Quel type d'arnaque par e-mail est « Benefits Review Notice »

L'hameçonnage/arnaque

Également connu sous le nom de: Benefits Review Notice arnaque par hameçonnage

Niveau de dommage:

Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.

SUPPRIMEZ-LES MAINTENANT

Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Quel type d'e-mail est « Benefits Review Notice » ?

Nous avons examiné cet e-mail et déterminé qu'il s'agit d'une arnaque par hameçonnage déguisée en avis interne des ressources humaines concernant un examen des rémunérations et des avantages. Le lien inclus mène à une fausse page de connexion à un compte de messagerie conçue pour voler les identifiants de connexion. Cet e-mail doit être ignoré, car interagir avec lui pourrait entraîner un accès non autorisé à la boîte de réception du destinataire et à d'autres comptes liés.

Campagne de spam par e-mail Benefits Review Notice

En savoir plus sur l'arnaque par e-mail « Benefits Review Notice »

L'e-mail est formaté pour ressembler à une communication interne d'entreprise provenant du service des ressources humaines d'une société. Il indique que, dans le cadre d'un « processus de révision périodique », les dossiers de rémunération et d'avantages sociaux du destinataire ont été mis à jour, et présente une courte liste de vérification confirmant que les informations ont été examinées. Un bouton intitulé « View Information » est inclus afin que le destinataire puisse soi-disant consulter ces détails.

Notamment, le nom d'affichage de l'expéditeur est rempli de termes à consonance bureaucratique tels que des numéros de référence de documents, des codes d'audit et des libellés de conformité. Il s'agit d'une astuce courante utilisée pour faire paraître l'e-mail plus officiel et digne de confiance qu'il ne l'est réellement, augmentant ainsi la probabilité que le destinataire clique sur le lien sans remettre en question sa légitimité.

Cliquer sur « View Information » ouvre une page frauduleuse conçue pour ressembler à un écran de connexion Zoho Mail, demandant aux visiteurs de saisir leur adresse e-mail et leur mot de passe pour « access Mail ». La page propose même une option « Sign in using email OTP », imitant la fonction de mot de passe à usage unique utilisée par les véritables fournisseurs de messagerie, ce qui peut rendre la page plus convaincante.

Toutes les informations d'identification saisies sur cette page sont envoyées directement aux escrocs, qui peuvent alors les utiliser pour accéder à la boîte aux lettres de la victime. À partir de là, ils peuvent réinitialiser les mots de passe d'autres comptes liés à cette adresse e-mail, envoyer des messages de phishing aux contacts de la victime, ou accéder à des informations personnelles et financières sensibles stockées dans la boîte de réception.

Zoho est une entreprise légitime qui fournit des services de messagerie et de productivité, et elle n'a aucun lien avec cette arnaque. La page de phishing imite simplement l'apparence de son portail de connexion afin de tromper les visiteurs et de leur soutirer leurs informations d'identification. De même, aucun employeur spécifique n'est nommé dans cet e-mail ; les références aux « ressources humaines » sont entièrement inventées.

Résumé de la menace :
Nom Benefits Review Notice arnaque par hameçonnage
Type De Menace Phishing, Arnaque, Ingénierie sociale, Fraude
Fausse Allégation Les dossiers de rémunération et d'avantages sociaux du destinataire ont été examinés et mis à jour, avec de nouvelles informations sur les employés disponibles à consulter
Déguisement Notification interne des ressources humaines concernant une révision de la rémunération et des avantages sociaux
Domaine Associé seanquigley[.]com
État De La Menace (seanquigley[.]com) PCrisk Résultats de l'analyse du site web
Symptômes Achats en ligne non autorisés, modification des mots de passe de comptes en ligne, usurpation d'identité, accès illégal à l'ordinateur.
Méthodes De Distribution E-mails trompeurs, publicités pop-up en ligne malveillantes, techniques d'empoisonnement des moteurs de recherche, domaines mal orthographiés.
Dommages Perte d'informations privées sensibles, perte monétaire, usurpation d'identité.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.

