Une attaque Phishing chez Neuf-Cegetel
Catégorie Les brèves
, publié le 12 août 2008 à 22h03 par Fouzi Habibi
Après les clients Orange, c’est au tour des clients Neuf Cegetel de subir une attaque de type Phishing. Le pirate usurpe l’identité du service@neuf.fr pour tenter de dérober les informations sensibles des comptes (mots de passe...).
Comme pour Orange, le mail incite à visiter un site (moncompte.neuf.fr...) au couleur de Neuf-Cegetel, mais contrôlé par le pirate. Le site est hébergé une nouvelle fois chez Wistee.fr (solution d’hébergement sur le web).

Visiblement, il s’agit du même pirate (les ressemblances sont flagrantes). Ce dernier cible essentiellement les fournisseurs d’accès à Internet français. Malgré la médiocrité de l’attaque (fautes excessives etc...), soyons doublement vigilant ! Bien entendu, nous ne manquerons pas de vous tenir informés si une attaque de ce type cible Free (comme ce fût le cas il y a peu).
Merci à Nicolas de l’ADUF
Comme pour Orange, le mail incite à visiter un site (moncompte.neuf.fr...) au couleur de Neuf-Cegetel, mais contrôlé par le pirate. Le site est hébergé une nouvelle fois chez Wistee.fr (solution d’hébergement sur le web).

