{"id":7441,"date":"2023-08-17T10:26:28","date_gmt":"2023-08-17T10:26:28","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3279\/"},"modified":"2026-07-04T10:44:52","modified_gmt":"2026-07-04T10:44:52","slug":"amazon-met-en-garde-contre-de-nouvelles-menaces-de-fraude","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2023\/08\/17\/amazon-met-en-garde-contre-de-nouvelles-menaces-de-fraude\/","title":{"rendered":"Amazon met en garde contre de nouvelles menaces de fraude"},"content":{"rendered":"<p><strong>Le phishing reste l&rsquo;une des menaces les plus courantes dans le cyberespace, en particulier lorsque des entreprises renomm\u00e9es sont imit\u00e9es et qu&rsquo;un grand nombre de victimes potentielles est atteint. Alors que les cybercriminels ont d\u00e9j\u00e0 souvent utilis\u00e9 le nom du d\u00e9taillant en ligne pour leurs escroqueries par le pass\u00e9, Amazon a r\u00e9cemment envoy\u00e9 un e-mail \u00e0 ses utilisateurs pour les informer des possibles nouvelles tentatives de fraude en lien avec sa propre plateforme.<\/strong><\/p>\n<p style=\"font-weight: 400;\">Les escrocs se font passer pour Amazon dans leurs e-mails, selon Dr. Martin J. Kr\u00e4mer, Security Awareness Advocate chez KnowBe4, et font croire aux victimes qu&rsquo;il y aurait par exemple des probl\u00e8mes avec leur abonnement Prime, ou que de nouveaux frais d&rsquo;abonnement seraient \u00e0 payer. Les clients doivent alors payer ou r\u00e9silier leur abonnement. Ainsi, les escrocs tentent de faire en sorte que les utilisateurs fournissent leurs donn\u00e9es de paiement ou de compte bancaire. Les escrocs envoient \u00e9galement des SMS, des e-mails et passent des appels t\u00e9l\u00e9phoniques dans lesquels ils affirment que le compte de l&rsquo;utilisateur est bloqu\u00e9 ou supprim\u00e9, et demandent \u00e0 ce dernier de cliquer sur un lien frauduleux ou de fournir des informations \u00e0 l&rsquo;oral pour \u00ab v\u00e9rifier leur compte \u00bb.<\/p>\n<p style=\"font-weight: 400;\">Dans son propre e-mail, Amazon informe ses utilisateurs qu&rsquo;ils ne demanderaient jamais de donn\u00e9es confidentielles par t\u00e9l\u00e9phone ou sur un autre site que le site officiel Amazon. De plus, quelques conseils utiles ont \u00e9t\u00e9 ajout\u00e9s pour que l&rsquo;utilisateur reconnaisse ce type de fraude et garde son compte en s\u00e9curit\u00e9 :<\/p>\n<ul style=\"font-weight: 400;\">\n<li><strong>Utiliser les services Amazon &#8211;\u00a0<\/strong>Si un utilisateur a besoin du service client ou du support technique ou si des modifications doivent \u00eatre apport\u00e9es \u00e0 un compte, l&rsquo;utilisateur doit toujours se tourner vers l&rsquo;application mobile Amazon ou le site web Amazon.<\/li>\n<li><strong>M\u00e9fiance face \u00e0 l&rsquo;urgence feinte &#8211;\u00a0<\/strong>Les escrocs tentent souvent de cr\u00e9er un sentiment d&rsquo;urgence pour inciter la victime \u00e0 faire ce qu&rsquo;ils demandent. L&rsquo;utilisateur doit \u00eatre m\u00e9fiant si on lui demande d&rsquo;agir imm\u00e9diatement.<\/li>\n<li><strong>Ne jamais effectuer de paiement par t\u00e9l\u00e9phone &#8211;\u00a0<\/strong>Amazon ne demande jamais aux clients de fournir des informations de paiement, y compris des cartes-cadeaux (ou \u00ab cartes de v\u00e9rification \u00bb, comme certains escrocs les appellent) pour des produits ou des services par t\u00e9l\u00e9phone.<\/li>\n<li><strong>Toujours v\u00e9rifier les liens d&rsquo;abord &#8211;\u00a0<\/strong>Les sites web Amazon s\u00e9rieux contiennent toujours le nom de domaine \u00ab amazon.com \u00bb ou \u00ab amazon.de \u00bb. Si l&rsquo;on n&rsquo;est pas s\u00fbr, il est pr\u00e9f\u00e9rable d&rsquo;appeler la page manuellement et de demander de l&rsquo;aide \u00e0 partir de l\u00e0, plut\u00f4t que de cliquer sur des liens suspects.<\/li>\n<\/ul>\n<p style=\"font-weight: 400;\">Les tentatives de fraude possibles par SMS, e-mail ou appel t\u00e9l\u00e9phonique en lien avec Amazon peuvent et doivent \u00eatre signal\u00e9es directement \u00e0 l&rsquo;entreprise. L&rsquo;utilisateur est \u00e9galement la derni\u00e8re ligne de d\u00e9fense. Il est donc recommand\u00e9 de participer \u00e0 des formations de sensibilisation \u00e0 la s\u00e9curit\u00e9, ce qui r\u00e9duit le risque de tomber dans le pi\u00e8ge de tentatives de fraude.