Au crépuscule de 2025, une jolie arnaque tombe dans ma boîte. Elle est pour VINCI, ce qui est une première en ce qui me concerne.
Les signes qui re trompent pas :
- dans le sujet du message VINCI est écrit avec des L minuscules à la place des i majuscules
- l’expéditeur est en thereliefpod point com
- le message est envoyé à l’adresse email que j’avais créée pour mon compte sur le site Boulanger (et qui s’est fait piraté les données de ses clients en 2024 https://haveibeenpwned.com/Breach/Boulanger)
- Je n’ai pas de voiture 🤡
- quand on clique sur le lien dans le message (ne faites pas ça, c’est mon métier), on est trimballé via 4 redirections pour brouiller les pistes jusqu’à la page web où l’attaquant déroule son arnaque.
- «L’offre» expire très très vite (chronomètre en minutes et secondes au bas de la page du pirate)
Il va faire quelques victimes celui là, alors parlez-en autour de vous :)










