Free : un phishing tente la simplicité pour vous faire tomber dans le piège

Les abonnés Free doivent être vigilants. Ils sont les cibles d’une arnaque de type hameçonnage.

Avec ce phishing, l’escroc joue la carte de la sobriété. Pas de lien énorme, d’image aguicheuse ou d’animation. Peut-être en espérant être plus crédible et réussir à faire tomber l’abonné imprudent dans le panneau.

Sauf dans le sujet du message avec un côté peu pressant et une belle faute. “veuillez confirmer! L’offre ne est valable Que Quelques jours”, indique en effet l’auteur de la missive.

L’adresse d’expédition n’a rien à voir non plus avec l’opérateur de Xavier Niel.

Tout comme les liens glissés dans le corps du message. À ce stade, plus aucune hésitation concernant le sort de cet e-mail : direction la corbeille.

Parmi les réflexes pour éviter de se faire avoir : vérifier l’adresse d’expédition, l’adresse des liens, la cohérence du message et les fautes plus ou moins nombreuses. On peut également utiliser le texte du message pour voir s’il n’a pas déjà été utilisé dans du phishing signalé. 

Pensez enfin à nous indiquer, par e-mail ou via Twitter, les nouveaux cas de phishing ciblant les abonnés Free que vous pourriez recevoir par e-mail ou par SMS.

Commentaires



  • La cohérence de l'adresse d’expédition est déjà un point permettant d’éviter bien des arnaques.

    Ensuite la vérification des URL.

    Mais encore faut il savoir les lire et détecter les anomalies.

    service-client.net@free.fr serait OK alors que free.fr@service-client.net serait un pirate.

    https://ma-bank.com/login = OK alors que https://login.ma-bank.ru est dangereux.

    Dans la famille, on a tous des personnes plus âgées ou moins averties.

    Je n’hésite pas a les éduquer, tous ne savent pas qu'une adresse se décode de gauche a droite.


  • M^^eme sans rien faire, ni ouvrir le mail ni "décrypter" l'adresse de l'expediteur.
    Rien qu'en regardant la police utilisée dans le sujet du mail on voit que c'est bison.
    Va savoir pourquoi les spameur et les phishieurs (definition : personne qui fait chier par mail)
    se croient obligés d'utiliser des polices exotiques avec plein de belles courbes et des enjolivures 


  • ET comme d'hab des gens crédule tombent à chaque fois dans le panneau , comme d'hab c'est toujours gratuits, alors ils foncent tête baissée dans le piège, s'il y avait moins d'assister, ils se feraient moins avoir,et c'est gratuit on leur donne presque l'habitude dit croire, enfin il en faut bien qu'il croit, sinon ça ne serai pas drôle.


  • dodorouen a écrit

    Faut vraiment être bête pour se faire avoir!

    La bêtise n'a rien à voir là dedans. Hormis les gens nombreux, il est vrai, qui comprennent l'arnaque il y en a encore de très nombreuses qu tombent dans le piège : (néophytes, personnes âgées etc..)

    Les auteurs de ce phishing savent bien que leur technique est connue et si ils continuent à la diffuser  c'est qu'ils jouent sur la probabilité du nombre de personnes sollicitées car il va de soi que ce n'est pas 10 SMS par jour qu'il envoient mais des milliers. Si il y 'en a que 5 % qui mordent,  la journée et déjà gagnée et vivement demain que cela recommence.

    Alors pourquoi évoluer ou changer une technique qui a fait ses preuves ?

    Souvenez vous que c'est dans les vielles marmites que l'on fait de bonnes soupes.


  • > "Sauf dans le sujet du message avec un côté peu pressant et une belle faute. “veuillez confirmer ! L’offre ne est valable Que Quelques jours”, indique en effet l’auteur de la missive."

    En fait l’auteur du "phishing" écrit mieux que celui de ce billet. C'est d'ailleurs habituel sur U.F ... 


  • "À ce stade, plus aucune hésitation concernant le sort de cet e-mail : direction la corbeille."

    Il faut surtout dénoncer l'email sur Signal Spam. C'est simple et rapide en un clic en utilisant les modules spécialisés pour navigateurs et autres lecteurs d'emails.


  • seb.janko a écrit

    La cohérence de l'adresse d’expédition est déjà un point permettant d’éviter bien des arnaques.

    Ensuite la vérification des URL.

    Mais encore faut il savoir les lire et détecter les anomalies.

    service-client.net@free.fr serait OK alors que free.fr@service-client.net serait un pirate.

    https://ma-bank.com/login = OK alors que https://login.ma-bank.ru est dangereux.

    Dans la famille, on a tous des personnes plus âgées ou moins averties.

    Je n’hésite pas a les éduquer, tous ne savent pas qu'une adresse se décode de gauche a droite.

    Ca ne veut rien dire. Une adresse mail se falsifie très facilement, je peux écrire avec n'importe qu'elle adresse.

    Pour avoir plus de détail, il faudra regarder l'HEADER du mail, ce que 0.01% doivent connaître.


  • on a que ca comme mail à mon taf,

    et oui il y a des gens crédules qui se font avoir,

    du coup on a mis en place une appli de blocage des comptes en cas de suspicion de piratage de compte (envoi anormal d'un grand nombre de mails sur une courte période par exemple, etc)



  • Pour "éduquer" vos connaissances, partez simplement de l'évidence suivante:
    - Rien n'est gratuit sur internet, contrairement à ce que trop de gens pensent.
    - Désormais, dès que vous utilisez un site, il faut qu'il puisse vivre, et vous payez d'une façon ou d'une autre, soit en vous goinfrant de la publicité, soit parce que vous payez un abonnement!
    - Dès qu'un mail ou qu'un site vous offre des cadeaux, cela sent le gaz! Car il faut vous préparer à casquer!
    - Le Net est désormais une gigantesque machine à pognon, et qui dit pognon, dit multiplication des escrocs, voleurs et malfrats en tous genre.
    Après, il y en a toujours qui ne savent pas résister à "l'affaire alléchante". On peut se demander si ceux qui mettent en place ce type d'arnaque ne prendraient pas des cours de politicien, "scientifiquement formés" par l'ENA!


RUBRIQUE COMMENTAIRE
Bonjour , avant poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Cinq consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par ce formulaire.
  • Relisez-vous, n'abusez pas des majuscules et profitez de l'aide du navigateur en activant la correction orthographique