<\/p>\n<h2>Le phishing comme ph\u00e9nom\u00e8ne de masse : pourquoi les grandes marques sont particuli\u00e8rement cibl\u00e9es<\/h2>\n<p>Les cybercriminels exploitent d\u00e9lib\u00e9r\u00e9ment la notori\u00e9t\u00e9 et la cr\u00e9dibilit\u00e9 des marques mondiales comme Amazon pour maximiser le taux de r\u00e9ussite de leurs attaques. Plus la base d&rsquo;utilisateurs est grande, plus il y a de victimes potentielles qui peuvent \u00eatre atteintes avec une seule campagne. L&rsquo;effet psychologique est \u00e9norme : un e-mail provenant d&rsquo;un exp\u00e9diteur apparemment connu est beaucoup moins souvent remis en question qu&rsquo;un message provenant d&rsquo;une source inconnue. Les entreprises ne doivent donc pas seulement miser sur des mesures de protection techniques, mais aussi renforcer la composante humaine  &#8211;  par des formations r\u00e9guli\u00e8res de sensibilisation \u00e0 la s\u00e9curit\u00e9 qui incluent des simulations de phishing r\u00e9alistes.<\/p>\n<h2>Mesures de protection pour les consommateurs et les entreprises en bref<\/h2>\n<p>En plus des r\u00e8gles de conduite recommand\u00e9es par Amazon, il existe d&rsquo;autres mesures de protection efficaces : l&rsquo;authentification \u00e0 deux facteurs (MFA) doit \u00eatre activ\u00e9e pour tous les comptes en ligne. Les gestionnaires de mots de passe aident \u00e0 utiliser un mot de passe unique et fort pour chaque service. Les clients de messagerie avec des filtres anti-phishing int\u00e9gr\u00e9s offrent une premi\u00e8re ligne de d\u00e9fense technique. Les entreprises devraient en outre configurer DMARC, SPF et DKIM pour leurs domaines de messagerie afin de rendre plus difficile le spoofing de leur marque.<\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li>Amazon met activement en garde contre les campagnes de phishing qui utilisent les abonnements Prime et les blocages de compte comme app\u00e2ts<\/li>\n<li>Les escrocs op\u00e8rent par e-mail, SMS et t\u00e9l\u00e9phone  &#8211;  toujours dans le but de voler des donn\u00e9es de paiement ou de compte<\/li>\n<li>Les utilisateurs ne doivent jamais cliquer sur des liens dans des messages suspects et signaler les tentatives de fraude directement \u00e0 Amazon<\/li>\n<\/ul>\n<h2>Key Facts<\/h2>\n<p><strong>Vecteur d&rsquo;attaque :<\/strong> E-mails, SMS et appels t\u00e9l\u00e9phoniques falsifi\u00e9s au nom d&rsquo;Amazon<\/p>\n<p><strong>App\u00e2ts les plus courants :<\/strong> Probl\u00e8mes pr\u00e9sum\u00e9s avec l&rsquo;abonnement Prime ou blocage imminent du compte<\/p>\n<p><strong>Caract\u00e9ristique de reconnaissance :<\/strong> Les URL Amazon s\u00e9rieuses contiennent toujours le domaine amazon.de ou amazon.com<\/p>\n<p><strong>Mesure de protection :<\/strong> Activer l&rsquo;authentification \u00e0 deux facteurs et ne pas divulguer les donn\u00e9es de paiement par t\u00e9l\u00e9phone<\/p>\n<p><strong>Fait :<\/strong> La dur\u00e9e moyenne de pr\u00e9sence d&rsquo;un attaquant dans le r\u00e9seau est de 10 jours, selon Mandiant.<\/p>\n<p><strong>Fait :<\/strong> Le temps moyen de d\u00e9tection d&rsquo;une campagne de phishing est de 16 heures, selon Mandiant.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Comment reconna\u00eetre un e-mail Amazon falsifi\u00e9 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">V\u00e9rifiez attentivement l&rsquo;adresse de l&rsquo;exp\u00e9diteur  &#8211;  les e-mails Amazon s\u00e9rieux proviennent uniquement de domaines se terminant par amazon.de ou amazon.com. Soyez attentif aux appels \u00e0 l&rsquo;urgence et aux demandes de divulgation de donn\u00e9es personnelles. Amazon ne demande jamais de donn\u00e9es de paiement par e-mail ou t\u00e9l\u00e9phone.<\/p>\n<\/details>\n<details>\n<summary><strong>Que faire si je re\u00e7ois un message suspect ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Ne cliquez sur aucun lien dans le message. Ouvrez plut\u00f4t l&rsquo;application Amazon ou le site web directement et v\u00e9rifiez votre statut de compte. Signalez le message suspect via la fonction de signalement officielle d&rsquo;Amazon.<\/p>\n<\/details>\n<details>\n<summary><strong>Pourquoi les escrocs utilisent-ils Amazon comme couverture ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Amazon compte des centaines de millions de clients dans le monde. La probabilit\u00e9 que les destinataires d&rsquo;un e-mail de phishing poss\u00e8dent r\u00e9ellement un compte Amazon est donc tr\u00e8s \u00e9lev\u00e9e. Cela augmente consid\u00e9rablement le taux de r\u00e9ussite des attaques.