Une nouvelle vague de phishing ciblant les abonnés avec un mail pouvant paraître très convaincant, notamment grâce à l’utilisation de l’IBAN.
En octobre 2024, Free a confirmé avoir été victime d’une fuite massive de données. Près de 19 millions de comptes clients avaient été compromis, dont environ 5 millions d’IBAN. Dix mois plus tard, les abonnés sont confrontés à une campagne de phishing particulièrement élaborée, qui exploite directement ces informations sensibles.
L’incident d’octobre 2024 avait marqué un tournant par son ampleur. Quelques mois plus tard, dès janvier 2025, des escroqueries impliquant de faux conseillers bancaires avaient déjà émergé, utilisant les données volées pour tromper les victimes.
Depuis l’été 2025, de nouveaux messages frauduleux circulent parmi les abonnés. Contrairement aux tentatives classiques, ces e-mails affichent le véritable IBAN du client dans leur contenu, renforçant leur crédibilité. Un lecteur de Mac4ever a ainsi fait parvenir à nos confrères un exemplaire du mail en question.
Crédit image : Mac4ever
L’arnaque repose sur un prétexte réglementaire : les victimes sont invitées à vérifier leurs informations « avant le 26 août 2025 », sous un ton pressant. Autre évolution notable : le texte ne contient ni fautes d’orthographe ni erreurs de syntaxe, ce qui laisse penser à un recours massif à l’intelligence artificielle. Chaque message est ainsi personnalisé, rendant la fraude plus difficile à détecter.
L’IBAN, seul, ne permet pas de vider un compte. En revanche, il peut être exploité pour :
Free a normalement informé les clients concernés par courrier. En cas de doute, la CNIL recommande de contacter rapidement sa banque et de surveiller attentivement ses comptes.
Pour limiter les risques, il est conseillé de :
Par ailleurs, l’installation d’une suite de sécurité fiable sur ordinateurs et smartphones est fortement recommandée. Elle permet d’agir à deux niveaux :filtrer les e-mails suspects avant qu’ils n’arrivent dans la boîte de réception, mais aussi bloquer automatiquement l’accès à un site frauduleux si un lien malveillant est ouvert par erreur.
La Freebox Ultra promet des débits très élevés, mais encore faut-il disposer de l’équipement adapté…
Une deuxième mise à jour pour la carte de couverture mobile de l'opérateur, avec cette…
Dans le Tarn, la cour d’appel de Toulouse a ordonné le retrait d’une installation de…
Face à des risques croissants, la Commission européenne déploie une nouvelle boîte à outils visant…
Free Mobile poursuit son déploiement de réseau mobile, dans un mois sans coup d'éclat pour…
Disney+ supprime Dolby Vision, HDR10+ et la 3D sur fond de litige autour de brevets.…