Freezone S'inscrire
communiquer
freebox tv
les dossiers
freebox pratique
les liens
les partenaires
Sondage
Pensez vous qu’il soit important que Free Mobile ouvre des boutiques ?
Sondage
Univers Freebox
My Google
My Yahoo
Netvibes
Wikio
Twitter
Application iPhone

[MàJ] Nouvelle attaque phishing contre les Freenautes


Catégorie Brèves , publié le 03 janvier 2009 à 01h39 par Fouzi Habibi
Une nouvelle attaque phishing est en cours contre Free et les Freenautes. A l’aide d’un email, le pirate tente d’attirer les abonnés sur une fausse page - identique à l’ancienne console de gestion des abonnés - dans le but de dérober les identifiants, les mots de passe, les numéros de carte bancaire...

Contrairement à la première attaque de l’année, les pages frauduleuses sont toujours actives (attention site contrefait).

Nous avons alerté Free et le CERTA (Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques informatiques). En attendant d’éventuelles réponses et la mise hors ligne des fausses pages, nous vous recommandons d’être vigilant.

L’email envoyé par le pirate est le suivant :


(Merci Pascal)

Mise à jour 05/01 (11h00) : Nouvelle alerte ! Ce n’est pas une, mais deux attaques qui sont en cours contre les Freenautes. Le second site frauduleux est ici (attention site frauduleux).

Mise à jour 05/01 (15h15) : La première attaque est désormais hors ligne. Le CERTA nous a contacté afin de nous confirmer la prise en charge de la seconde attaque.

COMMENTAIRES DES LECTEURS (27)

