Pour compléter ce que je disais, rien de plus simple donc d'usurper un compte de messagerie existant même gouvernemental.
Il suffit juste d'avoir un hébergement avec apache et PHP ainsi qu'un minimum de connaissances mais étant relativement simple, c'est à la portée de n'importe quel escroc en herbe.
Le script réalisé avec une bonne pagination html qui va bien avec logo et signature d'origine officielle, il ne reste alors plus qu'à l'héberger et se rendre sur la page Web pour exécuter le script qui fera alors le boulot vers l'ensemble des destinataires victimes.
S'il y a bien une donnée pas fiable du tout, c'est bien l'adresse de messagerie.
Pour aider à repérer les escroqueries, les fautes d'orthographe bien souvent nombreuses doivent faire tilt, les en-têtes du mail et son ip source.
Faire ensuite un Tracert avec l'invité de commande pour remonter géographiquement jusqu'à l'auteur en cas de doute.
La Côte d'Ivoire est bien connue pour ce type d'arnaque.