Freezone S'inscrire
communiquer
freebox tv
les dossiers
freebox pratique
les liens
les partenaires
Sondage
Pensez vous qu’il soit important que Free Mobile ouvre des boutiques ?
Sondage
Univers Freebox
My Google
My Yahoo
Netvibes
Wikio
Twitter
Application iPhone

Attention Phishing en cours propos de Free


Catégorie Brèves , publié le 16 juillet 2007 à 09h07 par Ludovic André
Selon le site de veille de sécurité Secuser, une action de phishing visant les abonnés de Free est en cours.
Il s’agit d’un mail provenant de "News@Update.FreeBox.Fr", appraissant sous le nom Freebox. Ce mail vous informe d’une mise en place d’un système de sécurité de la part de notre fournisseur d’accès et vous invite pour cela à vous connecter à une adresse en https.
Ne cliquez pas sur ce lien, vous fourniriez alors les données de votre compte au pirate. Si le mal est déjà fait, connectez-vous d’urgence au site de free et modifiez votre mot de passe.


Le texte du mail :
"Cher(e) client(e)

Merci de lire attentivement ce courrier. Il contient des informations
essentielles, destinées à faciliter l’utilisation de votre compte Freebox et le
recours à ses différents services.

Free.fr A l’honeur de vous annoncer qu’elle a enfin mis
à votre disposition un systeme de sécurité total.

Pour en savois plus et souscrire a ce programme
Veuillez cliquer sur le lien ci-dessous

https://security.free.fr/securitee-freebox/mai/client.php

Pour plus d’informations, nous vous invitons à consulter l’un des
supports proposés ci-dessous :
Site <http://adsl.free.fr>
Free assistance : <http://www1.assistancefree.fr/v1/accueil/>
Hotline : 32 44 (0,34 euro/mn depuis une ligne fixe). Le service est
disponible 24h/24h, 7jours/7.

Merci de la confiance que vous nous témoignez. Nous vous souhaitons
une agréable utilisation de votre Freebox,

L’équipe Freebox"

COMMENTAIRES DES LECTEURS (40)

