Depuis les dernières 48 heures, une vague de courriels frauduleux, envoyés au nom de la Direction de la Sûreté Publique de Monaco, inonde les boîtes de réception. Ces messages, diffusés de manière indiscriminée à partir de différentes adresses électroniques, parviennent à échapper aux filtres anti-spam mis en place par les fournisseurs de messagerie.
Cette campagne malveillante vise à tromper les destinataires et à les inciter à répondre au message, dans le but ultime de les escroquer. Les courriels frauduleux, rédigés de manière peu soignée, prétendent que les destinataires sont impliqués dans une procédure légale et leur demandent d’ouvrir une pièce jointe au format PDF, ainsi que de fournir une réponse par courrier électronique.
La fausse convocation mentionne des prétendues « poursuites pénales pour des faits de nature sexuelle » à l’encontre du destinataire du message, dans une tentative flagrante de le piéger. Il est important de souligner que cette procédure est totalement fictive et n’a aucune base légale.
Les autorités préconisent les mesures suivantes :
- NE PAS REPONDRE A L’EXPEDITEUR
- Ne pas ouvrir le document joint au format PDF
- Faire suivre l’mail reçu à l’adresse cyber@gouv.mc
- Signaler dans sa messagerie le courrier et/ou l’expéditeur en tant qu’indésirables
- Procéder à la suppression définitive du message à l’issue du signalement
De manière plus générale, il est rappelé que :
- La Direction de la Sûreté Publique n’envoie jamais de telles convocations par email.
- Les seules adresses courriel utilisées par les Services gouvernementaux sont de type xxxx@gouv.mc
- Il ne faut pas se fier à l’intitulé de l’expéditeur, qui peut être choisi librement par l’auteur, ni à l’objet du message.
- L’adresse mail réelle de l’expéditeur doit être vérifiée en touchant le champ < expéditeur > (sur smartphone) ou par clic droit avec la souris (sur ordinateur).
- Certaines adresses mail sont spécialement créées pour ressembler à des adresses légitimes à un petit détail près tel que le remplacement la lettre (i) par la lettre (l), l’ajout d’un point (.) ou de tout autre caractère, afin de créer la confusion