Autre secteur où sévissent les tentatives de phishing : police d'assurance-vie d'un proche qui vient de décéder en exploitant les données des pompes funèbres.
Ma mère est morte il y a deux mois. Une semaine après le décès, je reçois un mail d'un bureau indépendant agissant pour AXA me demandant de communiquer le certificat de décès, une copie de ma carte d'identité et mon RIB pour libérer le capital d'une assurance-vie au nom de ma mère, dont je suis bénéficiaire. Il y a un document PDF attaché au mail pour le règlement de la prime, contenant détails de la police, noms, signatures et sceaux d'un directeur de service et d'un notaire).
Quelques éléments semblent bizarres :
Mais d'autre part :
Je n'envoie aucun document mais, vu que je réside à l'étranger, je réponds au mail pour demander si c'est un problème que le document RIB de ma banque ne soit pas en français. On me répond simplement que pour d'autres infos je devrai me rendre en agence car eux se chargent uniquement de la formalité du règlement de la prime.
Par précaution, je fais alors suivre le mail au service phishing d'AXA pour savoir si c'est un faux. Ils me répondent que les adresses AXA se terminent toujours par axa.be (en Belgique) et que c'est une tentative de phishing.
Je ne vois qu'une explication : les pompes funèbres publient un avis sur des sites comme "dansnospensees.be" où les visiteurs peuvent envoyer un message de condoléances à une personne de contact. C'était le cas pour ma mère. J'ai reçu des messages de la part de connaissances de ma mère, certaines connues de moi, d'autres inconnues.
Il y a certainement un arnaqueur qui surveille les publications des pompes funèbres. J'ai répondu à un message donc le destinataire a mon nom, mon email, le nom de ma mère. Ensuite, il m'a écrit avec son adresse AXA bidon en utilisant les infos pour créer un faux document de règlement de la prime.
Ma mère est morte il y a deux mois. Une semaine après le décès, je reçois un mail d'un bureau indépendant agissant pour AXA me demandant de communiquer le certificat de décès, une copie de ma carte d'identité et mon RIB pour libérer le capital d'une assurance-vie au nom de ma mère, dont je suis bénéficiaire. Il y a un document PDF attaché au mail pour le règlement de la prime, contenant détails de la police, noms, signatures et sceaux d'un directeur de service et d'un notaire).
Quelques éléments semblent bizarres :
- adresse de l'expéditeur "axa-quelque-chose" sur Gmail.
- montant énorme.
- je ne savais pas que ma mère avait une assurance-vie.
Mais d'autre part :
- les banques et assurances sous-traitent pas mal d'activités à des indépendants et je connais un avocat (et non des moindres) qui se contente d'une adresse Gmail. Pas très sérieux selon moi mais ça existe.
- mes grand-parents n'étaient pas sans moyens financiers et auraient pu investir dans un fond quand je suis né, et la famille de ma mère a toujours été spécialiste pour pratiquer le secret. Quand quelqu'un meurt, on découvre parfois des trucs.
- si c'est du phishing, comment savent-ils que ma mère est morte la semaine d'avant et comment connaissent-ils mes coordonnées?
Je n'envoie aucun document mais, vu que je réside à l'étranger, je réponds au mail pour demander si c'est un problème que le document RIB de ma banque ne soit pas en français. On me répond simplement que pour d'autres infos je devrai me rendre en agence car eux se chargent uniquement de la formalité du règlement de la prime.
Par précaution, je fais alors suivre le mail au service phishing d'AXA pour savoir si c'est un faux. Ils me répondent que les adresses AXA se terminent toujours par axa.be (en Belgique) et que c'est une tentative de phishing.
Je ne vois qu'une explication : les pompes funèbres publient un avis sur des sites comme "dansnospensees.be" où les visiteurs peuvent envoyer un message de condoléances à une personne de contact. C'était le cas pour ma mère. J'ai reçu des messages de la part de connaissances de ma mère, certaines connues de moi, d'autres inconnues.
Il y a certainement un arnaqueur qui surveille les publications des pompes funèbres. J'ai répondu à un message donc le destinataire a mon nom, mon email, le nom de ma mère. Ensuite, il m'a écrit avec son adresse AXA bidon en utilisant les infos pour créer un faux document de règlement de la prime.