Posté le 16 juillet 2007 à 09h19
Ce qui est bien c'est que vous avez laissé actif les liens sur lesquels il ne faut surtout pas cliquer. J'ai bien failli me faire avoir...:-((
Posté le 16 juillet 2007 à 09h27
<quote>Ce qui est bien c'est que vous avez laissé actif les liens sur lesquels il ne faut surtout pas cliquer. J'ai bien failli me faire avoir...</quote> Le faux lien renvoi vers le site de secuser, donc pas de problème. Les autres sont les vrais sites. Par contre UF, le titre de la news est un peu bizarre, il doit manquer un mot..?
Posté le 16 juillet 2007 à 09h31
voici la cible: [http://www.secuser.com/phishing/2007/070715_free.htm#->http://www.secuser.com/phishing/2007/070715_free.htm#] attention, ce sont de dangeureux pirates ;-)
Posté le 16 juillet 2007 à 09h51
Ceux qui ont mis en place le compte et qui ont fait cela vont prendre cher...
Posté le 16 juillet 2007 à 10h00
Le compte security.free.fr a déjà été coupé depuis au moins hier soir !
Posté le 16 juillet 2007 à 10h07
Pour moi, quand je vois des fautes dans le texte, je me dis que ça ne fait pas très pro, et là, je commence à douter de la fiabilité du message...
Posté le 16 juillet 2007 à 10h09
Est-ce que Free a envoyé un mail à ses abonnés pour les prévenir du danger ?
Posté le 16 juillet 2007 à 10h34
<quote>Est-ce que Free a envoyé un mail à ses abonnés pour les prévenir du danger ?</quote> Vous plaisantez, si Free communiquai avec ses abonnés, ça se saurait...:-p
Posté le 16 juillet 2007 à 11h38
<quote>Pour moi, quand je vois des fautes dans le texte, je me dis que ça ne fait pas très pro, et là, je commence à douter de la fiabilité du message...</quote> Il y a pas mal de fautes aussi dans certains mails de Free et surtout sur certaines parties du site dans la partie support (je sais pas si c'est encore le cas mais sur l'ancienne version du site c'était un festival) En tout cas à part ça le mail est pas trop mal imité. Mais l'intérêt de récupérer des identifiants me paraît toujours aussi limité !
Posté le 16 juillet 2007 à 12h06
<quote>Mais l'intérêt de récupérer des identifiants me paraît toujours aussi limité !</quote> Ca permet de téléphoner gratuitement dans 49 pays (téléphonie SIP) !
Posté le 16 juillet 2007 à 12h14
commentaire posté le 16 juillet 2007 à 09h19 <quote>Ce qui est bien c'est que vous avez laissé actif les liens sur lesquels il ne faut surtout pas cliquer. J'ai bien failli me faire avoir...</quote> + 1 :-((:-((:->
Posté le 16 juillet 2007 à 12h23
<quote> commentaire de olly posté le 16 juillet 2007 à 12h06 Mais l'intérêt de récupérer des identifiants me paraît toujours aussi limité ! Ca permet de téléphoner gratuitement dans 49 pays (téléphonie SIP) !</quote> Mieux encore: ca permet d'appeler n'importe ou dans le monde, pays payants, portables en france, services surtaxés, de toute facon c'est, votre facture qui va grossier pas la sienne.
Posté le 16 juillet 2007 à 12h48
Et puis d'avoir acces au RIB de la personne, donc si pour toi c'est limité ...:o)
Posté le 16 juillet 2007 à 12h55
Je voudrais qu'on m'explique comment on phish un abonné free : - il faut savoir qu'il est abonné free - il faut connaitre son mail de contact Ces données sont confidentielles (on va me dire que ce sont les freenautes qui postent dans les ng qui ont étés ciblés , mais j'y crois pas) :)
Posté le 16 juillet 2007 à 13h07
Ca doit bien faire 3 semaines que j'ai reçu ce mail phishing... (ou un très très approchant).
Posté le 16 juillet 2007 à 13h08
commentaire posté à 09h27: <quote>Le faux lien renvoi vers le site de secuser, donc pas de problème. Les autres sont les vrais sites.</quote> ...bon coup de pub pour Secuser: je suis allé errer sur leur site et me suis abonné à toutes les alertes ==> d'après vous, combien de FreeNautes, évidemment concernés par cette alerte, vont faire de même ? :-o:|-D;-)B-) ... au fait, en est-il de même pour le lien affiché dans l'alertnews de Secuser ? ;-) Je suppose que oui, mais je n'ai pas osé essayer... B-)
Posté le 16 juillet 2007 à 13h15
be cool... à 09h31: <quote>voici la cible : http://www.secuser.com/phishing/2007/070715_free.htm# attention, ce sont de dangeureux pirates</quote> ...il va falloir qu'UF institue une hiérarchie sécuritaire dans les commentaires: je suis déjà tombé dans le panneau (voir plus haut), et j'ai envoyé le lien à tout plein de gens pensant leur rendre service... :|-(:|-(:|-(
Posté le 16 juillet 2007 à 13h23
alex le vert à 10h07: <quote>Pour moi, quand je vois des fautes dans le texte, je me dis que ça ne fait pas très pro, et là, je commence à douter de la fiabilité du message...</quote> <quote>Pour en savoi{{s}} plus et souscrire {{a}} ce programme</quote> ...un "s" au lieu d'un "r" et un accent manquant... ça fait malheureusement longtemps qu'on est habitué à ce genre de coquille... ;-)
Posté le 16 juillet 2007 à 13h50
c est un coup monté pour faire de la pub a free
Posté le 16 juillet 2007 à 13h58
<quote>Pour moi, quand je vois des fautes dans le texte, je me dis que ça ne fait pas très pro, et là, je commence à douter de la fiabilité du message...</quote> Pourtant, les fautes d'orthographe c'est un peu une signature permettant d'authentifier les pages web d'Iliad :)
Posté le 16 juillet 2007 à 14h01
<quote><quote> Mais l'intérêt de récupérer des identifiants me paraît toujours aussi limité ! </quote> Ca permet de téléphoner gratuitement dans 49 pays (téléphonie SIP) !</quote> Ça permet surtout d'appeler un numéro surtaxé aux frais de l'abonné et d'encaisser le pognon.
Posté le 16 juillet 2007 à 14h05
<quote>Je voudrais qu'on m'explique comment on phish un abonné free : - il faut savoir qu'il est abonné free - il faut connaitre son mail de contact Ces données sont confidentielles (on va me dire que ce sont les freenautes qui postent dans les ng qui ont étés ciblés , mais j'y crois pas)</quote> Ba généralement le phishing c'est du spam, c'est envoyé au maximum d'email en espérant qu'une partie soit concernée. Maintenant je suppose que si on vise les mail en "@free.fr" on a un peu plus de chance de tomber sur un abonné freebox...
