Freezone S'inscrire

[MàJ] Nouvelle escroquerie contre les Freenautes


Catégorie Brèves , publié le 15 novembre 2008 à 00h35 par Fouzi Habibi
Alerte : Après les attaques du 4, du 6, du 8 et du 12 novembre, une nouvelle attaque de type Phishing (hameçonnage) est en cours contre Free et les Freenautes. C’est la cinquième attaque ciblant les abonnés depuis le début du mois de novembre.

Une fois n’est pas coutume, un courriel (ou pourriel) subtilisant l’identité du fournisseur d’accès Free est envoyé massivement dans les boites emails des abonnés. Le pirate informatique incite les Freenautes à visiter une page web imitant l’ancienne page d’authentification de la console de gestion.

Le pirate tente de dérober les informations confidentielles et personnelles des abonnés (identifiants, mots de passe, numéro de compte bancaire, numéro de carte bancaire...).


Cliquez sur l’image pour agrandir

Par un petit tour de passe-passe, les informations ainsi dérobées sont directement transmises au cyber-escroc sur ses propres adresses emails (un email Aol.fr, et un email Free.fr). Les fichiers frauduleux utilisés par le pirate sont dissimulés dans le serveur d’un site situé en Pologne (appartenant à un internaute lambda).

Free.zip : La trousse à outils du pirate anti-Free !

Au fil de nos recherches, nous avons constaté que le serveur débordait de fichiers, d’images et de dossiers aux noms très évocateurs. Notre attention s’est particulièrement portée sur une archive nommée "Free" (Free.zip) - que nous nous sommes empressés de récupérer.

Cette dernière est une véritable "trousse à outils" pour attaquer Free et les Freenautes : Fausses pages web, illustrations du site free.fr, formulaires, etc. Le pirate n’a pas oublié d’intégrer une bannière publicitaire (Meetic) pour donner une totale transparence à son piège.

Nous pourrions supprimer, d’un simple clic, l’ensemble des fichiers et dossiers utilisés pour cette escroquerie, mais la légalité de cette intervention sur le serveur d’un site est discutable (même si nos intentions sont bonnes, elles ne sont pas forcement justes).


Cliquez sur l’image pour agrandir

Nous avons remonté l’escroquerie à Free. Le FAI nous a prouvé à maintes reprises, sa réactivité et son efficacité face à ce genre de menaces. Cependant, nous espérons une réponse plus appropriée pour stpopper le manège de ce pirate. D’après nos investigations, il s’agirait du même pirate que lors de la précédente attaque (Les adresses emails utilisées pour récupérer les informations sont identiques par exemple).

Dans l’attente d’une réponse de Free, soyez vigilant ;)

Mise à jour : Le site pirate est inaccessible.
COMMENTAIRES DES LECTEURS (29)
Afficher les 24 premiers commentaires...
Posté le 15 novembre 2008 à 14h17
Mais comment ils font pour obtenir les adresses mails de FREEnautes ?
Posté le 15 novembre 2008 à 19h49
C'est simple... il y a en pas partout sur le web :-/ Pour l'instant, l'attaque est Hors ligne. Les dossiers du phishing ont été effacés. Je précise, ce n'est pas moi :|-D
Posté le 15 novembre 2008 à 20h07
<quote>ouI ! Richard a raison ! la désinformation qui consiste à lâcher les chiens sur un leurre, cache de vraies escroqueries de free qui rapportent beaucoup...par exemple : 1 mois entier sans connection et impossible de se faire rembourser ce mois là....on te promène juste de mail en mail, tu finis par en avoir marre et tu laisses tomber !</quote> Si vous pouviez vous inscrire sur le forum, nous pourrions peut être vous aider à résoudre ce problème. <quote>Fouzi, au lieu de mettre ces informations dans les "breves", pourquoi pas mettre un message rouge clignotant quelque part sur la page d'accueil ?</quote> Bonne idée (je vais voir avec le reste de l'équipe) ;-) <quote>Y a pas moyen de remonté au source et avoir une bonne fois pour toute l'identité de ce pirate et le dénoncé (à Free) ou le balancé sur le Web ?</quote> Je remonte l'intégralité des infos que j'ai (les mails qui permettent au pirate de récupérer les infos, les liens pour arriver tout droit dans le serveur pour supprimer le phishing, j'ai même transmis l'archive "Free.ZIP" etc...). ;)

lp
Posté le 16 novembre 2008 à 01h24
Il ne va pas falloir attendre longtemps avant que le pirate ne relance une nouvelle attaque, j'ai remarqué qau'il en lance une tout les 2 jours. Rn gros il lance une attaque, son site est désactivé, le lendemain il recrée un nouveau site à ,une nouvelle adresse et ensuite rebelote. C'est carrément le comprte internet du pirate qu'il faudrait désactiver, il doit en être à sa 5e attaque.
Posté le 17 novembre 2008 à 15h13
Pour les mauvaises langues, je viens de recevoir mon deuxième coup de téléphone pishing par Orange. Une personne avec un fort accent me propose de passer à une formule plus rapide pour le même prix en se faisant passer pour Orange. Au bout de 5 min irréprochables, la question piège : la 1ère fois, ils avaient besoin de mon adresse de messagerie avec son mot de passe pour valider le changement. La 2de fois, demande de RIB. Après appel au service orange, il s'agit effectivement de pishing. Bref : y'a pas que Free qui a le problème :-p Donc méfiance : règle de base dans ce genre d'appel ou de mail, contactez vous même le service client, ils auront forcément la même offre et comme c'est vous qui les contactez, vous êtes sur d'avoir la bonne personne ;-)
Posté le 14 mars 2011 à 13h00

pour parler comme tu le fais, tu dois travailler chez free, Chez free on méprise les clients fidèles, au détriment des arrivants, les gens de la hotline sont agressifs et incompétents (Maroc).
allez chez neuf, c'est moins chère (réduction de 20 euros si tu as une ligne SFR)
J'ai commandé la nouvelle box depuis le 03 janvier 2011 et toujours rien, et tu appellles tu payes 034 cts la minute pour qu'on te dise si t'es pas content tu vas voire ailleurs, alors faites comme moi aller voir ailleurs c'est mieux
pour moi plus jamais FREE l'arnaque

INSERER UN COMMENTAIRE

Cinq consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  • Relisez-vous, n'abusez pas des majuscules et profitez de l'aide du navigateur en activant la correction orthographique


Nos flux rss | CSS Valide | Signaler un abus | Contacter le webmaster | Freeportail | Sitemap | Mobile | Google+ | Annonceurs |

Conception graphique: Pulpstudio / Site développé et adapté pour SPIP par Vincent Barrier
Copyright © 2005-2009 - Univers Freebox - Tous droits réservés. / Univers Freebox n'a aucun lien avec les sociétés Iliad - Free