Attention Phishing en cours propos de Free
Catégorie Brèves
, publié le 16 juillet 2007 à 09h07 par Ludovic André
Selon le site de veille de sécurité Secuser, une action de phishing visant les abonnés de Free est en cours. Il s’agit d’un mail provenant de "News@Update.FreeBox.Fr", appraissant sous le nom Freebox. Ce mail vous informe d’une mise en place d’un système de sécurité de la part de notre fournisseur d’accès et vous invite pour cela à vous connecter à une adresse en https.
Ne cliquez pas sur ce lien, vous fourniriez alors les données de votre compte au pirate. Si le mal est déjà fait, connectez-vous d’urgence au site de free et modifiez votre mot de passe.
Le texte du mail :
"Cher(e) client(e)
Merci de lire attentivement ce courrier. Il contient des informations
essentielles, destinées à faciliter l’utilisation de votre compte Freebox et le
recours à ses différents services.
Free.fr A l’honeur de vous annoncer qu’elle a enfin mis
à votre disposition un systeme de sécurité total.
Pour en savois plus et souscrire a ce programme
Veuillez cliquer sur le lien ci-dessous
https://security.free.fr/securitee-freebox/mai/client.php
Pour plus d’informations, nous vous invitons à consulter l’un des
supports proposés ci-dessous :
Site <http://adsl.free.fr>
Free assistance : <http://www1.assistancefree.fr/v1/accueil/>
Hotline : 32 44 (0,34 euro/mn depuis une ligne fixe). Le service est
disponible 24h/24h, 7jours/7.
Merci de la confiance que vous nous témoignez. Nous vous souhaitons
une agréable utilisation de votre Freebox,
L’équipe Freebox"
COMMENTAIRES DES LECTEURS (40)
<quote>Ce qui est bien c'est que vous avez laissé actif les liens sur lesquels il ne faut surtout pas cliquer. J'ai bien failli me faire avoir...</quote>
Le faux lien renvoi vers le site de secuser, donc pas de problème. Les autres sont les vrais sites. Par contre UF, le titre de la news est un peu bizarre, il doit manquer un mot..?
<quote>Pour moi, quand je vois des fautes dans le texte, je me dis que ça ne fait pas très pro, et là, je commence à douter de la fiabilité du message...</quote>
Il y a pas mal de fautes aussi dans certains mails de Free et surtout sur certaines parties du site dans la partie support (je sais pas si c'est encore le cas mais sur l'ancienne version du site c'était un festival)
En tout cas à part ça le mail est pas trop mal imité.
Mais l'intérêt de récupérer des identifiants me paraît toujours aussi limité !
<quote>
commentaire de olly
posté le 16 juillet 2007 à 12h06
Mais l'intérêt de récupérer des identifiants me paraît toujours aussi limité !
Ca permet de téléphoner gratuitement dans 49 pays (téléphonie SIP) !</quote>
Mieux encore:
ca permet d'appeler n'importe ou dans le monde, pays payants, portables en france, services surtaxés, de toute facon c'est, votre facture qui va grossier pas la sienne.
Je voudrais qu'on m'explique comment on phish un abonné free :
- il faut savoir qu'il est abonné free
- il faut connaitre son mail de contact
Ces données sont confidentielles
(on va me dire que ce sont les freenautes qui postent dans les ng qui ont étés ciblés , mais j'y crois pas)
:)
commentaire posté à 09h27:
<quote>Le faux lien renvoi vers le site de secuser, donc pas de problème. Les autres sont les vrais sites.</quote>
...bon coup de pub pour Secuser: je suis allé errer sur leur site et me suis abonné à toutes les alertes ==> d'après vous, combien de FreeNautes, évidemment concernés par cette alerte, vont faire de même ? :-o:|-D;-)B-)
... au fait, en est-il de même pour le lien affiché dans l'alertnews de Secuser ? ;-) Je suppose que oui, mais je n'ai pas osé essayer... B-)
be cool... à 09h31:
<quote>voici la cible : http://www.secuser.com/phishing/2007/070715_free.htm# attention, ce sont de dangeureux pirates</quote>
...il va falloir qu'UF institue une hiérarchie sécuritaire dans les commentaires: je suis déjà tombé dans le panneau (voir plus haut), et j'ai envoyé le lien à tout plein de gens pensant leur rendre service... :|-(:|-(:|-(
alex le vert à 10h07:
<quote>Pour moi, quand je vois des fautes dans le texte, je me dis que ça ne fait pas très pro, et là, je commence à douter de la fiabilité du message...</quote>
<quote>Pour en savoi{{s}} plus et souscrire {{a}} ce programme</quote>
...un "s" au lieu d'un "r" et un accent manquant... ça fait malheureusement longtemps qu'on est habitué à ce genre de coquille... ;-)
<quote>Pour moi, quand je vois des fautes dans le texte, je me dis que ça ne fait pas très pro, et là, je commence à douter de la fiabilité du message...</quote>
Pourtant, les fautes d'orthographe c'est un peu une signature permettant d'authentifier les pages web d'Iliad :)
<quote><quote>
Mais l'intérêt de récupérer des identifiants me paraît toujours aussi limité ! </quote>
Ca permet de téléphoner gratuitement dans 49 pays (téléphonie SIP) !</quote>
Ça permet surtout d'appeler un numéro surtaxé aux frais de l'abonné et d'encaisser le pognon.
