Sujet : phishing en cours

Une tentative de phishing (hameçonnage) est en cours pour les Freenautes.
Cette tentative vous redirige vers un faux site de Free pour vous voler vos identifiants.

le faux site : http://www.free.admin.fr

l'email envoyé pour vous tromper :
http://freebox-news.com/forums/userimages/phishing-free-uf-9-.png


ps: a l'heure actuelle le faux site n'est plus en ligne

MAU34 - 1990m - 28dB - IP: 9895 Kb/sec - ATM: 12698 Kbp/s - freebox Révolution

Share

Re : phishing en cours

Une autre tentative:

Reçu ce soir un message, soi disant de Free portant le nom de "Compte alerte" me demandant des renseignements afin de mettre  la facturation à jour !!!

Prudence !!!

"Compte Alerte

Cher(ère) client(e) ,

Merci de lire attentivement ce courrier. Il contient des informations
essentielles, destinées à faciliter l'utilisation de votre compte Freebox et le
recours à ses différents services.

Avez-vous récemment modifier votre banque, votre numéro de téléphone ou de carte de crédit? .


Pour vous assurer que votre service ne soit pas interrompu, veuillez mettre à jour vos informations de facturation en cliquant ci-dessous aujourd'hui.

   http://subscribe.free.fr/login/login.pl?errorid=229629226&loginemail=hidden 

Si vous avez récemment mis à jour vos informations de facturation, veuillez ne pas tenir compte de ce message que nous traitons les modifications que vous avez apportées.

Merci de la confiance que vous nous témoignez. Nous vous souhaitons
une agréable utilisation de votre Freebox,

L'équipe Freebox"

MAU34-1    Longueur :  116 mètres      Affaiblissement : 1 dB      Freebox  V5HD

Share

3

Re : phishing en cours

nouvelle Attaque voici les deux email envoyés pour vous tromper :

Email (1) : « Service@free.fr - Sujet : Attention - Votre Compote free a ete Limite

Cher(e) Free client(e), Merci de lire attentivement ce courrier. Il contient des informations Importantes essentielles, destinees a faciliter l’utilisation de votre compte Free et le recours a ses differents services.

Dans le cadre de nos mesures de securite, Nous verifions regulierement l’activite de l’ecran Free. Nous avons demande des informations a vous pour la raison suivante : Notre systeme a detecte des charges inhabituelles a une carte de credit liee a votre compte Free. C’est le dernier rappel pour vous connecter a Free,le plus tet possible. Une fois que vous serez connecter Free vous fournira des mesures pour retablir l’acces a votre compte. une fois connecte, suivez les etapes pour activer votre compte.

Nous vous remercions de votre comprehension pendant que nous travaillons a assurer la securite compte. Cliquez Ici Pour Acceder A Votre Compte. Nous vous remercions de votre grande attention cette question S’il vous plait comprenez que c’est une mesure de securite destinee a vous proteger ainsi que votre compte. Nous nous excusons pour tout inconvenient ».

Email (2) : « Service@free.fr - Free adsl, On regarde toujours en avant pour la haute securite de nos clients.

Cher membre Free adsl, attention ! Tentative d’intrusion dans votre compte Free adsl ! Quelqu’un avec le IP address 149.xxx.xxx.87 a essaye d’acceder a votre compte personnel ! Nous vous prions de bien vouloir vous connecter a votre compte Free adsl Et mettre a jour vos informations confidentielles !

Vous avec un delai de 24h pour retablir l ? acces a votre compte sans ceux Ce dernier sera definitivement supprime ! acceder a Votre Compte : Vous pouvez egalement confirmer votre adresse email en vous connectant a votre compte Free adsl a l’adresse suivante : http://www.free.admin.fr/

Important Nous avons demande quelques renseignements complementaires, ce qui va etre le cadre de processus d’ouverture de session securise. Ces informations complementaires seront posees lors de votre connexion avenir pour la securite, s’il vous plait fournir toutes les informations sur ces completement et correctement autrement pour des raisons de securite ,nous devons fermer votre compte temporairement.

Nous vous remercions de votre prompte attention a cette question. S’il vous plait comprendre que cela est une mesure de securite destinee a vous aider et de proteger votre compte. Nous nous excusons pour tout inconvenient. Service Free adsl Internet »

Évidement ne répondez pas a ces emails et n'allez surtout pas sur les sites indiqués !

