Partager l'article ! Attention ! Alerte au phishing concernant une soit-disant erreur de Free: Une personne qui m’est proche vient de recevoir coup sur coup deux ma ...
| Juin 2012 | ||||||||||
| L | M | M | J | V | S | D | ||||
| 1 | 2 | 3 | ||||||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 | ||||
| 11 | 12 | 13 | 14 | 15 | 16 | 17 | ||||
| 18 | 19 | 20 | 21 | 22 | 23 | 24 | ||||
| 25 | 26 | 27 | 28 | 29 | 30 | |||||
|
||||||||||
Une personne qui m’est proche vient de recevoir coup sur coup deux mails soi-disant de Free pour lui expliquer que Free
avait prélevé une somme sur son compte par erreur et l’invitait à se connecter sur un lien pour se faire rembourser.
Pour ceux qui suivent régulièrement mon blog, vous aurez reconnu un phishing classique.
Voici ces deux messages :
« Date : Tue, 2 Mar 2010 14:00:19 +0900 (JST)
De : FreeBoox <Service-Clients@free.fr>
Adresse de retour :Service-Clients@free.fr
Sujet : Probleme de prelevement !
À :
Cher ( e ) client ( e )
Suite a la migration de clients d anciens operateurs vers Free, notre service administratif a rencontre un probleme :
Des doubles prelevements ont ete effectuees par erreur sur les comptes de notre clienteles ainsi que la suppression de certains services
(messagerie, Adsl , Telephonie illimite ..) .
Dans ce sens pour pallier a cette erreur il est necessaires que vous cliquiez sur le lien ci-dessous et de fournir des informations a fin mettre jours votre dossier ainsi vous benificierez des
remboursement et reactivation d un ou plusieurs services desactives.
Nous vous remercions de votre comprehension et nous nous excusons pour le
desagrement encorrue.
Cliquez sur le lien suivant pour acceder a votre fiche special :
http://obcfamily.com/web/service/adsl/login.php
- Notre service administratif vous contactera des reception de votre fiche .
- Touts les informations fournies doivent etre rigoureusement claires et
completes tout oubli ou mauvaise saisie aura pour consequences le rejet
de votre dossier. »
Et voici le deuxième :
« Date : Thu, 4 Mar 2010 08:31:57 GMT
De : Service Clients <Service-Clients@free.fr>
Adresse de retour :Service Clients <Service-Clients@free.fr>
Sujet : Erreure prelevement
À :
Cher (e) client (e) :
Lors d'un filtrage informatique de routine concernant les prelevements mensuels effectues sur votre compte, le 1 Mars 2010 nous avons debite 124.5 euro sur votre compte.
Ce probleme est essentiellement du la similitude de vos propre noms et prenoms avec ceux d'un autre client.
pour proceder a un remboursement immediat nous vous prions de bien vouloir repondre a ce mail(en cliquant sur le lien pour acceder) et pour fournir les renseignements necessaires a l
etablissement de votre fiche special.
Connectez-vous.(Cliquez Ici)
Nous vous remercions de votre comprehension et nous nous excusons pour le desagrement encouru.
References de fiche : 5-87NJK9
Important:
Le versement effectue par Free sera porte sur votre prochain releve bancaire.
Nos clients Free beneficieront d un geste commercial.
Nous vous assurons de la confidentialite des informations fournies et Free se porte garant quant a la responsabilite juridique de ces transactions.
2010 Service Free. »
Voici l’adresse de provenance : http://imp.free.fr/horde/imp/message.php?index=2840
Les indices que je vous donnais il y a quelques semaines se retrouvent ici :
- Si l’adresse d’origine semble correcte (imp.free), l’adresse sur laquelle il faut se connecter est bizarre : “obcfamily.com”.
- Le mail est bourré de fautes d’orthographe ; en particulier, il n’y a aucun accent.
En recherchant sur Internet, ce phishing a déjà été dénoncé il y a quelques mois sur le site “tarot-numerologie.fr”.
En voulant aller plus loin et en me connectant sur le lien proposé, Firefox m’a averti du problème.
A noter qu’avec Internet Explorer, il n’y a aucun message…
En forçant, voici le site sur lequel je suis arrivé. Une belle contrefaçon…

Conclusion : soyez vigilant lorsque vous recevez ce type de mail et ne donnez jamais vos renseignements confidentiels sur un mail ou sur une grille sur Internet lorsque vous avez été redirigé par un lien…
Il vaut mieux ignorer.
