Il n’aura pas fallu attendre longtemps. Une campagne de phishing est actuellement lancée pour surfer sur la vague Free mobile. Elle prétexte une tentative de transfert de 1500 euros pour alerter l’abonné. Le mail, qui débute avec le logo officiel d'opérateur, demande au destinataire de bien vouloir confirmer l’annulation de la transaction avec une orthographe et un style improbables.
« Vous avez 48 heures ou votre compte sera verrouillé » tambourine le courrier avant d’afficher un lien vers un site reprenant la charte graphique de Free.
On appréciera le coup de Free qui a détecté que ce site venait pomper une image directement sur ses serveurs (http://www.free.fr/im/global/navigation/sub-menu/sub-menu-back-button.png) qu’il a du coup remplacée par ce message d’avertissement : « Attention ! Cette page essaie de vous voler ! ». Un clic sur ce bouton rouge redirige ainsi l’utilisateur sur la page officielle du FAI-opérateur (l’URL initiale reste toujours affichée, sous certains navigateurs).
« Vous avez 48 heures ou votre compte sera verrouillé » tambourine le courrier avant d’afficher un lien vers un site reprenant la charte graphique de Free.
On appréciera le coup de Free qui a détecté que ce site venait pomper une image directement sur ses serveurs (http://www.free.fr/im/global/navigation/sub-menu/sub-menu-back-button.png) qu’il a du coup remplacée par ce message d’avertissement : « Attention ! Cette page essaie de vous voler ! ». Un clic sur ce bouton rouge redirige ainsi l’utilisateur sur la page officielle du FAI-opérateur (l’URL initiale reste toujours affichée, sous certains navigateurs).
Marc Rees
le 12 janvier 2012 à 09:43
(37 881
lectures)
Actualités et brèves relatives
- 15 / 12 / 2010 : Loppsi : le délit d’usurpation d’identité frappera (aussi) le ...
- 22 / 11 / 2010 : Les abonnés Orange, cibles d’une attaque par phishing
- 28 / 09 / 2010 : L'Hadopi craint déjà une attaque par phishing (MàJ)
- 29 / 06 / 2010 : Phishing massif contre les webmails en Tunisie
- 26 / 05 / 2010 : Tabnabbing : démo d'un nouveau type d'attaque par phishing
- 19 / 02 / 2010 : La CAF victime d’une vague de phishing, la LOPPSI en question
- 07 / 10 / 2009 : Phishing : Gmail, Yahoo! Mail et AOL mail aussi touchés
- 06 / 10 / 2009 : Phishing : au tour des allocations familiales







