Nouvelle notification de colis
Que peut-on remarquer?
- Ce mail émane soi-disant d'UPS France, mais à y regarder l'adresse mail de l'expéditeur est proprement imbitable et, surtout, sans aucun rapport avec UPS :
UCAntzzSQOwxGZjyyvyQBDbtDgP@ucantzzsqowxgzjyyvyqbdbtdgp.us.
Dès le début, le mail perd toute crédibilité, c'est bien une anarque.
- Un rapide coup d'œil sur le site d'UPS pour le suivi de colis : https://www.ups.com/track?loc=fr_FR&requester=ST/, nous apprend que le code de suivi est une suite de, donc le "AIPD 1512 KL10" indiqué ne peut pas fonctionner à cause des caractères alphabétiques.
- On notera au passage que le colis est à "CDG Douane", c'est à dire la douane à l'aéroport Charles-de-Gaulle. La question à se poser : "Est-ce que j'attends un colis de l'étranger?"
- Quant au site vers lequel pointe le bouton noir "Renseigner ses coordonnées", on est en droit de se demander comment le soi-disant UPS à notre adresse mail pour nous envoyé ce courriel et n'a pas notre adresse postale. Curieux, tout de même?!
- Ce même bouton ne pointe pas vers un site web mais vers une adresse IP : http://185.80.130.183/??Z289MSZzMT0yMzQzNjc1JnMyPTY1NTY2ODgyJnMzPUdMQg. C'est une redirection. Pourquoi ne pointe-t-il pas directement vers le site UPS?
- Au passage, si on est aventurier et qu'on clique, nous obtenons cet avertissement : Est-il possible qu'un site comme UPS ne soit pas sécurisé? La réponse est non, bien évidemment.

- Au final, une fois la redirection de l'adresse IP, voici l'avertissement de notre navigateur Internet.

Effectivement, les navigateurs Internet sont équipés de détection des sites frauduleux. Toutefois, cela ne fonctionne pas dans les heures qui suivent l'envoi de ces mails malveillants. Il faut un peu de temps pour que les navigateurs soient avertis, analysent la situation et concluent que le site est frauduleux.
En conclusion, rappelons les bonnes pratiques :
- utilisez Google pour ce qu'il est aussi, c'est à dire un formidable outil pour mener vos petites enquêtes quand vous avez un doute
- ne cliquez pas sur les liens dans les mails suspects mais un survol de la souris vous permet de savoir vers quelle URL (adresse web) il pointe. Cliquer n'est pas très grave, tant que vous ne donnez aucun renseignement
- l'adresse mail de l'expéditeur reste le critère qui doit prendre le plus de poids au moment de votre examen
- un seul critère (sauf adresse mail sans aucun rapport avec le prétendu expéditeur) ne suffit pas à établir votre conclusion mais c'est un faisceau d'indices qui doit faire pencher la balance