<\/p>\n<\/details>\n<details>\n<summary><strong>L&rsquo;authentification \u00e0 deux facteurs prot\u00e8ge-t-elle contre le phishing ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">L&rsquo;authentification \u00e0 deux facteurs rend le d\u00e9tournement des donn\u00e9es d&rsquo;acc\u00e8s vol\u00e9es beaucoup plus difficile, car les attaquants ont besoin d&rsquo;un deuxi\u00e8me facteur en plus du mot de passe. Cependant, elle ne prot\u00e8ge pas contre le fait que les utilisateurs entrent leurs donn\u00e9es sur un site falsifi\u00e9.<\/p>\n<\/details>\n<details>\n<summary><strong>Comment les entreprises peuvent-elles prot\u00e9ger leurs employ\u00e9s contre ces attaques ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les formations de sensibilisation \u00e0 la s\u00e9curit\u00e9 avec des simulations de phishing r\u00e9alistes sont la meilleure protection. De plus, les syst\u00e8mes de messagerie doivent \u00eatre \u00e9quip\u00e9s de filtres anti-phishing modernes et les politiques DMARC doivent \u00eatre configur\u00e9es.<\/p>\n<\/details>\n<h2>Lectures compl\u00e9mentaires sur le r\u00e9seau<\/h2>\n<p><a href=\"https:\/\/www.cloudmagazin.com\">Solutions de s\u00e9curit\u00e9 des e-mails bas\u00e9es sur le cloud sur cloudmagazin.com<\/a><\/p>\n<p><a href=\"https:\/\/www.mybusinessfuture.com\">Pr\u00e9vention du phishing dans la vie professionnelle sur mybusinessfuture.com<\/a><\/p>\n<p><a href=\"https:\/\/www.digital-chiefs.de\">La sensibilisation \u00e0 la s\u00e9curit\u00e9 comme th\u00e8me de direction sur digital-chiefs.de<\/a><\/p>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.fr\/2026\/03\/03\/cybersecurity-trends-2026-sieben-entwicklungen\/\">Tendances de la cybers\u00e9curit\u00e9 2026 : les 7 \u00e9volutions que les d\u00e9cideurs en s\u00e9curit\u00e9 doivent conna\u00eetre<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.fr\/2026\/02\/20\/ki-generierte-phishing-mails-erkennen-7-warnsignale-fuer-2026\/\">Reconna\u00eetre les e-mails de phishing g\u00e9n\u00e9r\u00e9s par l&rsquo;IA : 7 signaux d&rsquo;alerte pour 2026<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.fr\/2025\/07\/10\/security-awareness-2025-schulungen-reichen-nicht\/\">Sensibilisation \u00e0 la s\u00e9curit\u00e9 2025 : pourquoi les formations seules ne r\u00e9solvent pas les risques cyber<\/a><\/li>\n<\/ul>\n<p><em>Source de l&rsquo;image : Pexels<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Le phishing reste l&rsquo;une des menaces les plus courantes dans le cyberespace, en particulier lorsque des entreprises renomm\u00e9es sont imit\u00e9es et qu&rsquo;un grand nombre de victimes potentielles est atteint. Alors que les cybercriminels ont d\u00e9j\u00e0 souvent utilis\u00e9 le nom du d\u00e9taillant en ligne pour leurs escroqueries par le pass\u00e9, Amazon a r\u00e9cemment envoy\u00e9 un e-mail [&hellip;]","protected":false},"author":55,"featured_media":2814,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"menaces de fraude","_yoast_wpseo_title":"Amazon met en garde contre de nouvelles menaces de fraude","_yoast_wpseo_metadesc":"Phishing : Amazon alerte sur de nouvelles fraudes par imitation. Prot\u00e9gez vos donn\u00e9es personnelles d\u00e8s maintenant. V\u00e9rifiez les emails suspects et agissez !","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3279"],"footnotes":""},"categories":[256],"tags":[237],"class_list":["post-7441","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-fr","tag-phishing"],"evm_reading_time_minutes":7,"wpml_language":"fr","wpml_translation_of":3279,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7441","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7441"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7441\/revisions"}],"predecessor-version":[{"id":19057,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7441\/revisions\/19057"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/2814"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7441"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7441"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7441"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}