Freezone S'inscrire

Une nouveau phishing se fait passer pour Free Mobile, mais propose quand même un café pour faire passer l’arnaque

Un cadeau de Free Mobile et "What else ?"

Régulièrement, les abonnés Free (ou d’autre entreprises) reçoivent des mails frauduleux en tout genre. En général, ces messages indésirables sont bourrés de fautes d’orthographe et l’hameçonnage est vite repéré. Un nouvel hameçonnage vient de nous être rapporté, et celui fait croire au lancement d’un nouveau magasin. Dans ce cadre, une promesse de cadeaux de partenaires est faite. Bien sûr il n’’y a pas de cadeaux, le seul but est de subtiliser vos information personnelles. 

Ces attaques se sont multipliées au fil du temps et les techniques sont nombreuses pour tromper la vigilance des abonnés. Cette fois-ci, le mail donne bien l’impression d’être envoyé par Free avec une adresse affichée qui est "noreply@free.fr" même il ne s’agit pas la véritable adresse mail d’envoi. Les auteurs ont cependant fait un grossière erreur, qui disqualifie directement leur filoutage. En effet, le mail termine en expliquant ce qu’est Nespresso, preuve que cette arnaque est utilisée avec plusieurs marques différentes.

 

Nous vous conseillons de ne pas cliquer sur le lien et de ne pas répondre à ce type de courriel. Dans tous les cas, il vaut toujours mieux se rendre directement sur un site web, plutôt de de passer par le lien indiqué dans un mail. Et pour rappel vous pouvez signaler tout site de phishing sur http://phishing-initiative.com/.

 Merci David

Publié le par
Partager sur Google + Partager sur Twitter Partager sur Facebook Alertes mail Partager
COMMENTAIRES DES LECTEURS (10)
Posté le 15 juin 2021 à 06h16 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

L'URL donnée pour signaler du phishing n'est pas la bonne. La bonne URL est en ".fr", et non en ".com" comme indiqué. Le plus amusant, c'est qu'avec l'URL donnée, le navigateur remonte une alerte signalant que l'accès au site est risqué (certificat invalide), ce qui peut faire penser à une tentative de phishing.

Posté le 15 juin 2021 à 08h31 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

what else embarassed

Posté le 15 juin 2021 à 09h00 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

on dit un nouveau phishing !!!

Une nouveau phishing se fait passer pour Free Mobile, mais propose quand même un café pour faire passer l’arnaque

Posté le 15 juin 2021 à 09h41 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

direct corbeille

Posté le 15 juin 2021 à 10h57 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Bonjour,

La meilleure adresse pour signaler un phishing est celle de Google que l'on a par Firefox en ouvrant le menu aide et "signaler un site trompeur".

Suffit de cliquer sur le lien et une fois sur le site trompeur, de le signaler à Google. répondre à la question et valider. souvent 1h/1h30 après, le site frauduleux est inaccessible.

Pour les pétochards, cela fait des années que j'utilise cette méthode et je n'ai jamais eu de soucis. Et au moins, j'ai le sentiment d'avoir évité à quelques personnes de se faire piéger.

Ach!lle

Posté le 18 juin 2021 à 17h54 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Stratic a écrit
L'URL donnée pour signaler du phishing n'est pas la bonne. La bonne URL est en ".fr", et non en ".com" comme indiqué. Le plus amusant, c'est qu'avec l'URL donnée, le navigateur remonte une alerte signalant que l'accès au site est risqué (certificat invalide), ce qui peut faire penser à une tentative de phishing.

Bah non ça te redirige vers le site le normal

Posté le 18 juin 2021 à 17h55 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
elron a écrit
on dit un nouveau phishing !!! Une nouveau phishing se fait passer pour Free Mobile, mais propose quand même un café pour faire passer l’arnaque

C'est un mauvaise frappe Monsieur Dico

Posté le 20 juin 2021 à 13h31 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
GhostRid a écrit

Bah non ça te redirige vers le site le normal

Bah non, pas si tu utilises un navigateur qui contrôle la validité des certificats de sécurité avant d'obéir aveuglément aux directives de redirection. Essaye avec Firefox, ou Chrome par exemple. Ça ne redirige pas vers le site normal en '.fr'. Ça affiche un message d'erreur. Il faut ensuite choisir explicitement d'accepter le risque pour continuer. Vu que le contenu du certificat retourné n'est pas celui du site auquel on tente d'accéder ('.fr' au lieu de '.com'), c'est bien le comportement attendu d'un navigateur du point de vue de la sécurité dans une telle situation.

Je ne sais pas ce que tu utilises comme navigateur mais, sur ce point, ça ressemble tout de même à un trou dans la raquette pour ce qui est de la sécurité...

Posté le 20 juin 2021 à 13h42 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
GhostRid a écrit

Bah non ça te redirige vers le site le normal

Petit bémol sur ce que je viens de dire. Si ton navigateur ne remonte pas d'erreur, ça peut aussi être parce qu'il ne privilégie pas la version sécurisée des sites (HTTPS). Dans ce cas, il accède directement à la version HTTP du site (comme indiqué dans l'URL), sans chercher un accès plus sécurisé, et ne voit effectivement aucun problème de sécurité, vu que dans ce cas rien n'est sécurisé.

Si c'est ça, c'est moins gênant.

Posté le 21 juin 2021 à 10h34 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Stratic a écrit
GhostRid a écrit Bah non ça te redirige vers le site le normal Bah non, pas si tu utilises un navigateur qui contrôle la validité des certificats de sécurité avant d'obéir aveuglément aux directives de redirection. Essaye avec Firefox, ou Chrome par exemple. Ça ne redirige pas vers le site normal en '.fr'. Ça affiche un message d'erreur. Il faut ensuite choisir explicitement d'accepter le risque pour continuer. Vu que le contenu du certificat retourné n'est pas celui du site auquel on tente d'accéder ('.fr' au lieu de '.com'), c'est bien le comportement attendu d'un navigateur du point de vue de la sécurité dans une telle situation. Je ne sais pas ce que tu utilises comme navigateur mais, sur ce point, ça ressemble tout de même à un trou dans la raquette pour ce qui est de la sécurité...

Effectivement Stratic, Le portail vérification de certificats surs. En confirmant on a une redirection directe vers lien sécurisé https du site. J'ai bien compris ton explication, et tu as bien raison. J'utilise bien Firefox.

RUBRIQUE COMMENTAIRE
Bonjour, avant de poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Quatre consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant une faute dans l'article, merci de nous contacter exclusivement par le formulaire "signaler une erreur" lors de la sélection du texte de l'article (les commentaires portants sur ce sujet seront systématiquement supprimés).

Vous devez créer un compte Freezone et être connecté afin de pouvoir poster un commentaire.

DANS VOS REGIONS
Si vous attendiez une évolution de la boutique Free Mobile, ce serait :
Image vide