Téléchargez Combo Cleaner

Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Conclusion

En conclusion, cet e-mail est une arnaque de phishing déguisée en notification interne des ressources humaines concernant une révision de la rémunération et des avantages sociaux. Il vise à voler les informations d'identification des comptes de messagerie via une page de connexion Zoho Mail frauduleuse. Les destinataires doivent ignorer l'e-mail et éviter de saisir toute information sur le site web lié afin de se protéger contre la prise de contrôle de leur compte, la fraude financière et l'usurpation d'identité.

Parfois, des arnaques comme celle-ci sont utilisées pour diffuser des malwares.

D'autres exemples d'e-mails d'arnaque similaires sont Insufficient Email Capacity, Mailbox Quarantine Alert et Account Not Validated.

Comment les campagnes de spam infectent-elles les ordinateurs ?

Les cybercriminels utilisent fréquemment le courrier électronique pour diffuser des malwares en y joignant des fichiers malveillants. Ces pièces jointes peuvent être des programmes exécutables, des documents Microsoft Office, des PDF, des fichiers d'archive tels que ZIP ou RAR, ou des scripts. L'exécution de ces fichiers, ou l'activation de fonctionnalités telles que les macros qu'ils contiennent, peut déclencher l'installation de malwares sur l'appareil.

D'autres e-mails reposent sur des liens intégrés plutôt que sur des pièces jointes. Cliquer sur un tel lien peut soit déclencher le téléchargement automatique d'un fichier nuisible, soit conduire la victime vers une page trompeuse qui l'incite à télécharger et exécuter quelque chose manuellement. Dans la plupart des cas, les infections par malware de ce type nécessitent une forme d'interaction de la part de l'utilisateur.

Comment éviter l'installation de malwares ?

Soyez prudent avec les e-mails provenant d'expéditeurs inconnus ou inattendus, en particulier ceux qui créent un sentiment d'urgence, demandent des informations personnelles, ou incluent des liens et des pièces jointes. Évitez de cliquer sur des liens ou d'ouvrir des fichiers dans de tels messages à moins de pouvoir vérifier leur légitimité par un autre canal.

Téléchargez des logiciels et des applications uniquement à partir de sites web et de boutiques officiels, et restez à l'écart des contenus piratés, des cracks et des générateurs de clés, car ce sont des sources d'infection courantes. Maintenez votre système d'exploitation et tous les programmes installés à jour, car les logiciels obsolètes peuvent contenir des failles de sécurité que les attaquants exploitent.

Utiliser un logiciel antivirus réputé et le maintenir à jour ajoute une couche de protection supplémentaire. Si vous avez déjà ouvert une pièce jointe malveillante ou téléchargé un fichier suspect, nous vous recommandons d'effectuer une analyse avec Combo Cleaner Antivirus pour Windows pour détecter et supprimer automatiquement tout malware qui aurait pu être installé.

Texte présenté dans l'e-mail « Benefits Review Notice » :

Subject: Compensation and Benefits Review Completed – Updated Employee Information Available for Your Review

Benefits Review Notice
Employee Compensation & Benefits Information

Dear ********

As part of our periodic review process, updates have been made to your compensation and benefits records.
✓ Compensation information reviewed
✓ Benefits details updated
✓ Employee records available for review
[View Information]

Thank you for your continued contributions to the organization.

Human Resources
© 2026 ******** Employee Communication

Une fausse page de connexion Zoho Mail utilisée dans cette arnaque :

Page de phishing Benefits Review Notice

Suppression automatique et instantanée des maliciels :

La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :

TÉLÉCHARGEZ Combo Cleaner

En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Menu rapide :

Types de courriels malveillants :

Icône d'e-mail d'hameçonnage Les courriels d'hameçonnage

Le plus souvent, les cybercriminels utilisent des courriels trompeurs pour inciter les internautes à divulguer leurs informations confidentielles sensibles, par exemple, les informations de connexion à divers services en ligne, comptes de messagerie ou informations bancaires en ligne.

De telles attaques sont appelées hameçonnage. Dans une attaque par hameçonnage, les cybercriminels envoient généralement un courriel d'un service populaire avec un logo (par exemple, Microsoft, DHL, Amazon, Netflix), créent une urgence (mauvaise adresse de livraison, mot de passe expiré, etc.) et placent un lien qu'ils espèrent que leurs victimes potentielles cliqueront.

