Le mécanisme utilisé est facile à comprendre : des avis de passages factices de La poste sont mis dans les boîtes aux lettres et vous êtes invités à entrer vos références bancaires pour planifier la réception d’un colis ou la livraison.
Depuis plusieurs mois, La poste et les forces de police et de gendarmerie tirent la sonnette d’alarme sur l’existence de ces faux avis de passage. Et le danger est toujours bel et bien présent.
Des cas récents sont repérés dans le Calvados.
Il s’agit d’une technique toute bête : de faux avis de passages sont mis dans les boîtes aux lettres. Ils ressemblent en tous points aux vrais avis de passage. Le faux document demande ensuite à l’individu de se connecter à un site internet via un numéro de suivi. Le site internet va permettre aux arnaqueurs de subtiliser les données personnelles et/ou bancaires de l’individu visé
En plus de ces affaires isolées, cet été, d'autres cas ont été dénoncés autour de Montpellier. Les arnaqueurs faisaient alors usage d’un QR code sur un avis de passage de La Poste pour soustraire des informations touchant à la carte bancaire sous prétexte d’un paiement pour reprogrammer une livraison.
La direction de La Poste affirme avoir pris connaissance du problème. Toujours selon elle, les équipes de cyber sécurité les ont détectés, le lien de redirection a été neutralisé et la page a été supprimée. Et aujourd’hui, un test peut même être effectué, et on pourrait constater que même si le QR code fonctionne encore, la page n’est plus accessible.
Par son site internet, La Poste rappelle qu’elle ne demandera jamais à ses usagers de :