité récent a identifié des logiciels malveillants dangereux fonctionnant sur l’appareil du destinataire. Il avertit que retarder l’action pourrait permettre à l’infection présumée de se propager, d’endommager des dossiers ou de révéler des informations confidentielles.
Pour résoudre supposément le problème, l’email inclut un bouton encourageant les destinataires à supprimer la menace ou à sécuriser leur appareil. Plutôt que de lancer une application antivirus légitime, le lien redirige les utilisateurs vers une page web frauduleuse contrôlée par des cybercriminels. Selon la campagne, la page peut imiter le site web d’une société de sécurité, afficher un faux scan de malware ou présenter un formulaire de connexion demandant des informations personnelles.
Certaines versions de l’arnaque tentent de voler les identifiants des comptes e-mail en demandant aux utilisateurs de se connecter avant de télécharger une supposée mise à jour de sécurité. D’autres font la promotion de logiciels potentiellement indésirables ou tentent de persuader les victimes d’acheter de faux antivirus qui n’offrent aucune véritable protection. Dans tous les cas, le site web est conçu pour bénéficier aux attaquants plutôt que pour résoudre un problème de sécurité.
Le courriel de phishing contient Virus Detected! Your System Is At Risk souvent un langage alarmant destiné à décourager une évaluation attentive du message. Il peut prétendre que l’infection est grave, que les données personnelles sont déjà à risque, ou qu’une action immédiate est nécessaire en quelques minutes. Ces tactiques d’urgence sont couramment utilisées dans les campagnes de phishing pour pousser les destinataires à cliquer sur des liens intégrés avant de vérifier si la notification est authentique.
Pour rendre le message authentique, les escrocs incluent fréquemment des graphiques liés à la sécurité, des icônes d’avertissement, des résultats de scan fabriqués ou des références à des technologies de protection système. Certains courriels affichent également des noms de menaces aléatoires ou des statistiques d’infection exagérées. Ces éléments visuels visent uniquement à accroître la crédibilité et ne doivent pas être interprétés comme une preuve que l’appareil a effectivement été scanné.
Si un destinataire fournit des identifiants de connexion, télécharge un logiciel ou soumet des informations de paiement après avoir interagi avec l’e-mail de phishing Virus Detected! Your System Is At Risk , les attaquants peuvent utiliser ces informations pour des accès non autorisés à un compte, des fraudes financières, du vol d’identité ou d’autres attaques de phishing. Toute personne ayant saisi ses identifiants doit immédiatement changer le mot de passe du compte concerné et le vérifier pour détecter toute activité suspecte.
Comment identifier les faux e-mails de détection de virus
Les courriels inattendus affirmant qu’un ordinateur a déjà été infecté par un malware doivent être considérés comme des faux. Les antivirus légitimes détectent localement les malwares sur l’appareil protégé et affichent des alertes directement dans l’application de sécurité plutôt que par e-mails non sollicités.
Les destinataires doivent examiner attentivement l’adresse e-mail de l’expéditeur au lieu de se fier uniquement au nom affiché de l’entreprise. Les cybercriminels se font souvent passer pour des fournisseurs de sécurité connus tout en envoyant des messages depuis des domaines non liés.
Un autre signal d’alerte est un e-mail affirmant qu’un virus a été détecté sans identifier l’appareil affecté, le logiciel de sécurité installé ni la méthode utilisée pour effectuer le scan allégué. Les produits de sécurité authentiques fournissent des informations détaillées dans l’application installée sur l’ordinateur plutôt que de demander une action immédiate via un lien par email.
Les utilisateurs doivent également éviter de télécharger des logiciels ou de saisir des identifiants après avoir suivi des liens contenus dans des alertes de sécurité inattendues. S’il y a un risque qu’un ordinateur puisse réellement être infecté, la solution la plus sûre est d’ouvrir le logiciel antivirus de confiance déjà installé sur l’appareil ou de consulter le site officiel du fournisseur de sécurité en saisissant manuellement son adresse web dans un navigateur.
Tout courriel non sollicité affirmant qu’un appareil est gravement infecté doit être vérifié de manière indépendante avant toute action. Les messages fondés sur l’urgence et dirigeant les destinataires vers des sites web inconnus doivent être considérés comme des tentatives de phishing.