Phishing
ciblant les clients du fournisseur d'accès Free (05/09/07)
L'escroquerie par phishing débutée
le 01/09/07 se poursuit, ciblant les clients du fournisseur
d'accès à Internet (FAI) Free.fr. Elle se présente
toujours sous la forme d'un courrier électronique en français
intitulé "Notification De Restriction De Laccès Au Compte",
prétendument envoyé par Free (service.client@free.fr) :
Cher(e)
client(e)
Merci de lire attentivement ce courrier. Il contient des
informations essentielles, destinées à faciliter l'utilisation
de votre compte Freebox et le recours à ses différents
services.
Free.fr A l'honeur de vous annoncer qu'elle a enfin mis
à votre disposition un systeme de sécurité total.
Pour en savois plus et souscrire a ce programme
Veuillez cliquer sur le lien ci-dessous
https://security.free.fr/securitee-freebox/mai/client.php
Pour plus d'informations, nous vous invitons à consulter
l'un des
supports proposés ci-dessous :
Site <http://adsl.free.fr>
Free assistance : <http://www1.assistancefree.fr/v1/accueil/>
Hotline : 32 44 (0,34 euro/mn depuis une ligne fixe).
Le service est disponible 24h/24h, 7jours/7.
Merci de la confiance que vous nous témoignez. Nous vous
souhaitons une agréable utilisation de votre Freebox,
L'équipe Freebox |
|
Ce message est identique à celui de l'attaque
du 15/07/07 ainsi que de l'attaque
du 01/09/05. Sous prétexte d'une suspension du compte
et de l'adhésion à un nouveau système de sécurité,
le message demande à l'internaute de cliquer sur un lien
hypertexte et d'entrer ses codes d'accès au site :

Il ne faut pas cliquer sur le lien concerné, car il conduit
à une imitation du site de la société contrôlée
par un individu malveillant. Le lien contenu dans le code source
du message n'est pas celui visible par l'utilisateur : l'adresse
réelle correspond à une page web hébergée
sur un site web parmi plusieurs dont la sécurité a
vraisemblablement été compromise (clinicneo.co.th,
domainznhosting.com, alliedsecurity.com.au), qui redirige instantanément
l'internaute vers une imitation du site de Free hébergée
cette fois sur un site web coréen (kcfa.or.kr) également
compromis.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|