Après avoir cliqué sur le lien présenté dans ce message électronique, les victimes sont redirigées vers un faux site Web qui semble identique ou extrêmement similaire à l'original. Les victimes sont ensuite invitées à saisir leur mot de passe, les détails de leur carte de crédit ou d'autres informations qui seront volées par les cybercriminels.

Icône de virus de messagerie Les courriels contenant des pièces jointes malveillantes

Un autre vecteur d'attaque populaire est le courrier indésirable contenant des pièces jointes malveillantes qui infectent les ordinateurs des utilisateurs avec des maliciels. Les pièces jointes malveillantes contiennent généralement des chevaux de Troie capables de voler des mots de passe, des informations bancaires et d'autres informations sensibles.

Dans de telles attaques, l'objectif principal des cybercriminels est d'amener leurs victimes potentielles à ouvrir une pièce jointe infectée. Pour atteindre cet objectif, les messages électroniques parlent généralement de factures, de télécopies ou de messages vocaux récemment reçus.

Si une victime potentielle tombe dans le piège et ouvre la pièce jointe, ses ordinateurs sont infectés et les cybercriminels peuvent collecter de nombreuses informations sensibles.

Bien qu'il s'agisse d'une méthode plus compliquée pour voler des informations personnelles (les filtres anti-spam et les programmes antivirus détectent généralement de telles tentatives), en cas de succès, les cybercriminels peuvent obtenir un éventail de données beaucoup plus large et peuvent collecter des informations pendant une longue période.

Icône d'e-mail de sextorsion Les courriels de sextorsion

Il s'agit d'un type d'hameçonnage. Dans ce cas, les utilisateurs reçoivent un courriel affirmant qu'un cybercriminel pourrait accéder à la webcam de la victime potentielle et disposer d'un enregistrement vidéo de sa masturbation.

Pour se débarrasser de la vidéo, les victimes sont invitées à payer une rançon (généralement en utilisant Bitcoin ou une autre crypto-monnaie). Néanmoins, toutes ces affirmations sont fausses - les utilisateurs qui reçoivent de tels courriels doivent les ignorer et les supprimer.

Comment repérer un courriel malveillant ?

Alors que les cybercriminels essaient de faire en sorte que leurs courriels leurres aient l'air dignes de confiance, voici quelques éléments que vous devez rechercher lorsque vous essayez de repérer un courriel d'hameçonnage :

  • Vérifiez l'adresse courriel de l'expéditeur ("de") : passez votre souris sur l'adresse "de" et vérifiez si elle est légitime. Par exemple, si vous avez reçu un courriel de Microsoft, assurez-vous de vérifier si l'adresse courriel est @microsoft.com et non quelque chose de suspect comme @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
  • Vérifiez les salutations génériques : si le message d'accueil dans le courriel est "Cher utilisateur", "Cher @yourcourriel.com", "Cher client", cela devrait susciter la méfiance. Le plus souvent, les entreprises vous appellent par votre nom. L'absence de ces informations pourrait signaler une tentative d'hameçonnage.
  • Vérifiez les liens dans le courriel : passez votre souris sur le lien présenté dans le courriel, si le lien qui apparaît vous semble suspect, ne cliquez pas dessus. Par exemple, si vous avez reçu un courriel de Microsoft et que le lien dans le courriel indique qu'il redirige vers firebasestorage.googleapis.com/v0... vous ne devriez pas lui faire confiance. Il est préférable de ne cliquer sur aucun lien dans les courriels, mais de visiter le site Web de l'entreprise qui vous a envoyé le courriel en premier lieu.
  • Ne vous fiez pas aveuglément aux pièces jointes dans les courriels : le plus souvent, les entreprises légitimes vous demanderont de vous connecter à leur site Web et d'afficher tous les documents qui s'y trouvent ; si vous avez reçu un courriel avec une pièce jointe, c'est une bonne idée de l'analyser avec une application antivirus. Les pièces jointes infectées sont un vecteur d'attaque couramment utilisé par les cybercriminels.

