Free : nouvelle attaque contre les abonnés
Source : zataz | Mots-clés : free, phishing | Thèmes : FAI
Une nouvelle attaque phising contre les Freenautes aurait eu lieu selon les dires de nos confrères de zataz. Cette opération malveillante a pour but de voler des informations confidentielles
Un mail qui ne vient pas de Free
La technique est toujours la même. Les abonnés reçoivent un email qui les enjoint à cliquer sur un lien suite à ce texte : « Cher(e) client(e), Merci de lire attentivement ce courrier. Il contient des informations essentielles, destinées à faciliter l'utilisation de votre compte Freebox et le recours à ses différents services. Free.fr a l'honneur de vous annoncer qu'elle a enfin mis à votre disposition un système de sécurité totale. Pour en savoir plus et souscrire à ce programme, veuillez cliquer sur le lien ci-dessous. »
Attention à l'URL
Bien entendu, le programme n’existe pas et l’utilisateur se retrouve sur sa page de connexion à son compte Free. Celle-ci présente une singulière différence avec l’originale puisqu’il s’agit de l’ancien habillage de l’interface de gestion. Aussi, pour ne pas se faire prendre, il faut vérifier l’URL du site sur lequel est faite la demande de connexion (ici, il s’agit de keukenimportnederland.nl, piraté auparavant) puis le décor qui entoure le tout.
-
Actualité précédente
Spotify bientôt disponible dans... -
Actualité suivante
Les 7 pêchés capitaux de Windows 7
- Alerte au phishing contre Free [Les news]
- Phishing : attaques contre Free et Orange [Les news]
- Phishing et hotline chez Free [Les news]
- Les Freenautes victimes (encore) de phishing [Les news]
- Les clients d'Orange et Neuf ciblés par le phishing [Les news]
Posez votre question sur ce sujet à la communauté !





Etant abonné Free pour ma part je n'ai reçu aucun email de ce genre.
salut,
ya eu des victimes alors ?
deja eu un de ces mails....il est vrai a part le lien, c'est bien fait !!
Je reçois au moins 6 mail par mois me disant qu'il y a un problème avec free (le site qui est ciblé n'est bien entendu pas free ...).
De plus, sur l'adresse de l'envoyeur, il y a marqué un truc comme "assistance@free.fr".
Faites attention (utilisez mcafee siteadvisor (gratuit)pour éviter de se faire avoir : http://www.siteadvisor.com/download/windows.html).
Bonne journée
...ou votre cerveau
moi j'ai eu la meme chose avec ALice
recu cette nuit sur un compte webmaster@ d'un site de la boite ou je travaille, qui n'est pas client chez free
voici le message que je reçois (remarque : il n'y a aucun accent):
Bonjour Utilisateur Free,
Dans le cadre de nos mesures de securite, nous controlons regulierement les activites en cours dans le systeme Free. Au cours d'une recente verification, nous avons releve un probleme sur votre compte Free.
En etudiant votre compte, nous nous sommes rendu compte que nous avions besoin d'informations supplementaires pour vous fournir un service securise.
LIEN VERS LE SITE
Nous vous remercions de votre grande attention cette question
S'il vous plait comprenez que c'est une mesure de securite
destinee a vous proteger ainsi que votre compte.
Nous nous excusons pour tout inconvenient.
Copyright © 1999-2009 Free. Tous droits réservés.
...ou votre cerveau
La plupart des personnes n'ont pas l'habitude de vérifier ce genre de chose ...
C'est pour ca que je conseil mcafee pour ceux qui ne savent pas reconnaitre les tentatives de ce genre.
salut, ya eu des victimes alors ?
Je pense mais je ne comprend pas l'intérêt (il n'y a rien de spécial a voler (les n° de comptes bancaires ne sont pas affichés ...)
...ou votre cerveau
La plupart des personnes n'ont pas l'habitude de vérifier ce genre de chose ...
C'est pour ca que je conseil mcafee pour ceux qui ne savent pas reconnaitre les tentatives de ce genre.
+1
Même que beaucoup ne savent pas ce qu'est la barre d'adresse ^^ !
Quand on à lu les CGV lorsque'on fait une demande d'abonnement peu importe chez quel opérateur il est bien stipulé qu'il ne nous sera jamais demandé d'informations personnelles tel qu'elles soient, alors que c'est bien ce qui est demandé dans l'email.
Donc ça doit tout de suite mettre la puce à l'oreille de s'appercevoir que cette requête ne vient pas de Free.
Oui enfin le phishing d'un compte FAI est quand même moins grave qu'un fishing de compte banquaire !
C'est ce que je me demandais, qu'est ce qu'ils peuvent faire de si grave avec un compte FAI ?
ben voyons c'est evident : free propose un service wifi génial. Si tu veux récupérer des centaines d'identifiants wifi free, on pourra alors télécharger illégallement, ou mieux pirater qui on veut sans se soucier de l'adresse IP, puisque c'est l'adresse IP associée au compt piraté qui prévaudra.
avec un compte d'espace client d'un FAI,
T'as accès déja aux données nom, prénom, adresse postal, numéro, donc pour usurper l'identité c'est nikel
Ensuite t'as des services+ pour faire des achats sur le net.
tu peux avoir les options de ton forfait modifier donc ca peut te couter très très chere.
Oui donc le hacker doit habiter aussi alentours de chez toi s'il veux utiliser ton wifi o_O.

Les achats sur le net vous arriver chez toi, ou s'il arrivent chez lui, tu verras tes débits bancaire et free verra chez qui ils sont arrivés.
S'il a que ça à fouttre de changer ton forfait
Quand à l'usurpation d'identité ... mouais..
Bref c'est vraiment du hacking qui leurs rapport rien à par faire chier son petit monde je trouve.
-wifi : on parle d'accès au hotspot wifi et non a ton réseau privée ou les identifiants ne serviraient a rien !

- achat sur le net : si tu as déja fait une commande, tu sais qu'il est possible de spécifier une adresse de livraison, et donc il suffit de mettre une boite postal ou une adresse ou tu peux receptionner le colis en mains propre sans que ca soit a ton nom, c'est très simple.
et effectivement tu verras tes débits bancaires mais ca sera un peu tard
- si ce n'étais que changer de forfait, suivant les FAI, il peut t'effacer tes boites mails, souscrire des options payantes et la on peut monter a plus de 150€ et ensuite histoire de finaliser la chose faire un déménagement de la ligne
Bref si cela n'était pas rentable, t'aurais pas autant d'alerte sur ce type d'attaque.