Posté le 03 janvier 2009 à 01h38
Allez on signale tous dans Firefox et Ie !!!
Posté le 03 janvier 2009 à 01h48
<quote> commentaire de posté le 03 janvier 2009 à 01h38 Allez on signale tous dans Firefox et Ie !!!</quote> Moi je veux bien, mais ça serait bien de préciser comment il faut faire, non ?? :-/ J'ai firefox 3, j'ai été sur la page du site frauduleux, et j'ai vainement chercher une option, un bouton, un menu, qui me permettrait de déclarer l'URL comme site contrefait, mais je n'ai rien trouvé de tel. Alors si vous voulez qu'on soit nombreux à contribuer au marquage de ce genre de site, merci de prendre la peine de préciser comment.
Posté le 03 janvier 2009 à 01h48
Pas mal fait la page mais pas de vérification des données rentrer donc j'ai mis que des connerie et c'est passé. :-D Merci pour l'information.
Posté le 03 janvier 2009 à 01h49
<quote>Thanks for sending a report to Google Safe Browsing for Firefox</quote>Fait ;-) <quote>Moi je veux bien, mais ça serait bien de préciser comment il faut faire, non ?? smiley J'ai firefox 3, j'ai été sur la page du site frauduleux, et j'ai vainement chercher une option, un bouton, un menu, qui me permettrait de déclarer l'URL comme site contrefait, mais je n'ai rien trouvé de tel. Alors si vous voulez qu'on soit nombreux à contribuer au marquage de ce genre de site, merci de prendre la peine de préciser comment.</quote>Dans le menu "Aide", il y a une option pour cela (je ne saurais pas dire le nom français, j'utilise Firefox en anglais, version beta de la 3.1).
Posté le 03 janvier 2009 à 02h03
Moi aussi je l'ai signalé. B-)
Posté le 03 janvier 2009 à 02h12
<quote>Dans le menu "Aide", il y a une option pour cela (je ne saurais pas dire le nom français, j'utilise Firefox en anglais, version beta de la 3.1).</quote> Dans "Aide" il faut aller sur {{"Signaler un site contrefait..."}}
Posté le 03 janvier 2009 à 02h13
Pour{{ signaler un site contrefait avec Firefox}} : - aller sur l'URL du site contrefait, - cliquer sur le menu du point d'interrogation ( {{?}} ) de Firefox, - dans le menu, cliquer sur la ligne "{ {{Signaler un site contrefait}} }" - on arrive sur un formulaire très simple de reporting, qui a hérité de l'URL concernée, et qu'il suffit de valider en saisissant un captcha.
Posté le 03 janvier 2009 à 02h53
j ai DEJA été victime de pishing via ebay:paypal avec prèlevement sur mon compte de plusieurs débits de cb , vu que je me suis faite avoir une fois, je suis ENFIN vigilante les pages sont top contrefaites, mais on peut se méfier car elles sont pleines de fautes d'orthographe !!!énormes si on fait attention, mais qui passent inaperçues quand on lit VITE ! merci pour les indications de signalement , je le fais de suite ! ça évitera que d'autres tombent dans le panneau, si les services anti fraude sont bien faits, ça devrait réagir vite ??
Posté le 03 janvier 2009 à 04h43
<quote>je suis ENFIN vigilante les pages sont top contrefaites</quote> Si on veut, en l'occurrence c'est les anciennes pages web de Free, ça fait presque un an que ça a changé...
Posté le 03 janvier 2009 à 05h43
Ca commence à saouler royalement :-((
Posté le 03 janvier 2009 à 06h19
Ca fait légèrement 6 mois que la faille de PHPizabi existe.... C'est une honte pour les developpeurs de ce projet qui est opensource.<br /> Ce qui me fais le plus marrer la dedans c'est ceci, trouvable sur le site officiel:<br /> <quote>{{Bulletproof}}<br /> PHPizabi 8th Generation has been built to last. Strong, safe, with 3 combined administrative security layers, and internal structure management, coupled with bruteforce protection, PHPizabi is your sure choice in keeping your information secure.</quote>
Posté le 03 janvier 2009 à 09h01
Sans vouloir critiquer....mais quand même!!! signaler ces attaques est aussi utile que de signaler chaque virus qui circule.... Faites un copier coller , vous y gagnerai en temps !!! mais franchement ca devient un peu lourdingue, à croire qu'il n'y a plus d'infos sur Free ou la TV....!!Bonne Année à l'équipe quand même...
Posté le 03 janvier 2009 à 12h02
Tout pareil que le dernier anonyme: signaler toutes les attaques de pishing devient lassant. Ne serait-il pas possible de mettre une news générale sur le pishing? J'ai l'impression de ne voir que du pishing dans mon actualité Free via rss. Sinon, je confirme que c'est assez mal fait, avec fôtes d'ortografe à toutes les pages (code postale, des echeance mesuelle ...). La carte bleue est demandée à la troisième page.
Posté le 03 janvier 2009 à 12h53
C'est fait plus que a attendre :)
Posté le 03 janvier 2009 à 14h30
<quote>merci pour les indications de signalement , je le fais de suite ! ça évitera que d'autres tombent dans le panneau, si les services anti fraude sont bien faits, ça devrait réagir vite ??</quote> Uniquement pour ceux qui utilisent Firefox 3.
Posté le 03 janvier 2009 à 15h22
tous ceux qui ont firefox ne peuvent plus aller sur ce site (çà c'est cool le renard) par contre i.e. confirme que c'est po bien :o) je vous invite a faire comme moi d'écrire des conneries en masse :-D
Posté le 03 janvier 2009 à 17h10
<quote>tous ceux qui ont firefox ne peuvent plus aller sur ce site</quote> On peut encore, il faut juste cliquer sur le bouton "passer l'avertissement" <quote> (çà c'est cool le renard)</quote> C'est un panda ;-) (Ailurus fulgens)