Pour minimiser le risque d'ouvrir des courriels d'hameçonnage et malveillants, nous vous recommandons d'utiliser Combo Cleaner Antivirus pour Windows.

Exemple de courrier indésirable :

Exemple d'un courrier indésirable

Que faire si vous tombez dans le piège d'une arnaque par courriel ?

  • Si vous avez cliqué sur un lien dans un courriel d'hameçonnage et entré votre mot de passe, assurez-vous de changer votre mot de passe dès que possible. Habituellement, les cybercriminels collectent les informations d'identification volées, puis les vendent à d'autres groupes qui les utilisent à des fins malveillantes. Si vous modifiez votre mot de passe à temps, il est possible que les criminels n'aient pas le temps de faire des dégâts.
  • Si vous avez entré vos informations de carte de crédit, contactez votre banque dès que possible et expliquez la situation. Il y a de fortes chances que vous deviez annuler votre carte de crédit compromise et en obtenir une nouvelle.
  • Si vous voyez des signes d'usurpation d'identité, vous devez immédiatement contacter la Federal Trade Commission. Cette institution recueillera des informations sur votre situation et créera un plan de redressement personnel.
  • Si vous avez ouvert une pièce jointe malveillante - votre ordinateur est probablement infecté, vous devez l'analyser avec une application antivirus réputée. À cette fin, nous vous recommandons d'utiliser Combo Cleaner Antivirus pour Windows.
  • Aidez les autres utilisateurs d'Internet - rapportez les courriels d'hameçonnage à Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center et U.S. Department of Justice.

Questions fréquemment posées (FAQ)

Pourquoi ai-je reçu cet e-mail ?

Les cybercriminels envoient des e-mails d'arnaque comme celui-ci à des listes massives d'adresses, généralement collectées lors de violations de données, sur de faux sites web, ou via d'autres sources douteuses. Ces messages ne sont généralement pas personnalisés ni ciblés sur un individu ou une entreprise spécifique.

J'ai fourni mes informations personnelles après avoir été trompé par cet e-mail, que dois-je faire ?

Si vous avez saisi les informations d'identification de votre compte de messagerie sur la fausse page, changez ce mot de passe immédiatement et activez l'authentification à deux facteurs si elle est disponible. Si vous avez également fourni d'autres informations sensibles, telles que des informations bancaires, contactez votre banque ou l'institution concernée sans délai.

J'ai téléchargé et ouvert un fichier malveillant joint à un e-mail, mon ordinateur est-il infecté ?

Le fait que l'ouverture d'une pièce jointe entraîne une infection dépend du type de fichier. Les fichiers exécutables peuvent installer des malwares dès leur exécution, tandis que les documents, feuilles de calcul ou PDF nécessitent généralement une action supplémentaire, telle que l'activation des macros, avant que tout dommage ne soit causé.

J'ai lu l'e-mail mais je n'ai pas ouvert la pièce jointe, mon ordinateur est-il infecté ?

Non. Le simple fait de recevoir et de lire cet e-mail n'infectera pas votre appareil. Les infections ne se produisent que lorsqu'un utilisateur clique sur un lien malveillant, télécharge un fichier, ou interagit d'une autre manière avec le contenu de façon à permettre l'exécution de code nuisible.

Combo Cleaner supprimera-t-il les infections par malware présentes dans une pièce jointe d'e-mail ?

Combo Cleaner est capable d'analyser et de supprimer la plupart des infections par malware courantes trouvées sur un système. Cependant, comme certaines menaces sont conçues pour être plus difficiles à détecter, il est recommandé d'effectuer une analyse complète du système afin de maximiser les chances de trouver et d'éliminer tout ce qui aurait pu être installé.

Partager:

facebook
X (Twitter)
linkedin
copier le lien
Tomas Meskauskas

Tomas Meskauskas

Chercheur expert en sécurité, analyste professionnel en logiciels malveillants

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.

▼ Montrer la discussion

Le portail de sécurité PCrisk est proposé par la société RCS LT.

Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Faire un don