<quote>Je voudrais qu'on m'explique comment on phish un abonné free :
- il faut savoir qu'il est abonné free
- il faut connaitre son mail de contact
Ces données sont confidentielles (on va me dire que ce sont les freenautes qui postent dans les ng qui ont étés ciblés , mais j'y crois pas)</quote>
Ba généralement le phishing c'est du spam, c'est envoyé au maximum d'email en espérant qu'une partie soit concernée. Maintenant je suppose que si on vise les mail en "@free.fr" on a un peu plus de chance de tomber sur un abonné freebox...
Génial... déjà j'ai failli me faire écraser par un con qui a usé mon numéro sans le faire expres et maintenant ce spam phishé lol
le lien est fictif! (vivement xD) et puis... faut être con pour y clicker :) Toute façon:
{{Ouvrez jamais un mail si vous ne savez pas de qui il provient!!!}}
(*conseil d'un linuxien :p)
comment peuvent ils recuperer nos infos perso ( mot de passe et données de notre compte , etc .. ) rien qu'en cliquant sur un lien , d'accord c'est une sorte de virus , mais le phishing , c'est pas du style se faire passer pour X siocété ( meme page d'accueil ou autres ) et de nous demander de remplir comme un formulaire pour justement recuperer des infos ? c'est juste une question , je suis loin d'etre calé sur le sujet :-)
<quote>
comment peuvent ils recuperer nos infos perso ( mot de passe et données de notre compte , etc .. ) rien qu'en cliquant sur un lien , d'accord c'est une sorte de virus , mais le phishing , c'est pas du style se faire passer pour X siocété ( meme page d'accueil ou autres ) et de nous demander de remplir comme un formulaire pour justement recuperer des infos ? c'est juste une question , je suis loin d'etre calé sur le sujet
</quote>
Le site devait ressembler comme deux gouttes d'eau au site de free, c'est ca le phishing, on te fait croire que tu es sur un site pour te voler les informations que tu entres dans un champ approprié (login, mot de pass ...)
<quote>commentaire de ZiKO
posté le 16 juillet 2007 à 16h22
Pour ceux qui demandent comment on peut appeller sans être chez soi, comment ça marche, etc... une réponse simple : Ces infos ne se transmettent pas ! ;) (ceux qui le savent le diront pas, sinon c'est plus un secret mdr)</quote>
tu dois pas etre dans le bon topic ... :-| quel est le rapport avec la news ?
<quote>Question fautes, ça doit être la mouvance free puisque ça fait depuis la nouvelle version du site UF que j'ai signalé les deux fautes présentes dans toutes les news : "Faite connaitre cet article"</quote> Créer un site et on verra si vous ne faites pas de fautes à la longue
Je disais que j'avais reçu un mail similaire il y a 3 semaines, voici la confirmation avec un article daté du 28 juin dernier : [generation-nt->http://www.generation-nt.com/free-phishing-hameconnage-securite-actualite-42602.html]
Les alertes Secuser pas fraîches...
Tiens, un autre lien, datant du 25 juin : [journaldufreenautre.fr->http://www.journaldufreenaute.fr/forum/index.php?s=b7d9b05e9baf799e893256112463df3b&showtopic=2803&st=0&p=26280&#entry26280]
INSERER UN COMMENTAIRE







![[Telefilm] Henri IV](IMG/arton10458.jpg)
![[Série] Les invincibles](IMG/arton10449.jpg)
![[Documentaires] Bienvenue dans le nanomonde](IMG/arton10437.jpg)