MAU34 - 1990m - 28dB - IP: 9895 Kb/sec - ATM: 12698 Kbp/s - freebox Révolution

Share

4

Re : phishing en cours

Encore une tentative de d'hameçonnage :

"Objet : Merci de lire attentivement ce courrier. Il contient des informations Importantes
Cher(e) Free client(e), Merci de lire attentivement ce courrier. Il contient des informations Importantes essentielles, destinees a faciliter l’utilisation de votre compte Free et le recours a ses differents services. Dans le cadre de nos mesures de securite, Nous verifions regulierement l’activite de l’ecran Free.

Nous avons demande des informations a vous pour la raison suivante : Notre systeme a detecte des charges inhabituelles a une carte de credit liee a votre compte Free. C’est le dernier rappel pour vous connecter a Free,le plus tet possible. Une fois que vous serez connecter Free vous fournira des mesures pour retablir l’acces a votre compte. une fois connecte, suivez les etapes pour activer votre compte Nous vous remercions de votre comprehension pendant que nous travaillons a assurer la securite compte.

Nous vous remercions de votre grande attention cette question S’il vous plait comprenez que c’est une mesure de securite destinee a vous proteger ainsi que votre compte. Nous nous excusons pour tout inconvenient".

Évidement et comme d'habitude , ne répondez pas a cette email, ne suivez pas le lien fournit et effacez ce mail .

MAU34 - 1990m - 28dB - IP: 9895 Kb/sec - ATM: 12698 Kbp/s - freebox Révolution

Share

Re : phishing en cours

Bonjour à tous,
Nouveau venu sur le forum, je n'ai pas trouvé le sujet "Sécurité" dans la liste des topics.
Je mets donc ce message dans la catégorie "A propos du forum" en comptant sur le modérateur pour le remettre au bon endroit si nécessaire.
J'ai reçu aujourd'hui 25 juillet 2009 un message frauduleux (phishing) d'un émetteur se réclamant de Free.
Le voici :
http://freebox-news.com/forums/userimages/phishing1.jpg
Bien entendu, il ne faut surtout pas suivre les indications données par le pirate.

Je n'ai pas d'e-mail de contact Free pour leur transmettre ce message.

A toutes fins utiles, je signale les coordonnées du site pirate (trouvées par whois) :
http://carlosservo.netau.net/contact/Free.fr/
Ouvert le 17 juillet 2009
Adresse IP : 216.108.235.203
Serveur : Apache 
Hébergé par http://www.000webhost.com
Adresse IP : 208.43.150.234
Serveur : Apache/2.2.11 (Unix) mod_ssl/2.2.11 OpenSSL/0.9.8e-fips-rhel5 mod_bwlimited/1.4 PHP/5.2.9

J'espère que la fraudeur sera identifié et mis rapidement hors d'état de nuire.

Share

6

Re : phishing en cours

Et un de plus

voici le texte :
Cher (e) client(e) :


en date du 12 aout 2009 nos logiciels de payements ont effectuer une fausse transaction financierre entrainant alors le double prelevement de fond sur votre compte en vue de reparer cette mal adresse de notre part nous vous prions de bien vouloir cliker sur le lien si dessous et de nous transmettre certaines information relative au renboursement . bien entendu nous vous prionz de nous excuser pour ce derangement et en espere que free comble toutes vos attente

Cliquez ici pour fournir les informations.


Le lien ou il ne faut évidemment pas allez c'est : http://jupiterlost.com/components/com_agora/img/members/0/Free.fr (au passage l'anti phishing de FireFox fonctionne très bien)


On remarque comme d'habitude une multitude de fautes d'orthographe ...

Nous avons prévenu Free pour faire disparaitre ce site.

MAU34 - 1990m - 28dB - IP: 9895 Kb/sec - ATM: 12698 Kbp/s - freebox Révolution

Share

7

Re : phishing en cours

Désolée je n'avais pas vu votre message et j'allais vous noter la même chose :oups:oups:oups

Dernière modification par Mamyna (17-08-2009 14:51:34)

Share

8

Re : phishing en cours

Bonjour à tous,
J'ai reçu ce pishing et j'ai malheureusement commencé a répondre à la première page (nom, adresse, identifiant et mot de passe) j'ai tout arrêté à la demande des infos bancaires.
Quels sont les risques, que dois je faire pour y remédier?
Merci d'avance.

