Free : nouvelle attaque contre les abonnés

Edouard le Ricque
Par Edouard le Ricque | Publié le 28/08/2009 à 12:01
Source : zataz | Mots-clés : , | Thèmes : FAI
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

Une nouvelle attaque phising contre les Freenautes aurait eu lieu selon les dires de nos confrères de zataz. Cette opération malveillante a pour but de voler des informations confidentielles

Un mail qui ne vient pas de Free

La technique est toujours la même. Les abonnés reçoivent un email qui les enjoint à cliquer sur un lien suite à ce texte : « Cher(e) client(e), Merci de lire attentivement ce courrier. Il contient des informations essentielles, destinées à faciliter l'utilisation de votre compte Freebox et le recours à ses différents services. Free.fr a l'honneur de vous annoncer qu'elle a enfin mis à votre disposition un système de sécurité totale. Pour en savoir plus et souscrire à ce programme, veuillez cliquer sur le lien ci-dessous. »

Attention à l'URL

Bien entendu, le programme n’existe pas et l’utilisateur se retrouve sur sa page de connexion à son compte Free. Celle-ci présente une singulière différence avec l’originale puisqu’il s’agit de l’ancien habillage de l’interface de gestion. Aussi, pour ne pas se faire prendre, il faut vérifier l’URL du site sur lequel est faite la demande de connexion (ici, il s’agit de keukenimportnederland.nl, piraté auparavant) puis le décor qui entoure le tout.

Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

laurent14 28/08/2009 12:21
Masquer
-3+

Etant abonné Free pour ma part je n'ai reçu aucun email de ce genre.

spotnik75 28/08/2009 13:20
Masquer
-0+

salut,
ya eu des victimes alors ?

FloFLo94 28/08/2009 13:54
Masquer
-0+

deja eu un de ces mails....il est vrai a part le lien, c'est bien fait !!

quecg2 28/08/2009 14:27
Masquer
-0+

Je reçois au moins 6 mail par mois me disant qu'il y a un problème avec free (le site qui est ciblé n'est bien entendu pas free ...).

De plus, sur l'adresse de l'envoyeur, il y a marqué un truc comme "assistance@free.fr".

Faites attention (utilisez mcafee siteadvisor (gratuit)pour éviter de se faire avoir : http://www.siteadvisor.com/download/windows.html).

Bonne journée

Anonyme 28/08/2009 15:56
Masquer
-1+

...ou votre cerveau :/

Anonyme 28/08/2009 16:17
Masquer
-0+

moi j'ai eu la meme chose avec ALice

Anonyme 28/08/2009 16:22
Masquer
-0+

recu cette nuit sur un compte webmaster@ d'un site de la boite ou je travaille, qui n'est pas client chez free :)

quecg2 28/08/2009 16:37
Masquer
-0+

voici le message que je reçois (remarque : il n'y a aucun accent):

Bonjour Utilisateur Free,

Dans le cadre de nos mesures de securite, nous controlons regulierement les activites en cours dans le systeme Free. Au cours d'une recente verification, nous avons releve un probleme sur votre compte Free.

En etudiant votre compte, nous nous sommes rendu compte que nous avions besoin d'informations supplementaires pour vous fournir un service securise.

LIEN VERS LE SITE

Nous vous remercions de votre grande attention cette question
S'il vous plait comprenez que c'est une mesure de securite
destinee a vous proteger ainsi que votre compte.
Nous nous excusons pour tout inconvenient.
Copyright © 1999-2009 Free. Tous droits réservés.


quecg2 28/08/2009 16:40
Masquer
-0+

getabrain :
...ou votre cerveau


La plupart des personnes n'ont pas l'habitude de vérifier ce genre de chose ...

C'est pour ca que je conseil mcafee pour ceux qui ne savent pas reconnaitre les tentatives de ce genre.

quecg2 28/08/2009 16:42
Masquer
-0+

spotnik75 :
salut, ya eu des victimes alors ?


Je pense mais je ne comprend pas l'intérêt (il n'y a rien de spécial a voler (les n° de comptes bancaires ne sont pas affichés ...)

Vermoute 28/08/2009 17:34
Masquer
-0+

Citation :getabrain :
...ou votre cerveau


La plupart des personnes n'ont pas l'habitude de vérifier ce genre de chose ...

C'est pour ca que je conseil mcafee pour ceux qui ne savent pas reconnaitre les tentatives de ce genre.

+1
Même que beaucoup ne savent pas ce qu'est la barre d'adresse ^^ !

laurent14 29/08/2009 09:58
Masquer
-0+

Quand on à lu les CGV lorsque'on fait une demande d'abonnement peu importe chez quel opérateur il est bien stipulé qu'il ne nous sera jamais demandé d'informations personnelles tel qu'elles soient, alors que c'est bien ce qui est demandé dans l'email.
Donc ça doit tout de suite mettre la puce à l'oreille de s'appercevoir que cette requête ne vient pas de Free.

shooby 29/08/2009 10:56
Masquer
-1+

Oui enfin le phishing d'un compte FAI est quand même moins grave qu'un fishing de compte banquaire !

pureminded 29/08/2009 15:28
Masquer
-0+

C'est ce que je me demandais, qu'est ce qu'ils peuvent faire de si grave avec un compte FAI ?

momozemiou 30/08/2009 13:41
Masquer
-0+

ben voyons c'est evident : free propose un service wifi génial. Si tu veux récupérer des centaines d'identifiants wifi free, on pourra alors télécharger illégallement, ou mieux pirater qui on veut sans se soucier de l'adresse IP, puisque c'est l'adresse IP associée au compt piraté qui prévaudra.

homer planetesfr 30/08/2009 14:08
Masquer
-0+

avec un compte d'espace client d'un FAI,

T'as accès déja aux données nom, prénom, adresse postal, numéro, donc pour usurper l'identité c'est nikel
Ensuite t'as des services+ pour faire des achats sur le net.
tu peux avoir les options de ton forfait modifier donc ca peut te couter très très chere.

pureminded 30/08/2009 14:54
Masquer
-0+

Oui donc le hacker doit habiter aussi alentours de chez toi s'il veux utiliser ton wifi o_O.

Les achats sur le net vous arriver chez toi, ou s'il arrivent chez lui, tu verras tes débits bancaire et free verra chez qui ils sont arrivés.

S'il a que ça à fouttre de changer ton forfait :D

Quand à l'usurpation d'identité ... mouais..

Bref c'est vraiment du hacking qui leurs rapport rien à par faire chier son petit monde je trouve.

homer planetesfr 30/08/2009 15:09
Masquer
-0+

-wifi : on parle d'accès au hotspot wifi et non a ton réseau privée ou les identifiants ne serviraient a rien !

- achat sur le net : si tu as déja fait une commande, tu sais qu'il est possible de spécifier une adresse de livraison, et donc il suffit de mettre une boite postal ou une adresse ou tu peux receptionner le colis en mains propre sans que ca soit a ton nom, c'est très simple.
et effectivement tu verras tes débits bancaires mais ca sera un peu tard

- si ce n'étais que changer de forfait, suivant les FAI, il peut t'effacer tes boites mails, souscrire des options payantes et la on peut monter a plus de 150€ et ensuite histoire de finaliser la chose faire un déménagement de la ligne :)

Bref si cela n'était pas rentable, t'aurais pas autant d'alerte sur ce type d'attaque.

Liens sponsorisés