Freezone S'inscrire

Phishing Free Mobile : un site pirate est référencé sur Google

 

 

 

La copie est presque parfaite. Lorsque les abonnés Free mobile souhaitent se connecter sur leur espace client via google en tapant par exemple : « Free mobile espace client », une adresse sans équivoque s’affiche alors dans le moteur de recherche : free-mobile-abonne.club . A première vue, rien de suspicieux ni d’anormal, la page d’accueil ressemble comme deux goûtes d’eau à la page officielle de l’espace abonné Free Mobile, même visuel, même pavé numérique. Seulement, l’URL est totalement fausse.

C’est en s’identifiant que l’arnaque prend ensuite forme. Au lieu d’avoir accès au récapitulatif habituel de son forfait ; d’avoir accès à ses factures, sa consommation et ses options, l’abonné verra une tout autre page s’afficher, lui demandant de réinscrire ses coordonnées postales mais aussi son mode de paiement, en somme son numéro de carte bancaire.

 

 

A noter qu’il est impossible de cliquer sur les autres catégories de l’espace : « accueil », « gérer mon compte », « mes commandes » et « téléphones ».

Freenautes et abonnés Free mobile, soyez sur vos gardes. En l’attente du blocage de ce site crapuleux.

 Mise à jour : Le site pirate n’apparaît plus sur Google. [Résolu]

Publié le par
Partager sur Google + Partager sur Twitter Partager sur Facebook Alertes mail Partager
COMMENTAIRES DES LECTEURS (28)
Afficher les 13 premiers commentaires...
Avatar du membre
MSBOX
Envoyer message
 
1793 points
Posté le 03 février 2017 à 13h07 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
ttb a écrit
WhoIs indique un site hébergé au Panama... 

Ils passent par WhoisGuard Protect qui masque la vrai identité du pripriétaire du nom de domaine

c'est WhoisGuard Protect qui est localisé au panam et non le site.

Ce type de servive d'anonymisation ça ne devrait pas exister 

http://www.whoisguard.com/

 

Posté le 03 février 2017 à 13h29 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Edox a écrit
Et en attendant qu'il soit bloqué, n'hesitez pas à le remplir avec des infos bidons.Pour info la carte 4999 9999 9999 9996 est vue comme valide :)

Tu m’étonnes qu'elle est valide, c'est la mienne sealed

Merci beaucoup.

Avatar du membre
Edox
Envoyer message
 
2004 points
Posté le 03 février 2017 à 13h30 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
MSBOX a écrit
Ce type de servive d'anonymisation ça ne devrait pas exister  http://www.whoisguard.com/  

Le probleme quand tes coorodnées sont en clair dans un whois, tu te fais spammer copieusement... 

Posté le 03 février 2017 à 13h59 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Edox a écrit
Et en attendant qu'il soit bloqué, n'hesitez pas à le remplir avec des infos bidons.Pour info la carte 4999 9999 9999 9996 est vue comme valide :)

c'est fait.wink

Posté le 03 février 2017 à 14h11 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Antwan a écrit
Plus simple :D 4111 1111 1111 1111 Encore plus simple
lowwa132 a écrit
4242 4242 4242 4242 Plus simple :D
Edox a écrit
la carte 4999 9999 9999 9996 est vue comme valide :)

allez a mon tour laughing

numero carte :  3713 001337 01337

Posté le 03 février 2017 à 14h30 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter

 

 

 

 

 

Toujours plein de fautes dans le "phishings"!! Mais aussi des goûtes!! qui ont du mal à passer.

 

 

 

 

 

 

 

 

 

plei

Posté le 03 février 2017 à 14h44 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

en peut encore en sourire mais il y arrivera bien un jour ou en voulant se connecté sur un des vrais sites d Etat  etc..  ont tombera sur des  vrais faux site et la cela sera bien plus grave et carrément la mort d internet car il y aura plus aucune confiance .

Posté le 03 février 2017 à 14h54 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
petrus55 a écrit
en peut encore en sourire mais il y arrivera bien un jour ou en voulant se connecté sur un des vrais sites d Etat  etc..  ont tombera sur des  vrais faux site et la cela sera bien plus grave et carrément la mort d internet car il y aura plus aucune confiance .

Hey, ils ont pas inventé l'eau chaude ceux qui ont fait ce phishing, ça existe depuis des lustres et c'est pas compliqué à faire. Les certificats SSL ça ne sert pas qu'à chiffrer les échanges, ça sert aussi à certifier l'autorité du site...

Avatar du membre
Premium

taduarial
Envoyer message
 
15903 points
Posté le 03 février 2017 à 15h24 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

tant que ça sert aux orphelins des paradis fiscaux....

