Phishing/hameçonnage : attention aux faux courriels « Amazon Prime Family »

CNIL — Licence Ouverte / Etalab 2.0. Publication d'origine, 4 mars 2025.
Texte officiel intégral
Ci-dessous, le corps complet de la publication de CNIL, reproduit sans modification. La Licence Ouverte / Etalab 2.0 en autorise expressément la reproduction, à la seule condition d'en mentionner la paternité.
Vous avez reçu un courriel vous annonçant l’activation d’un service « Amazon Prime Family » ? Il s’agit vraisemblablement d’une tentative d’escroquerie. Que faire si vous êtes concerné ?
Si vous avez reçu le courriel ci-dessous ou un message similaire :
Le service Amazon Prime Family n’existe pas. C’est une tentative d’escroquerie.
Signalez sans attendre l’escroquerie sur la plateforme 17Cyber ou portez directement plainte auprès de la police ou de la gendarmerie.
Comment vous protéger au quotidien ?
D'une manière générale, vous pouvez renforcer votre sécurité numérique pour limiter les conséquences d’une fuite de données :
- en cas de doute sur un message reçu, privilégiez la saisie de l’adresse du site officiel du service, depuis votre navigateur, pour vous connecter à votre compte.
Protégez vos données bancaires
Afin de diminuer les risques d’exploitation frauduleuse de votre IBAN et de minimiser ses conséquences :
- surveillez régulièrement les opérations sur votre compte bancaire et faites opposition si nécessaire. Rapprochez-vous de votre conseiller bancaire habituel en cas de doute ;
- lors de la réception d’un mandat de prélèvement prérempli, ou d’une prétendue mise à jour de celui-ci, soyez vigilant quant aux informations décrivant le créancier afin d’éviter un détournement de vos paiements.
Sécurisez l'accès à vos comptes
- Changez régulièrement vos mots de passe des services web que vous utilisez : en privilégiant des mots de passe forts et en suivant les conseils de la CNIL pour un bon mot de passe ;
- en priorisant les services les plus importants (courriel, impôts, banques, sites de commerce en ligne, etc.) ;
- évitez l’utilisation d’un même mot de passe pour différents services et conservez-les dans un gestionnaire de mots de passe ;
- utilisez les authentifications multifacteurs quand elles vous sont proposées par des services de confiance (par exemple l’utilisation d’une application mobile dédiée pour valider une connexion ou une opération).
Bonne pratique : partager l’information, c’est protéger les autres
Si vous pensez que cette tentative d’escroquerie peut concerner une personne de votre entourage (famille, amis, collègues), n’hésitez pas à :
- lui transmettre les points de vigilance de la CNIL ou d’autres autorités officielles ;
Soyez vigilant concernant les personnes vulnérables, en particulier :
- ou encore celles courant un risque personnel du fait de la fuite de données (par exemple en cas de divulgation de l’orientation sexuelle, de l’opinion politique ou religieuse, de l’état de santé, etc.).
Fin du texte officiel repris
Source :CNIL, publié le — Licence Ouverte / Etalab 2.0.
Consulter la publication d'originehttps://www.cnil.fr/fr/phishinghameconnage-attention-aux-faux-courriels-amazon-prime-family
Texte reproduit dans son intégralité. La mention de la source et de sa date de dernière mise à jour est la seule condition posée par la Licence Ouverte / Etalab 2.0 ; elle ne confère aucun caractère officiel à cette reprise et ne vaut ni reconnaissance ni caution de fildactu.fr par l'émetteur.
Sources
D'autres sujets « Cyberattaques » — Tech
Comment ce sujet a-t-il été constitué ?
Les publications des sources suivies sur la rubrique Tech sont dédoublonnées par empreinte de titre sur une fenêtre de 72 heures, puis regroupées lorsqu'elles couvrent le même événement. Le compteur indique combien d'émetteurs distincts l'ont traité.
Le texte encadré plus haut est le corps de la publication de CNIL, repris dans son intégralité et sans modification. La Licence Ouverte / Etalab 2.0 sous laquelle cet organisme diffuse ses informations concède « un droit non exclusif et gratuit de libre réutilisation », dont celui « de la communiquer, la reproduire, la copier » et « de l'exploiter à titre commercial », sous la seule réserve d'en « mentionner la paternité » — la source et la date de dernière mise à jour, portées en tête et en pied du texte, avec le lien vers l'original. La mise en page — chapô détaché, intertitres, sommaire — est de fildactu.fr ; les mots sont ceux de l'émetteur, et pas un n'a été ajouté, retiré ni reformulé. Pour la presse et pour toute source sans autorisation vérifiée, fildactu.fr ne conserve que le titre tel que publié, le nom de l'éditeur, le lien d'origine et la date.