Décidément Firefox se révèle indispensable, et cette connexion aux bases de données sur les sites contrefaits mérite d'être signalée deux fois...
Merci pour tous ces renseignements utiles !
C'est vrai que Firefox est plus intéressant que IE sur le plan de la protection des internautes.
Vendredi soir, aux infos de TF1, il était présenté l'arnaque concernant la CAF. c'est bien que les grands médias reprennent ces alarmes, car tout le monde ne lit pas les blogs, nni va se renseigné sur Internet.
J'avais reçu ce mail il y a environ deux semaines et je n'ai pas cliqué sur le lien. Déjà, par principe, je me dis que si sois-disant Free devait me rembourser une somme indument perçue, elle n'aurait pas besoin de mon intervention car si elle a indument perçu la somme, c'est qu'elle avait une autorisation de prélèvement, donc avait déjà mes infos pour le faire... donc, même raisonnement, si elle doit vous rembourser, elle fait la même action dans le sens inverse... donc le contenu du mail ne tenait pas du tout la route. Avant c'était Paypal le plus ciblé, maintenant, ils se mettent aux FAI, quand est-ce qu'ils vont arrêter leurs conneries ?
Vous avez eu raison : le mieux est d'ignorer ces mails.
Tout à fait, il faut les ignorer, mais c'est bien que vous fassiez une rubrique sur le phishing pour informer les gens
Depuis, deux jours, j'ai un mail de soi disant la Caisse d'Épargne lol
D'une, je ne suis pas un de leurs clients, de deux, le message était écrit dans un français douteux (les mots dans le mauvais ordre comme si la personne avait utilisé un outil de traduction automatique)... dans le lot, y avait que le logo qui tenait la route
Honnêtement, si celui-là arrive à détourner
des gens, il peut aller allumer un cierge car trop râté le discours
Bonsoir Koko
C'est vrai que beaucoup de mail "phishing" contiennent des fautes d'orthographe et sont mal traduits. mais ils peuvent quand même abuser des personnes crédules... Quand on voit le nombre de personnes qui se sont fait abuser de la fausse offre alléchante d'Ikéa sur Facebook, il y a de quoi se poser des questions...
Bonsoir Bernard,
Oui, hélas il y a de tout sur Facebook, difficile de distinguer ce qui est sérieux. J'ai même vu une rubrique "Ceux qui lovent la contrefaçon" sur Facebook avec des liens de sites (comme par hasard, sur leurs sites ils prétendent que c'est de l'authentique). Pour les fausses offres d'Ikéa, les gens auraient dû vérifier sur le site officiel d'Ikéa pour voir s'ils faisaient mention de ces offres. On vit dans un monde de grand n'importe quoi, faut être de plus en plus vigilent.
Voici leur nouveau lien de site contrefait http://i-citoyen.com/boutique/view/module/paypal_amout/free23/verify.php
Merci de l'info.
Bonjour,
Voici l''émail que je viens de recevoir concernant soit-disant une commande auprès de Free, commande que je n'ai jamais faite :
by llgc169.servidoresdns.net (8.13.1/8.13.1/Submit) id q36KsJAA031029;
Fri, 6 Apr 2012 22:54:19 +0200
by msfrf2313.sfr.fr (SMTP Server) with ESMTP id E7A301C0008D
for <n9f000000000000000040874796@back04-mail02-02.sfrmc.priv.atos.fr>; Fri, 6 Apr 2012 22:54:23 +0200 (CEST)
by msfrf2313.sfr.fr (SMTP Server) with ESMTP
for <saliousais@sfr.fr>; Fri, 6 Apr 2012 22:54:23 +0200 (CEST)
by llgc169.servidoresdns.net (8.13.1/8.13.1) with ESMTP id q36KsJxP031032
for <saliousais@sfr.fr>; Fri, 6 Apr 2012 22:54:19 +0200
by msfrb0404 (Cyrus v2.3.16) with LMTPA;
Fri, 06 Apr 2012 22:54:24 +0200
by msfrf2313.sfr.fr (SMTP Server) with ESMTP id DAE3F1C00086
for <saliousais@sfr.fr>; Fri, 6 Apr 2012 22:54:23 +0200 (CEST)
Pièce(s) Jointe(s) :