Posté le 03 février 2017 à 15h28 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
lowwa132 a écrit
petrus55 a écrit en peut encore en sourire mais il y arrivera bien un jour ou en voulant se connecté sur un des vrais sites d Etat  etc..  ont tombera sur des  vrais faux site et la cela sera bien plus grave et carrément la mort d internet car il y aura plus aucune confiance . Hey, ils ont pas inventé l'eau chaude ceux qui ont fait ce phishing, ça existe depuis des lustres et c'est pas compliqué à faire. Les certificats SSL ça ne sert pas qu'à chiffrer les échanges, ça sert aussi à certifier l'autorité du site...

oui ok mais quand je tape freemobile je tombe toujours sur le vrais site fonctionnel etc... ,mais le jour ou pour la même opération je tombe sur un faux site qui est lui tous a fait fonctionel comme le vrais site et ben cela sera la cata 

Posté le 03 février 2017 à 15h45 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
petrus55 a écrit
lowwa132 a écrit petrus55 a écrit en peut encore en sourire mais il y arrivera bien un jour ou en voulant se connecté sur un des vrais sites d Etat  etc..  ont tombera sur des  vrais faux site et la cela sera bien plus grave et carrément la mort d internet car il y aura plus aucune confiance . Hey, ils ont pas inventé l'eau chaude ceux qui ont fait ce phishing, ça existe depuis des lustres et c'est pas compliqué à faire. Les certificats SSL ça ne sert pas qu'à chiffrer les échanges, ça sert aussi à certifier l'autorité du site... oui ok mais quand je tape freemobile je tombe toujours sur le vrais site fonctionnel etc... ,mais le jour ou pour la même opération je tombe sur un faux site qui est lui tous a fait fonctionel comme le vrais site et ben cela sera la cata 

Pour ça il faut que le site arrive à vivre assez longtemps pour acquérir une réputation, donc c'est impossible.

Posté le 03 février 2017 à 19h32 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
MSBOX a écrit
ttb a écrit WhoIs indique un site hébergé au Panama...  Ils passent par WhoisGuard Protect qui masque la vrai identité du pripriétaire du nom de domaine c'est WhoisGuard Protect qui est localisé au panam et non le site. Ce type de servive d'anonymisation ça ne devrait pas exister  http://www.whoisguard.com/  

Il y a beaucoup de systéme d'anonyumisation qui ne devrait pas exister ! Pourquoi on s'attaque pas à eux, histoire de gros sous ? Ou on a peur de découvrir que c'est pénélope qui administre à distance ?

Posté le 03 février 2017 à 19h38 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

De tels sites devraient être supprimé par google...

Posté le 04 février 2017 à 05h44 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

comment arrivent-ils à blanchir l'argent qu'ils volent avec le phising ? j'aimerai comprendre. et comment arrivent-ils à disparaitre car l'argent n'est-il pas traçable dans ce monde où tout est facilement traçable justement ? un reportage en article m'intéresserait beaucoup.

Posté le 04 février 2017 à 09h45 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
MSBOX a écrit
tCe type de servive d'anonymisation ça ne devrait pas exister  http://www.whoisguard.com/  

je ne suis pas de ton avis puisque si pas "anonyme" tes coordonnées pro/perso + identité sont en claires. beaucoup de spammeurs font de multiples requetes afin d'obtenir les email, cb, adresses physiques... pour ensuite spammer et pas qu'un peu, en inscrivant les mails sur de multiples sites de spam, viagra, rencontres, voyances... pire que de la haine.

apres je suis "d'accord" sur le fait que si ca protege du spam et donc de pas mal d'ennuis (car si une boite est trop infestée de spam ou recoit XXXX appels polluants c'est de l'énergie, temps, argent gaspillée et changer meme si c'est recommandé ca nuit aussi a la société surtout s'il faut recommencer quelques semaines ou mois apres), il ne faut pas mettre tout le monde dans le meme panier. d'un coté il y a les gens responsables qui utilisent à bon escient ce site de protection et de l'autres les spammeurs, pirates... où eux ne devraient pas a utiliser ca.

maintenant ca serait peut etre au moment de la creation du compte qu'il faudrait une verification... et si souci au moment de la souscription ca n'abouti pas et si souci apres, le compte sera bloqué et l'ip aussi sauf si ca montre par exemple que le site a été piraté par exemple.... mais voilà, dans un monde parfait...

RUBRIQUE COMMENTAIRE
Bonjour, avant de poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Quatre consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant une faute dans l'article, merci de nous contacter exclusivement par le formulaire "signaler une erreur" lors de la sélection du texte de l'article (les commentaires portants sur ce sujet seront systématiquement supprimés).

Vous devez créer un compte Freezone et être connecté afin de pouvoir poster un commentaire.

DANS VOS REGIONS
Si vous attendiez une évolution de la boutique Free Mobile, ce serait :
Image vide