Phishing (Hameçonnage) contre les Freenautes
Catégorie Brèves
, publié le 04 avril 2009 à 19h59 par Fouzi Habibi
Une attaque Phishing (ou hameçonnage) cible actuellement les Freenautes. Usurpant l’identité du fournisseur d’accès Free, l’email (débordant de fautes d’orthographe) invite les abonnés à visiter un site dissimulé sur un serveur compromis.
Conçu par le pirate, le site frauduleux est identique à l’interface de gestion des abonnés. Les pages ne sont pas piégées par un virus ou un trojan. La seule intention du pirate est de récupérer les informations sensibles (mots de passe, les numéros de CB...).
Le phishing (hameçonnage ou filoutage) est une arnaque qui circule de plus en plus contre les banques, les sites gouvernementaux, Ebay, Paypal, les fournisseurs d’accès à Internet... La filouterie consiste à récupérer les informations sensibles des internautes en usurpant l’identité d’un tiers (société visée par l’attaque). L’email envoyé pour appuyer l’attaque évoque souvent une raison urgente (sécurité, mise à jour importante...). Le phénomène s’est nettement amplifié contre les FAI.

Nous vous recommandons de ne pas rentrer d’informations personnelles et de supprimer l’email (si vous le recevez). Si vous avez rempli les formulaires, veuillez contacter votre centre d’opposition bancaire ainsi que l’assistance des Freenautes le plus rapidement possible. Nous avons contacté le CERTA afin que les pages frauduleuses soient neutralisées.
Mise à jour du 5 avril - 15h00 : Il y a 3 attaques en cours sur 3 serveurs différents. Méfiance...
(Merci Martin et Paul pour les alertes)
Conçu par le pirate, le site frauduleux est identique à l’interface de gestion des abonnés. Les pages ne sont pas piégées par un virus ou un trojan. La seule intention du pirate est de récupérer les informations sensibles (mots de passe, les numéros de CB...).
Le phishing (hameçonnage ou filoutage) est une arnaque qui circule de plus en plus contre les banques, les sites gouvernementaux, Ebay, Paypal, les fournisseurs d’accès à Internet... La filouterie consiste à récupérer les informations sensibles des internautes en usurpant l’identité d’un tiers (société visée par l’attaque). L’email envoyé pour appuyer l’attaque évoque souvent une raison urgente (sécurité, mise à jour importante...). Le phénomène s’est nettement amplifié contre les FAI.