Share

9

Re : phishing en cours

Bonjour,
change immédiatement ton/tes mot/s de passe (coté bancaire s'il n'y a pas eu d'infos inscrite ,tu risque rien)

MAU34 - 1990m - 28dB - IP: 9895 Kb/sec - ATM: 12698 Kbp/s - freebox Révolution

Share

10

Re : phishing en cours

Ok merci c'est ce que j'ai fait pour mon mot de passe de connexion. Je ne pense pas qu'il y ait d'autres mots de passe à changer?
Y'a t il un risque du fait que j'ai écrit les infos ce matin et que mon mot de passe n'ait été changé que cet après midi?
Que peut il faire avec ces infos?
Merci encore ;-)

Share

11

Re : phishing en cours

ben s'il a eu accès a ton compte avant que tu changes ton mot de passe, il a pu voir cette parie de compte free : "Afficher mon RiB utilisé pour le prélèvement" et donc avoir accès a ton compte bancaire.

Contact ta banque rapidement pour voir avec eux.

MAU34 - 1990m - 28dB - IP: 9895 Kb/sec - ATM: 12698 Kbp/s - freebox Révolution

Share

12

Re : phishing en cours

Bonjour,
Ok merci.

Share

13

Re : phishing en cours

J'en ai une nouvelle mouture, visiblement récupéré à partir des identifiants de mes pages web.

Voilà le texte :

Cher(ère) contact@xxxxx.fr,

Merci de lire attentivement ce courrier. Il contient des informations essentielles, destinées à faciliter l'utilisation de votre compte Freebox et le
recours à ses différents services.

Avez-vous récemment modifier votre banque, votre numéro de téléphone ou de carte de crédit?

Pour vous assurer que votre service ne soit pas interrompu, veuillez mettre à jour vos informations de facturation en cliquant ci-dessous aujourd'hui.

http://subscribe.free.fr/login/login.pl?errorid=229629226&loginemail=contact@xxxxx.fr

Merci de la confiance que vous nous témoignez.
L'équipe Freebox

Le lien de login renvoie sur une page free trafiquée, dont l'url est : http://www.awamiawaz.com/www.free.fr/free-box/index.htm

Dernière modification par rezba (01-09-2009 12:21:31)

Share

14

Re : phishing en cours

Dans ce genre de cas le mieux est d'envoyer le contenu du mail (la source ) a abuse@free.fr (au moins ca va permettre de faire couper l'accés au site malicieux)

MAU34 - 1990m - 28dB - IP: 9895 Kb/sec - ATM: 12698 Kbp/s - freebox Révolution

Share

15

Re : phishing en cours

Merci. J'ai cherché cet adresse sur le portail, et impossible de la trouver.
smile

Share

Re : phishing en cours

Bonsoir,

Moi ce soir j'ai reçu ce mail, et je suis assez inquiete n'ayant pas de soucis bancaire et j'ai regardé sur le site en tappant moi meme l'adresse et y a rien de marqué.
J'ai cherché un peu partout sur les forums et n'ai rien trouvé à ce sujet alors es ce que vous aussi vous avez recu ce mail ??

Monsieur / Madame

Nous vous informons que votre dernier règlement a été rejeté par votre banque
Les origines peuvent être diverses (numéros de carte bancaire erronés, carte expirée, etc).
En outre, Free Internet souhaite vous éviter l'application de pénalités pour retard de paiement prévues dans nos dispositons générales de vente (CGV).
C'est pourquoi nous vous invitons à vous rendre sans tarder dans votre Espace Client :

1. click sure l'adresse : http://subscribe.free.fr/login/.
2. Pour vous connecter, veuillez indiquer votre nom de domaine ou numéro client et votre mot de passe.
3. Complétez ou corrigez vos informations bancaires.
4. Validez lorsque vous avez fini pour relancer le paiement via votre (la phrase se termine là àdans le mail).

Mon prélevement est bien passé  le 14/10.

le mail vient de [service@1and1.fr].

Merci pour vos réponses !!