Visiblement, il s’agit du même pirate (les ressemblances sont flagrantes). Ce dernier cible essentiellement les fournisseurs d’accès à Internet français. Malgré la médiocrité de l’attaque (fautes excessives etc...), soyons doublement vigilant ! Bien entendu, nous ne manquerons pas de vous tenir informés si une attaque de ce type cible Free (comme ce fût le cas il y a peu).
Merci à Nicolas de l’ADUF
Commentaire des lecteurs (28 commentaires)
Après Orange, c’est Neuf...
donc bientot Free... Le mec attaque les FAI Francais ggrrrrrrrrrrrrrrrrrrrrrrrrrrr
donc bientot Free... Le mec attaque les FAI Francais ggrrrrrrrrrrrrrrrrrrrrrrrrrrr
Les mêmes phrases c’est clair ! Toujours ma phrase préférée : "Merci pour l’aide de Neuf.fr"
(les ressemblances sont flagrantes)
pff, moi il ya 1 ou 2 mois j’ai reçu un mail de même type en anglais pour un compte paypal que d’ailleur je n’utilise plus.
C’est tellement illisible, bourré de fautes... Pas possible que quelqu’un se fasse berner (comment ça si ??
)
)
Ca n’est pas fini, après CNN alert il va donc nous arriver une autre saleté. On ne s’en débarrasse donc jamais.
Il faut vraiment être débile pour se laisser avoir par ce genre de textes truffés de fautes d’orthographe ! Et puis, les identifiants et mots de passe ne peuvent jamais être demandés par mail ! C’est tout à fait grotesque ! Donc, si un jour il y a une refonte des systèmes de connexion, votre FAI vous enverra un courrier en bonne et due forme !
je ne pourrai pas dire mieux que toi, James... Et pourtant, il y a bien des boulets (simples d’esprit ???) qui se feront abuser, malgré tout...
Il faut vraiment être débile pour se laisser avoir par ce genre de textes truffés de fautes d’orthographe !
Quand on appelle certaines hotlines, délocalisés, ca donne ca
Pour info, l’attaque avait été lancé ce week end, et est terminé depuis hier matin (fermeture du site à priori).
Ils sont trop cons. S’ils veulent piéger des Français ils devraient commencer par écrire en Français.
Bonjour,
dès hier, à 17 H 37, je vous ai donné le lien mais vu l’absence de réactions, je pensais que cela ne vous intéressais pas. L’info doit être meilleure par l’ADUF ! http://www.universfreebox.com/article5898.html
dès hier, à 17 H 37, je vous ai donné le lien mais vu l’absence de réactions, je pensais que cela ne vous intéressais pas. L’info doit être meilleure par l’ADUF ! http://www.universfreebox.com/article5898.html
Vraiment désolé Karine mais je n’ai pas vu votre lien. Veuillez m’excuser. J’essayerai de faire plus attention la prochaine fois.
Salutations,
Merci pour l’info UF. Concernant les fautes d’orthographes, je suppose que soit le mec il le fait exprès et il y en beaucoup qui se sont fait passer pour des pirates novices rien qu’en faisant exprès d’écrire comme un enfant de 8 ans ... soit le mec est vraiment petit dans sa cervelle et que les fautes d’orthographes est son métier d’origine avant de signer ce CDD en tant que pirate informatique.
D’autres peuvent dire que c’est un hacker étranger vu la qualité de son français. Prudence, ne pas sauter sur une seule hypothèse.
En tous cas, je ne vois qu’un seul intérêt de ce gars, c’est un intérêt personnel, un intérêt de vol d’information, d’utilisation et d’exploitation des informations des autres pour des buts purement égoïstes.
Le vol est punit par la loi non ? il n’a qu’à faire gaffe la prochaine fois.
Autre chose Alert CNN :
J’ai remarqué que c’est donnant mon adresse sur les réseaux Free que j’en reçois des conneries comme ça. Seule les freenautes connaissent mon adresse mail de mon domaine.net et là j’en reçois des Alertes CNN. Bref, j’ai filtré, ce n’est pas grave. Par contre sur mon autre adresse, j’en reçois rien de ces cochonneries car non divulgués en public.
Evitez de laisser trainer votre email au marché aux puces ... sinon les puces, les vraies puces !
Salutations amicales
Merci pour l’info UF. Concernant les fautes d’orthographes, je suppose que soit le mec il le fait exprès et il y en beaucoup qui se sont fait passer pour des pirates novices rien qu’en faisant exprès d’écrire comme un enfant de 8 ans ... soit le mec est vraiment petit dans sa cervelle et que les fautes d’orthographes est son métier d’origine avant de signer ce CDD en tant que pirate informatique.
D’autres peuvent dire que c’est un hacker étranger vu la qualité de son français. Prudence, ne pas sauter sur une seule hypothèse.
En tous cas, je ne vois qu’un seul intérêt de ce gars, c’est un intérêt personnel, un intérêt de vol d’information, d’utilisation et d’exploitation des informations des autres pour des buts purement égoïstes.
Le vol est punit par la loi non ? il n’a qu’à faire gaffe la prochaine fois.
Autre chose Alert CNN :
J’ai remarqué que c’est donnant mon adresse sur les réseaux Free que j’en reçois des conneries comme ça. Seule les freenautes connaissent mon adresse mail de mon domaine.net et là j’en reçois des Alertes CNN. Bref, j’ai filtré, ce n’est pas grave. Par contre sur mon autre adresse, j’en reçois rien de ces cochonneries car non divulgués en public.
Evitez de laisser trainer votre email au marché aux puces ... sinon les puces, les vraies puces !
Salutations amicales
Ce ne doit pas être trop difficile de remonter jusqu’à ce mec non ?
Dans tous les cas, cela démontre que les outils de traductions sur le WEB ne sont pas encore au point
Ce ne doit pas être trop difficile de remonter jusqu’à ce mec non ?
L’hébergeur est payé par allopass, après il suffit de se connecter à son serveur par un moyen approprié afin qu’on ne remonte pas jusqu’à toi et le tour est joué
Le pire c’est que si on essaye de comprendre le message, il s’agirait plus d’un courrier qu’on envoie en cas de problème avec une "carte" quelconque... bref loin d’être malin le gars, je ne lui donne pas plus de 16ans.
Dans tous les cas, cela démontre que les outils de traductions sur le WEB ne sont pas encore au point
"L’hébergeur est payé par allopass, après il suffit de se connecter à son serveur par un moyen approprié afin qu’on ne remonte pas jusqu’à toi et le tour est joué " Alors bloquer tout simplement le serveur, ou au moins le filtrer. Je pense que c’est faisable. Si bon nombre d’entre nous n’ouvrent pas les mails suspects, il y a encore des gens crédules qui se font piéger.
Je vois pas en quoi bloquer l’accès à l’hébergement en question permettrait de remonter jusqu’au mec qui l’a ouvert...
En tous cas chez Neuf ça a du ramasser sévère !!!
Le boss de Neuf disait que les freenautes sont des geeks.
Très bien maintenant débrouilles toi avec tes Noeunoeutes qui cliquent à tout va et répondent au spam
Je m’inquiête vraiment car ce genre de piratage est dangereux, mais je sais que Free sont plus fort
Quant à Neuf, je doute vraiment
Quant à Neuf, je doute vraiment
En tous cas chez Neuf ça a du ramasser sévère !!! Le boss de Neuf disait que les freenautes sont des geeks. Très bien maintenant débrouilles toi avec tes Noeunoeutes qui cliquent à tout va et répondent au spam
Excuse moi posteur inconnu de 14h24 mais, ton propos est...hors de propos là !!! Les Noeunoeutes (merci pour nous) n’ont pas tous cliqué le lien donné dans le mail, je te rassure. Et non, on ne répond pas à tout va au spam...
@GentilNeufnaute : il y en a encore qui croient que chez free il n’y a que des geek et ailleurs que des abrutis :/
au pif je dirais 1 pour 1000
C’est tellement illisible, bourré de fautes... Pas possible que quelqu’un se fasse berner (comment ça si ??
Prenez tous les gens qui ont des problèmes avec l’orthographe, et je suis persuadé que ce chiffre monte un peu
au pif je dirais 1 pour 1000
Free, Neuf, Orange ne peuvent rien faire contre ce fléau. Les pirates trouvent toujours des parades.
Je m’inquiête vraiment car ce genre de piratage est dangereux, mais je sais que Free sont plus fort smiley Quant à Neuf, je doute vraiment
Les Freenautes, comme les Neufnautes (comme tous les autres internautes) pourraient se faire piéger. Soyons tous vigilants
@GentilNeufnaute : il y en a encore qui croient que chez free il n’y a que des geek et ailleurs que des abrutis :/
Oui tu as tout à fait raison, heureusement que se n’est pas le cas pour tout le monde...
Si le mail est ouvert dans un client tel que thunderbird, les caractères accentués s’affichent correctement, ce qui rends le mails bien plus lisible que la copie fournie ici. Visiblement, la source d’information de ce topic utilise un client mail qui ne prends pas en charge l’UTF-8.
S’ils veulent piéger des Français ils devraient commencer par écrire en Français
Un fois les lettres accentuées remises en place, il reste peu de fautes (si on compare au posteur moyen sur les divers forums des FAIs) et il est facile de se faire avoir. Le pirate à même pensé à mettre un lien "httpS".
Un fois les lettres accentuées remises en place, il reste peu de fautes (si on compare au posteur moyen sur les divers forums des FAIs)
C’est de l’humour ?
Ce processus est notre obligatoire. ... S’il vous plait noter répondre ce message.
Quel francophone écrirait ça ?
juste un @test
![[Film] Opération dragon](IMG/arton6721.jpg)
![[Documentaire] France 2 : "Planète Facebook" , "Un cordon pour la vie"](IMG/arton6715.png)
![[Film] Mission](IMG/arton6714.jpg)
![[Série] Eureka saison 1 sur SerieClub](IMG/arton6703.jpg)
![[TV-Réalité] Maman cherche l’amour](IMG/arton6693.jpg)


[Documentaire] JB à la recherche de (...)