Nous vous recommandons de ne pas rentrer d’informations personnelles et de supprimer l’email (si vous le recevez). Si vous avez rempli les formulaires, veuillez contacter votre centre d’opposition bancaire ainsi que l’assistance des Freenautes le plus rapidement possible. Nous avons contacté le CERTA afin que les pages frauduleuses soient neutralisées.
Mise à jour du 5 avril - 15h00 : Il y a 3 attaques en cours sur 3 serveurs différents. Méfiance...
(Merci Martin et Paul pour les alertes)
COMMENTAIRES DES LECTEURS (30)
<quote>Étonnant que l'on se donne autant de mal pour reproduire un design de site et qu'on ne prenne même pas la peine d'écrire un mail correct pour appâter les victimes.</quote>
De telles reproductions de design sont données ou vendues (pour un usage illégal, évidemment) en "kit" par d'autres personnes, non ?
<quote>Faux ! si tu clic sur le lien il va te prévenir que c'est un site d'ameçonnage</quote>
parce que le site en question a été déclaré, maintenant si c'est toi la première personne aller sur le site, firefox ne te préviendra pas et le bloquera pas puisque personne n'aura déclaré que c'est un site d'ameçonnage
<quote>Étonnant que l'on se donne autant de mal pour reproduire un design de site et qu'on ne prenne même pas la peine d'écrire un mail correct pour appâter les victimes.</quote>
Quand on voit le nombre gigantesque de fautes d'orthographe tant dans les commentaires que dans les articles on se dit que les pirates ont bien ciblé la clientèle :-)
<quote>Comme je ne reçois jamais ce genre de mail</quote>
moi non plus mais déjà je ne donne pas d'adresse email à tort et à travers
Je viens de recevoir un mail du genre.. je vous le copie... le mail qui me l'a envoyé:
treasadkel@eircom.net "webmail free team"
{ {{"Cher utilisateur FREE.FR
En raison de plaintes d'utilisateurs de messagerie en
FREE.FR notre système de messagerie Web, de notre enquête
montre que votre adresse e-mail est compromise
et est utilisé pour envoyer des spam message FREE.FR
notre système de messagerie Web. En conséquence, votre
nom d'utilisateur sera désactivé si vous ne nous envoyez
pas les informations requises dans les 24h.
Renseignements requis:
Votre nom complet:
Adresse Email:
Mot de passe:
Confirmer le mot de passe:
Date de naissance:
E-mail: engr.maintainancedept009@hotmail.com
Nous apprécions votre entreprise et merci pour l'aide
FREE.FR notre service Webmail.
WEBMAIL FREE.FR TEAM"}} }
ils nous prennent pour des veaux ou quoi?
salut...et moi aussi
Cher utilisateur FREE.FR
En raison de plaintes d'utilisateurs de messagerie en
FREE.FR notre système de messagerie Web, de notre enquête
montre que votre adresse e-mail est compromise
et est utilisé pour envoyer des spam message FREE.FR
notre système de messagerie Web. En conséquence, votre
nom d'utilisateur sera désactivé si vous ne nous envoyez
pas les informations requises dans les 24h.
Renseignements requis:
Votre nom complet:
Adresse Email:
Mot de passe:
Confirmer le mot de passe:
Date de naissance:
E-mail: engr.maintainancedept009@hotmail.com
Nous apprécions votre entreprise et merci pour l'aide
FREE.FR notre service Webmail.
WEBMAIL FREE.FR TEAM
ils nous prennent pour des cons????
Bonjour, je n arrive plus a envoyer de mail a ma fille qui est sur "hotmail.fr", est ce qu il y a un rapport avec le "phishing" en question ?
J ai recu le meme mail que yodanova ce matin, j ai tout de suite controlé et compri qu il s agissait de mail froduleux.
Mais je ne suis pas un expert et j ai bien failli envoyer une reponse ( pas de demande de N. de carte bancaire...qd meme... ) Free ne pourrait t il prevenir les abonnees justement par un mail, ou bien en donnant un lien sur lequel il est question de "PHISHING", comme par exemple ce forum !
Daniel
Excusez moi pour les accents mon clavier est Allemand
j'ai recu un mail assez hilarant aujourd'hui ... bourré de faute d'orthographe, même le lien n'est pas free.fr, un vrai amateur ^^
Cher membre Free adsl,
attention ! Tentative d'intrusion dans votre compte Free adsl! Quelqu'un avec le IP address 149.225.126.87 a essaye d'acceder a votre compte personnel! Nous vous prions de bien vouloir vous connecter a votre compte Free adsl Et mettre a jour vos informations confidentielles ! Vous avec un delai de 24h pour retablir l? acces a votre compte sans ceux Ce dernier sera definitivement supprime ! acceder a Votre Compte .:
Vous pouvez egalement confirmer votre adresse email en vous connectant a votre compte Free adsl a l'adresse suivante :
http://www.free.admin.fr/
*Important*
Nous avons demande quelques renseignements complementaires, ce qui va etre le cadre de processus d'ouverture de session securise. Ces informations complementaires seront posees lors de votre connexion avenir pour la securite, s'il vous plait fournir toutes les informations sur ces completement et correctement autrement pour des raisons de securite ,nous devons fermer votre compte temporairement.
Nous vous remercions de votre prompte attention a cette question. S'il vous plait comprendre que cela est une mesure de securite destinee a vous aider et de proteger votre compte. Nous nous excusons pour tout inconvenient.
Raphael FaURE
Service Free adsl Internet
INSERER UN COMMENTAIRE







![[Film] La famille Addams](IMG/arton11669.jpg)


![[Film] Tintin et le mystère de la Toison d’Or](IMG/arton11634.jpg)



Les gadgets USB envahissent les (...)





