Vous avez reçu cet avis de passage de La Poste ? C'est une arnaque !
C’est une arnaque inédite ! Ces derniers jours, plusieurs personnes ont reçu dans leur boîte aux lettres un faux avis de passage de La Poste, destiné à leur soutirer ensuite de l’argent en ligne. On vous explique comment ne pas tomber dans le piège.
L’arnaque au faux avis de passage : comment ça fonctionne ?
Tout commence par un faux avis de passage reçu directement… dans sa boîte aux lettres. En apparence, il ressemble à s’y méprendre à un véritable avis de passage de La Poste.
Il y est indiqué que pour recevoir son colis, il faut reprogrammer la livraison en scannant un QR code ou en recopiant un lien url indiqué, comme le raconte sur Twitter Flavio Perez, un Montpelliérain de 28 ans :
Il est facile de tomber dans le piège, car cette arnaque, qui commence dans la boîte aux lettres, est totalement inédite. Jusqu’alors, ces techniques de phishing commençaient via un SMS, un email ou un appel téléphonique frauduleux.
Par ailleurs, l’URL indiquée ou sur laquelle renvoie le QR code emmène sur un site très bien fait, mais totalement malhonnête. Les escrocs y demandent à leur victime d’y indiquer leurs coordonnées bancaires. Mais pour eux, il s’agit d’une porte d’entrée pour accéder à leur compte bancaire et y retirer ensuite de l’argent !
Depuis, le site a été supprimé par La Poste qui s’est empressé de communiquer sur le sujet. Mais ce genre d’arnaques, qui commence sur papier, risque de se reproduire…
6 signes qui indiquent que c’est une arnaque
Pas toujours facile de reconnaître les arnaques… Ici, six signes peuvent néanmoins mettre la puce à l’oreille.
Sur un vrai avis de passage de la Poste, il est possible de programmer une nouvelle livraison à domicile ou un retrait en bureau de poste ou point relais, ce qui n’est pas le cas ici.
Le numéro de suivi est directement imprimé sur le document, alors que normalement, c’est le facteur qui l’indique au stylo.
Le numéro de suivi indiqué correspond… au numéro de suivi proposé en exemple sur le site de la Poste, comme l’indique ce tweet :
La Poste n’utilise pas de QR code sur ses avis de passage.
La Poste ne demande jamais d’argent pour récupérer un colis.
Pour mettre au point leur arnaque, les escrocs ont créé un faux site, en ajoutant tout simplement « aide » à l’url de La Poste : laposteaide.fr. Ceci est une technique très courante dans les arnaques. Méfiez-vous des variations d’adresses web officielles !
Vidéo. Comment ne pas tomber dans le piège du phishing ?
Vous recevrez 2 fois par mois des articles sur des sujets sur l'accompagnement digitale (sécurité, société, en famille, numérique plus durable...).
En validant votre inscription, vous acceptez explicitement l’utilisation de vos données
personnelles à l’usage exclusif du traitement de votre demande soumise via ce formulaire.
Notice sur le protection des données personnelles