Share

17

Re : phishing en cours

Bonjour,
j'ai reçu ce matin le message 7 NOVEMBRE 2009 suivant

"Service Anti-Fraude Free ADSL"
De : Service Anti-Fraude Free ADSL
Date : 11/07/09 05:30:04
A : xxxx@free.fr
Sujet : Vous êtes Victime D'une Fraude
     


En procédant sur le serveur a une vérification concernant la globalité des transactions des paiements effectuées, nous avons relève le problème suivant : Des informations confidentielles relatives a vos coordonnées bancaires ont été transmises a un tiers qui a tente d en faire un usage frauduleux. Ce tiers aurait l intention d effectuer des achats en ligne sur plusieurs sites d achat (des commandes dépassent les cinq cent quatre-vingt euro) et qui seront envoyées a de différentes adresses postales en France métropolitaine Ces commandes sont bloqué en attendant l envoi par vous d informations nécessaires pour prouver leur illégalité au niveau du commerçant.

Cliquez ici pour fournir les informations .
Nb : - En cas de non réponse a ce mail ces transactions seront débloquées comme étant légales et aucune réclamations ne sera acceptée.

Cordialement,

Service Client Free ADSL


y a t il un service de fraude chez free, ou est ce un arnaque,
ce n'est pas la  première que je reçois de faux messages de free,

merci de  votre réponse
bonne soirée
amicalement

Share

18

Re : phishing en cours

C'est une arnaque

MAU34 - 1990m - 28dB - IP: 9895 Kb/sec - ATM: 12698 Kbp/s - freebox Révolution

Share

Re : phishing en cours

Une grosse arnaque même, comment Free pourrait-il contrôler tes transactions bancaires ? Free n'est pas une banque.

Be Free
http://www.echosdunet.net/bibliotheque/userbars/freeuser.gif

20

Re : phishing en cours

bonjour,

merci pour votre réponse, je m'en doutais un peu, c'est la 3ème fois que je reçois  des messages de ce genre avec des faux entête de free,

comment faire remonter l'information, y a t il un moyen pour que free interveinne  pour arrêter ces fraudes;

bonne journée
Cordialement
Dominique

Share

21

Re : phishing en cours

Je te te conseil de signaler ces mails ici :signal spam

MAU34 - 1990m - 28dB - IP: 9895 Kb/sec - ATM: 12698 Kbp/s - freebox Révolution

Share

22

Re : phishing en cours

Bonjour à tous,
Est-ce du phising ? J'ai réçu cette nuit 2 mails identiques (à 4h38 et 4h43). Voici une copie d"écran.

http://freebox-news.com/forums/userimages/free-3.JPG

Mes recherches sur google se sont révélées infructueuses.
Merci de m'éclairer.
@+

Dernière modification par aaldaran (09-12-2009 10:51:38)

Share

23

Re : phishing en cours

règle n°1 , ne jamais cliquer sur le lien d'un email
règle n°2, toujours passer directement par le site de free ( http://subscribe.free.fr/login/)

MAU34 - 1990m - 28dB - IP: 9895 Kb/sec - ATM: 12698 Kbp/s - freebox Révolution

Share

24

Re : phishing en cours

ça a le mérite d'être limpide...
Merci bcq darkv
smile

Share

25

Re : phishing en cours

Le phishing continue....voici ce que j'ai reçu ce matin

Cher  ( e )  client   ( e )

Suite a la migration de clients  d anciens operateurs vers Free, notre service administratif a rencontre un probleme :
Des doubles prelevements ont ete effectuees par erreur sur les comptes de notre clienteles  ainsi que la suppression de certains services
(messagerie,  Adsl ,  Telephonie illimite ..) .
Dans ce sens pour pallier a cette erreur il est necessaires que vous cliquiez sur le lien ci-dessous et de fournir des informations a fin mettre jours
votre dossier ainsi vous benificierez des remboursement et reactivation d un ou plusieurs services desactives.
Nous vous remercions de votre comprehension et nous nous excusons pour le desagrement encorrue.

Cliquez sur le lien suivant pour acceder a votre fiche special :

http://xxxxxxxxxxxxxxxx/components/com_newsfeeds/views/Webmail/Mail/Free/ADSL/

- Notre service administratif vous contactera des reception de votre fiche .
- Touts les informations fournies doivent etre rigoureusement claires et completes tout oubli ou mauvaise saisie aura pour consequences le rejet
de votre dossier.

Share