Advertisement
Categories : Brèves

[MàJ] Nouvelle escroquerie contre les Freenautes

Advertisement

Alerte : Après les attaques du 4, du 6, du 8 et du 12 novembre, une nouvelle attaque de type Phishing (hameçonnage) est en cours contre Free et les Freenautes. C’est la cinquième attaque ciblant les abonnés depuis le début du mois de novembre.

Une fois n’est pas coutume, un courriel (ou pourriel) subtilisant l’identité du fournisseur d’accès Free est envoyé massivement dans les boites emails des abonnés. Le pirate informatique incite les Freenautes à visiter une page web imitant l’ancienne page d’authentification de la console de gestion.

Le pirate tente de dérober les informations confidentielles et personnelles des abonnés (identifiants, mots de passe, numéro de compte bancaire, numéro de carte bancaire…).

Cliquez sur l’image pour agrandir

Par un petit tour de passe-passe, les informations ainsi dérobées sont directement transmises au cyber-escroc sur ses propres adresses emails (un email Aol.fr, et un email Free.fr). Les fichiers frauduleux utilisés par le pirate sont dissimulés dans le serveur d’un site situé en Pologne (appartenant à un internaute lambda).

Free.zip : La trousse à outils du pirate anti-Free !

Au fil de nos recherches, nous avons constaté que le serveur débordait de fichiers, d’images et de dossiers aux noms très évocateurs. Notre attention s’est particulièrement portée sur une archive nommée "Free" (Free.zip) – que nous nous sommes empressés de récupérer.

Cette dernière est une véritable "trousse à outils" pour attaquer Free et les Freenautes : Fausses pages web, illustrations du site free.fr, formulaires, etc. Le pirate n’a pas oublié d’intégrer une bannière publicitaire (Meetic) pour donner une totale transparence à son piège.

Nous pourrions supprimer, d’un simple clic, l’ensemble des fichiers et dossiers utilisés pour cette escroquerie, mais la légalité de cette intervention sur le serveur d’un site est discutable (même si nos intentions sont bonnes, elles ne sont pas forcement justes).

Cliquez sur l’image pour agrandir

Nous avons remonté l’escroquerie à Free. Le FAI nous a prouvé à maintes reprises, sa réactivité et son efficacité face à ce genre de menaces. Cependant, nous espérons une réponse plus appropriée pour stpopper le manège de ce pirate. D’après nos investigations, il s’agirait du même pirate que lors de la précédente attaque (Les adresses emails utilisées pour récupérer les informations sont identiques par exemple).

Dans l’attente d’une réponse de Free, soyez vigilant 😉

Mise à jour : Le site pirate est inaccessible.

Cet article a été repris sur le site Univers FreeBox

Advertisement
fouzi

Advertisement

Articles récents

Découvrez si la 4G de Free Mobile débarquera bientôt près de chez vous, la carte de l’opérateur est enfin mise à jour

En plus de sa carte de couverture présentant ses sites déjà actifs,  Free a également…

27 avril 2024

Google corrige une faille qui permettait d’accéder à Gmail depuis Android TV

Une faille de sécurité sur Android TV permet d'accéder au compte Gmail en réalisant une…

27 avril 2024

Xavier Niel annonce la sortie de “quelque chose d’exceptionnel” autour de l’Intelligence Artificielle très prochainement

Dans une interview auprès du YouTuber Hardisk, le fondateur de Free tease l'arrivée d'un nouveau…

27 avril 2024

Des abonnés Free rencontrent des problèmes avec leur boîte mail depuis un an, l’Arcep intervient

Depuis le mois d'avril 2023, des abonnés Free indiquent ne pas recevoir certains mails de…

27 avril 2024

Totalement Fibrés : de grosses nouveautés sur la Freebox, aimez-vous votre opérateur ?

Découvrez le nouvel épisode de notre magazine hebdomadaire Totalement Fibrés, où nous vous résumons l’essentiel…

26 avril 2024
Advertisement