Posté le 16 juillet 2007 à 15h24
<quote>Ca permet de téléphoner gratuitement dans 49 pays (téléphonie SIP) !</quote> Comment cela peut marcher? Je croyais qu'il fallait téléphoner depuis chez soi pour avoir l'accès aux appels vers l'extérieur? J'ai manqué quelque chose? A+
Posté le 16 juillet 2007 à 15h41
Génial... déjà j'ai failli me faire écraser par un con qui a usé mon numéro sans le faire expres et maintenant ce spam phishé lol le lien est fictif! (vivement xD) et puis... faut être con pour y clicker :) Toute façon: {{Ouvrez jamais un mail si vous ne savez pas de qui il provient!!!}} (*conseil d'un linuxien :p)
Posté le 16 juillet 2007 à 15h47
lol, conseil d'un linuxien, comme si les windowsiens étaient bêtes et que les linuxiens étaient tous très intelligents...
Posté le 16 juillet 2007 à 15h58
comment peuvent ils recuperer nos infos perso ( mot de passe et données de notre compte , etc .. ) rien qu'en cliquant sur un lien , d'accord c'est une sorte de virus , mais le phishing , c'est pas du style se faire passer pour X siocété ( meme page d'accueil ou autres ) et de nous demander de remplir comme un formulaire pour justement recuperer des infos ? c'est juste une question , je suis loin d'etre calé sur le sujet :-)
Posté le 16 juillet 2007 à 16h01
<quote> comment peuvent ils recuperer nos infos perso ( mot de passe et données de notre compte , etc .. ) rien qu'en cliquant sur un lien , d'accord c'est une sorte de virus , mais le phishing , c'est pas du style se faire passer pour X siocété ( meme page d'accueil ou autres ) et de nous demander de remplir comme un formulaire pour justement recuperer des infos ? c'est juste une question , je suis loin d'etre calé sur le sujet </quote> Le site devait ressembler comme deux gouttes d'eau au site de free, c'est ca le phishing, on te fait croire que tu es sur un site pour te voler les informations que tu entres dans un champ approprié (login, mot de pass ...)
Posté le 16 juillet 2007 à 16h03
<quote>commentaire de g0d0t posté le 16 juillet 2007 à 15h47 lol, conseil d'un linuxien, comme si les windowsiens étaient bêtes et que les linuxiens étaient tous très intelligents...</quote> j'avoue le " conseil d'un linuxien " fait un peu tache :-/
Posté le 16 juillet 2007 à 16h22
Pour ceux qui demandent comment on peut appeller sans être chez soi, comment ça marche, etc... une réponse simple: Ces infos ne se transmettent pas! ;) (ceux qui le savent le diront pas, sinon c'est plus un secret mdr)
Posté le 16 juillet 2007 à 16h29
apres le phishing chez orange c est le phishing chez free je n ai pas reçu ce mail , moi sur ce genre de mail j ai toujours des doutes et vaux mieux appeler la hotline et etre sure plutot que de tombé dans le panneau
Posté le 16 juillet 2007 à 16h43
Question fautes, ça doit être la mouvance free puisque ça fait depuis la nouvelle version du site UF que j'ai signalé les deux fautes présentes dans toutes les news : "Faite connaitre cet article"
Posté le 16 juillet 2007 à 18h14
<quote>commentaire de ZiKO posté le 16 juillet 2007 à 16h22 Pour ceux qui demandent comment on peut appeller sans être chez soi, comment ça marche, etc... une réponse simple : Ces infos ne se transmettent pas ! ;) (ceux qui le savent le diront pas, sinon c'est plus un secret mdr)</quote> tu dois pas etre dans le bon topic ... :-| quel est le rapport avec la news ?
Posté le 16 juillet 2007 à 18h19
<quote>Et puis d'avoir acces au RIB de la personne, donc si pour toi c'est limité ...</quote> Un RIB c'est pas comme un numéro de CB, il faut être un organisme autorisé pour pouvoir prélever.
Posté le 16 juillet 2007 à 20h22
<quote>Question fautes, ça doit être la mouvance free puisque ça fait depuis la nouvelle version du site UF que j'ai signalé les deux fautes présentes dans toutes les news : "Faite connaitre cet article"</quote> Créer un site et on verra si vous ne faites pas de fautes à la longue
Posté le 16 juillet 2007 à 20h46
<quote>Créer un site et on verra si vous ne faites pas de fautes à la longue</quote> Je ne repproche pas de faire des erreurs mais de ne pas les corriger. J'ai signalé les erreurs plusieurs fois depuis plusieurs mois.
Posté le 16 juillet 2007 à 21h31
^^ à mon avis faut changer le code ou une valeur dans la base de donnée et ça les admins peuvent pas faire !(enfin normalement seul les webmaster du site on le droit)
Posté le 17 juillet 2007 à 09h39
En meme temps si on s'est fait avoir ce qui n'est pas mon cas .Mais les auteur du faux site vont récupérés les infos de la personnes .A part dérégler toute la config du client que peuvent tils faire il n'ont pas la freebox et autres avec eux??
Posté le 17 juillet 2007 à 12h20
Je disais que j'avais reçu un mail similaire il y a 3 semaines, voici la confirmation avec un article daté du 28 juin dernier : [generation-nt->http://www.generation-nt.com/free-phishing-hameconnage-securite-actualite-42602.html] Les alertes Secuser pas fraîches... Tiens, un autre lien, datant du 25 juin : [journaldufreenautre.fr->http://www.journaldufreenaute.fr/forum/index.php?s=b7d9b05e9baf799e893256112463df3b&showtopic=2803&st=0&p=26280&#entry26280]

B.
Posté le 15 mars 2008 à 18h15
Je viens de recevoir ce mail

robin.74
Envoyer message
 
450 points
Posté le 18 novembre 2009 à 14h08

plein de fautes !

INSERER UN COMMENTAIRE


Nos flux rss | CSS Valide | Signaler un abus | Contacter le webmaster | Freeportail | Sitemap | Mobile | Groupe Facebook | Annonceurs |

Conception graphique: Pulpstudio / Site développé et adapté pour SPIP par Vincent Barrier (VBi)
Copyright © 2005-2009 - Univers Freebox - Tous droits réservés. / Univers Freebox n'a aucun lien avec les sociétés Iliad - Free