Neb
Posté le 03 janvier 2009 à 19h22
Hop, il vient de prendre des infos bidons dans son listing. Il va se trouver con si il se retrouve avec plusieurs centaines d'infos bidons ;)
Posté le 04 janvier 2009 à 04h04
Je relance le Certa (le site est toujours en ligne) :-((
Posté le 05 janvier 2009 à 10h57
hello, moi aussi j'ai reçu le même mail mis à part avec une autre adresse de site : http://www.plantaelbombero.com/templates/beez/css/Free.fr/Free.fr/index.htm Je l'ai signalé comme phishing déjà...
Posté le 06 janvier 2009 à 09h30
faite comme moi, connectez vous au site frauduleux et rentrer des insultes et n° cb bidon histoire de les faire un peu chier quoi...
Posté le 06 janvier 2009 à 20h57
Bonjour, Nous avons en effet constaté une attaque de ce type contre les compte Free, en parallèle des attaques de phishing contre Twitter (beaucoup plus agressive). Y. Louvret - [http://www.altospam.com/->http://www.altospam.com/ ]
Posté le 07 janvier 2009 à 10h21
il faudra combien d'escroquerie, combien de vol, combien d'arnaque pour que les gens arrêtent de payer avec les carte de crédit?????? des centaines d'articles et de reportage prouvent que ce moyen de payement est non sécuriser. alors pourquoi l'utiliser? il n'y a que les banques qui est un intéret avec les cartes de credit. et les banque prouvent tous les jours leur merveilleuse bonne foi et leur véritable amour des gens. l'être humain est il idiot ? il est des jours ou le doute m'effleure............... rudolph
Posté le 31 juillet 2009 à 19h43
ATTENTION encore un !! reçu aujourd'hui : http://everestgraphics.net/www.free.fr/ quelqu'un pourrait le signaler , je n'ai pas le mail spécifique de free pour les signalements. MERCI
Posté le 03 octobre 2009 à 23h47

"il faudra combien d'escroquerie, combien de vol, combien d'arnaque pour que les gens arrêtent de payer avec les carte de crédit?????? des centaines d'articles et de reportage prouvent que ce moyen de payement est non sécuriser. alors pourquoi l'utiliser? il n'y a que les banques qui est un intéret avec les cartes de credit. et les banque prouvent tous les jours leur merveilleuse bonne foi et leur véritable amour des gens. l'être humain est il idiot ? il est des jours ou le doute m'effleure............... rudolph"

 

bof, t'as plus de chance de te faire voler ton portefeuille par des loulou dans la rue que te faire pirater tes coordonnées bancaires sur le net, ca parait énorme quand on présente des chiffres... mais ca reste marginal. Je paie en ligne depuis de nombreuse années, et il ne m'est jamais rien arrivé...sur le net, c'est comme dans la rue, si tu vois un truc louche, tu t'esquives et tu changes de trottoir, faut pas être bête non plus, et un mail de phishing, ca se détecte facilement, c'est bourré de faute "d'aurtograf" et quand on te demande de cliquer sur le lien "ci-dessous" pour rétablir un accès quelconque a ton compte, l'url du lien s'affiche tout de suite....c'est comme le port salut, c'est marqué dessus.

La victime de la désinformation, c'est celle qui regarde les reportages de zone interdite en gobant tout ce que les "reporter d'investigation" racontent, et se croyant "bien renseigné" derrière sa télé...(vaut mieux regarder arté ou france 5, ya des choses beaucoup plus intéressantes et constructives)

Effectivement, en ce moment, une petite recrudescence de tentative de phishing pour les abonnés free.

Posté le 23 octobre 2009 à 09h52

Je viens de recevoir encore ce merveilleux mails frauduleux de free alors que je n'y suis pas,aussi je tenait a signale que je l'avais 1 fois  toutes les 2 semaines et ceux depuis  6 mois en gros .....Je trouve ca rigolo que fait free si un client d'un autre operateur ce fait roulé (ma mere par exemple elle a 70 ans et peut facilement se faire pieger elle est chez free)  que fait fait free pour aider au cas ou ?? Les victimes de sa contrefacon ???? car moi meme chez un concurent je n'ai jamais recu d' autant de mails frauduleux et encore moins de chez eux les vrais.............................vendredi 23 octobre 2009

Posté le 15 janvier 2010 à 13h32

comment signaler un site contrefait à Free

J'ai reçu celui-ci

http://www.minserverman.com/data/login.php?free=_login-run&dispatch=5885d80a13c0db1f1ff80d546411d7f84f1036d8f209d3d19ebb6f4eeec8bd0e0f20f7a7eee8bcd159634a19532103430f20f7a7eee8bcd159634a1953210343

Ça

Craint non?

 

INSERER UN COMMENTAIRE


Nos flux rss | CSS Valide | Signaler un abus | Contacter le webmaster | Freeportail | Sitemap | Mobile | Groupe Facebook | Annonceurs |

Conception graphique: Pulpstudio / Site développé et adapté pour SPIP par Vincent Barrier (VBi)
Copyright © 2005-2009 - Univers Freebox - Tous droits réservés. / Univers Freebox n'a aucun lien avec les sociétés Iliad - Free