Hameçonnage et fraude par courriel

COVID-19 : Attention! Nous avons constaté une hausse des tentatives d’hameçonnage et de fraude par des criminels se faisant passer pour des partenaires ou des organisations de confiance.

Comme bien d’autres organisations dans le monde, les partenaires du Fonds mondial sont la cible d’escroqueries par courriel, d’hameçonnage et d’autres tentatives de fraude relayés par courrier électronique, téléphone, messagerie texte/WhatsApp ou autres moyens de communication. Prenez conscience du problème et soyez diligents ; ce sont les meilleurs moyens de distinguer le vrai du faux.

Prenez conscience du problème

Les messages frauduleux destinés à nos partenaires se caractérisent généralement comme suit : ils sont non sollicités, ils semblent authentiques (ils peuvent porter des signatures et le logo officiels du Fonds mondial) et ils semblent parfois provenir d’une adresse de courrier électronique authentique du Fonds mondial.

Comment puis-je savoir si un message est une tentative d’hameçonnage ?

En général, un message frauduleux :

  • ressemble à un message d’une organisation de bonne réputation (par exemple, un établissement médical ou public) ;
  • a un ton urgent ;
  • prétend contenir des informations importantes ou des nouvelles de dernière minute ;
  • vous demande d’ouvrir une pièce jointe ou de cliquer sur un lien.

Lorsque vous vérifiez vos e-mails, gardez à l’esprit que jamais le Fonds mondial :

  • ne vous demandera de communiquer votre nom d’utilisateur ou votre mot de passe par e-mail, téléphone ou tout autre moyen de communication ;
  • ne vous enverra de pièces jointes non demandées ;
  • ne vous demandera de paiements ou de mises à jour d’informations sur les paiements par e-mail, téléphone ou tout autre moyen de communication ;
  • ne vous demandera d’installer un logiciel ou requerra l’accès à votre ordinateur, téléphone ou autre appareil ;
  • ne vous proposera d’organiser ou d’accueillir des événements ni ne vous demandera de payer pour de tels services ;
  • ne vous demandera de payer pour un recrutement ou ne proposera d’offres d’emploi moyennant des frais ou toute autre méthode de paiement ;
  • n’organisera de loteries ou offrira des prix, ou des subventions, ni ne demandera des dons, distribuera des certificats ou recueillera des fonds par e-mail.

Soyez diligents

Appliquez systématiquement le principe de précaution :

  • ne téléchargez ni n’ouvrez en aucun cas une pièce jointe à partir d’un courriel suspect ;
  • ne cliquez jamais sur des liens dans des courriels suspects ;
  • n’entrez jamais votre nom d’utilisateur ni votre mot de passe dans des sites Web ou des fenêtres contextuelles vous ne connaissez pas.

Autres précautions :

  • validez toute communication suspecte avec vos contacts du Fonds mondial ;
  • Activez l’authentification multifacteur, un renforcement de la sécurité qui nécessite deux formes de vérification, si possible pour tous vos comptes de messagerie. Google Authenticator et Microsoft Authenticator sont des choix courants. Vous trouverez plus de détails ci-dessous pour Gmail, Yahoo et Microsoft :
  • gardez à jour les antivirus et les correctifs de sécurité sur vos ordinateurs ;
  • signalez tout courriel, facture ou document suspect ou frauduleux sur la page Contactez-nous