Actualité

Attention : des mails de phishing usurpent l'identité de vos proches avec leur vrai nom

Une nouvelle campagne de phishing cible actuellement les Français avec une technique troublante : les escrocs envoient des emails qui semblent provenir de vos proches, en affichant leur prénom et nom exacts. Une manipulation qui joue sur la confiance familiale pour mieux piéger.

Sources utilisées :

Imaginez que vous receviez un email de votre tante Martine, avec son prénom et son nom affichés correctement. Le message évoque une réunion de famille et partage un lien. Tout semble normal. Sauf que ce mail ne vient pas d'elle, et que le lien est piégé.

C'est exactement ce qui arrive actuellement à de nombreux Français, victimes d'une campagne de phishing particulièrement vicieuse. Les escrocs ne se contentent plus d'usurper des entreprises ou des administrations : ils se font passer pour vos proches, avec leurs vrais noms.

Comment les escrocs connaissent-ils vos liens familiaux ?

La technique utilisée ici s'appelle le display name spoofing (falsification du nom affiché). Concrètement, les attaquants modifient uniquement le nom qui s'affiche dans votre boîte mail, sans avoir piraté la messagerie de votre proche. Si vous regardez l'adresse email complète de l'expéditeur (et non juste le nom), vous verriez une adresse inconnue, sans rapport avec votre famille.

Mais, les escrocs ne tirent pas simplement au hasard en testant des noms de famille courants... Dans certains cas documentés, ils ont ciblé deux membres d'une même famille portant des noms différents, par exemple un couple marié ou un parent et son enfant.

D'où viennent ces informations ? Probablement d'un croisement entre plusieurs bases de données issues de fuites antérieures. Les attaquants ont pu exploiter des comptes partagés (box internet familiale, abonnement Netflix, services publics) ou des liens visibles sur les réseaux sociaux pour établir des connexions entre personnes.

Comment reconnaître ces mails piégés

Heureusement, l'illusion se fissure rapidement à la lecture. Les messages sont génériques et rédigés en anglais, ce qui rompt immédiatement avec le ton qu'utiliserait réellement votre tante ou votre cousin. Le contenu reste vague : une proposition de réunion de famille, un lien à consulter, sans détails personnels véritables.

Le lien partagé redirige vers un site malveillant, probablement conçu pour voler vos identifiants, vos données bancaires ou d'autres infos personnelles et sensibles.

Logo Cyber Trankil

Cette actualité vous a alerté ?

Je vous aide à évaluer vos risques et à mettre en place les bons réflexes. Premier échange gratuit, sans engagement.

Me contacter