Après la fuite de données massive survenue l’été dernier, les abonnés Bouygues Telecom sont ciblés par une nouvelle campagne de phishing. Des courriels frauduleux annonçant un prélèvement affichent leur véritable IBAN afin de rendre l’arnaque plus crédible.

L’été dernier, Bouygues Telecom a subi une cyberattaque massive qui a permis aux cybercriminels de dérober les données personnelles des abonnés dont leur IBAN. Ce dernier est désormais exploité pour rendre des campagnes de phishing plus crédibles. Sur un fil Reddit, plusieurs utilisateurs expliquent avoir reçu récemment des courriels frauduleux affichant leurs nom, prénom et leurs véritables IBAN ET BIC.
“Nous vous informons que votre abonnement Classplus Pro a été renouvelé automatiquement conformément aux conditions acceptées lors de votre inscription”, indique le message d’hameçonnage qui se fait passer pour la plateforme Classplus. Les escrocs indiquent qu’un prélèvement de 69,90 euros a été réalisé et que les utilisateurs disposent d’un délai de sept jours ouvrés pour le contester ou l’annuler.
Une nouvelle campagne de phishing cible les abonnés Bouygues Telecom
Il ne faut surtout pas cliquer sur le bouton “Contester le prélèvement”. Celui-ci vous redirigera vers un site frauduleux qui vous incitera à partager vos identifiants bancaires. Certaines personnes risquent toutefois de tomber dans le piège, trompées par la présence d’informations authentiques dans le message. C’est tout l’art du phishing ciblé qui permet aux malfrats de déjouer la vigilance de leurs victimes.
Les fuites de données, qui se multiplient en France, offrent aux cybercriminels une mine d’informations ; lesquelles les aident à crédibiliser leurs arnaques. Vous devez donc redoubler de vigilance et adopter le principe du doute systématique face à un message suspect, notamment lorsqu’ils jouent sur l’urgence. Les malfaiteurs de la toile incitent notamment souvent les internautes à partager des informations sensibles en leur faisant croire à un faux prélèvement.
En cas de doute, accédez directement à votre espace personnel sur le site ou l’application du service concerné. Passez uniquement par les canaux officiels en saisissant vous-même l’adresse du site ou en utilisant l’app. Ne cliquez jamais sur les liens présents dans le message frauduleux.