Des tentatives de fraudes usurpant l'identité d'Ulys sont en cours par SMS, e-mails et appels téléphoniques

Tentative de phishing / E-mails, SMS frauduleux : quels sont les bons réflexes ?

Nous vous informons que la marque Ulys est actuellement utilisée dans le cadre d’une campagne d’hameçonnage.

Il est possible que vous receviez des e mails ou SMS frauduleux imitant les e mails/SMS Ulys ou de Vinci Autoroutes (couleurs, logo…). Les pirates à l’origine de ces campagnes essaient ainsi de collecter des informations personnelles et notamment des données de cartes bancaires des clients ciblés.
Nous vous invitons à ne surtout pas répondre à ces e‑mails/SMS frauduleux et à ne pas cliquer sur les liens ou pièces jointes qu’ils pourraient contenir.
Ulys fait de la protection de vos données personnelles une priorité et met tout en œuvre pour lutter contre ces pratiques frauduleuses.
Nous vous informons que les données de client(e)s qui pourraient figurer sur ces e mails/SMS frauduleux ne relèvent pas d’une fuite de données émanant d’Ulys.
Pour vous prémunir contre toute tentative de fraude, nous vous invitons à redoubler de vigilance et à observer quelques règles simples.

Comment identifier les e-mails/SMS et sites web frauduleux ? 

Vous avez reçu un e-mail qui vous surprend ?

Si la plupart des e-mails de phishing sont conçus pour être quasi-similaires aux mails que nous envoyons, il est parfois possible de repérer les signaux d’une tentative de phishing à travers les points suivants.

  • Un nom d’expéditeur inhabituel

Un e-mail Ulys ou Vinci Autoroutes se terminera toujours par le nom de domaine ci-dessous :

  • @ulys.com
  • @vinci-autoroutes.com
  • @services.ulys.com
  • @clients.ulys.com
  • @contact.ulys.com
  • @email.vinci-autoroutes.com
  • @e.ulys.vinci-autoroutes.com
  • @enquete.vinci-autoroutes.com
  • Un objet d’email trop alléchant ou alarmiste

L’objet d’un mail de phishing est généralement sommaire et cherche à inciter la victime à ouvrir le message. (ex « votre abonnement a été suspendu », « kit sécurité gratuit pour la voiture »

Les sites frauduleux emploient souvent un ton urgent et font craindre une suspension de compte, si vous ne cliquez pas sur un lien ou si vous ne fournissez pas tout de suite un certain nombre d'informations. Si vous avez le moindre doute sur l'authenticité d'un e-mail, connectez-vous à votre espace client Ulys (https://espaceabonnes.vinci-autoroutes.com/dashboard).

  • Vous avez reçu un SMS ?

Ulys peut être amené à vous contacter par SMS dans le cadre d’une souscription en cours à l’une des formules proposées, pour vous demander de compléter votre dossier. Vous pouvez également recevoir un SMS de relance si une facture mensuelle a été rejetée par votre banque.
VINCI autoroutes vous contactera par SMS, uniquement si vous avez rencontré un problème de paiement en gare de péage et que vous avez validé, avec un téléopérateur, une constatation de non-paiement. Les SMS sont identifiés « VINCI » ou «36035 ». Nous n’utilisons pas de numéro en « 06 » ou en « 07 ».
Si vous n’êtes pas dans l’un de ces cas de figure, soyez extrêmement vigilant.

  • Vérifier l’authenticité des liens

Lorsque vous recevez un e-mail ou si l'on vous redirige vers un site web qui ressemble à Ulys ou Vinci Autoroutes mais qui vous demande des informations confidentielles, faites preuve de prudence. Nos sites internet sont sécurisés et commencent toujours par https:// et un « cadenas » apparaît juste avant ou après cette adresse

Nous ne vous demanderons jamais de communiquer vos identifiants, mots de passe. Un numéro de carte bancaire doit être renseigné uniquement sur un site bancaire sécurisé authentifié.

Ulys ne propose pas de livraison via Mondial Relay. Toutes nos livraisons sont réalisées via Colissimo ou Chronopost (dans le cas d’un choix de livraison express). Une page officielle détaille ces pratiques de « phishing aux colis » qui touchent toutes les sociétés de livraison et fournit plusieurs liens utiles : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/escroqueries-livraison-colis

Adoptez les bons réflexes : 

  1. Vérifiez l’authenticité de l’e-mail/SMS reçu.

Si l’e-mail/SMS reçu ne répond pas exactement au format présenté ci-dessus, il s’agit d’un mail frauduleux.

  • Ne cliquez sur aucun lien contenu dans l’e-mail.
  • N’ouvrez pas les pièces jointes.
  • Ne répondez pas à l’e-mail.
  • Classez l’e-mail dans vos courriers indésirables.
  1. Changez régulièrement votre mot de passe sur l’espace client Ulys.
  2. Mettez à jour le système de protection de votre ordinateur (antivirus, pare-feu, logiciel anti-espion).
  3. Signalez l’e-mail/SMS suspect suspect au service client, en précisant dans l’objet : « alerte phishing » à l’adresse suivante : alerte.phishing.ulys@vinci‑autoroutes.com . Vous pouvez également alerter les autorités compétentes sur la plate-forme internet : www.internet-signalement.gouv.fr