vinzzz94

Spoofing sur free
« le: 05 September 2007 10:38:58 »
Bonjour,

Ceci est mon 1er message sur ce forum, j'espère qu'il se trouve dans la bonne catégorie par rapport à son "sujet" (si tel n'était pas le cas, j'imagine que le(s) modérateur(s) déplaceront ce message au bon emplacement)

J'ai reçu ce matin un mail étrange provenant à première vue de [email protected] qui semble être du spoffing (mail en quote ci dessous).

Ce mail indique de se connecter à l'URL fournie (pour des raison de sécurité... faut pas apprendre au vieux singe à manger des limaces ;)) mais lorsque j'ai cliqué dessus la première fois, à ma grande surprise, je suis tombé sur un site ressemblant exactement au site de free (sur la page d'identification) mais il ne s'agit pas du tout de l'URL de free : http://www.kcfa.or.kr/bbs//skin/zero_vote/images/www.free.fr/subscribe.free.fr/login/

J'imagine donc bien qu'il s'agit de spoofing. Vous vous douterez bien que je ne me suis pas authentifié ;)

Je tenais donc simplement à vous prévenir de cet état de fait ! Si vous recevez ce mail ne vous authentifier pas (à moins que vous souhaitiez donner vos login/password à des inconnus.

Cordialement,
Vinzzz94

PS : je sais que l'URL affichée quand on passe la souris sur le lien hypertext n'est pas (dans ce message) celle que je vous ai citée, mais je puis vous assurer qu'en cliquant dessus j'ai bien été redirigé vers celle que je vous ai citée !!


Voici l'entête complet du mail :

Citer
Return-Path:
Delivered-To: [email protected]
Received: (qmail 17858 invoked from network); 5 Sep 2007 06:57:39 -0000
Received: from 202.66.7.125 (HELO wwwnew2.techsoft.com.hk) (202.66.7.125) by mrelay3-2.free.fr with SMTP; 5 Sep 2007 06:57:39 -0000
Received: by wwwnew2.techsoft.com.hk (Postfix, from userid 33) id 128085560; Wed,  5 Sep 2007 14:28:00 +0800 (HKT)
À: [email protected]
Objet: Notification De Restriction De L'accès Au Compte
MIME-Version: 1.0
Content-type: text/html; charset=iso-8859-1
De: [email protected]
Cc: [email protected]
Message-Id: <[email protected]>
Date: Wed,  5 Sep 2007 14:28:00 +0800 (HKT)  (06:28 UTC)
X-ProXaD-SC: Score=40
X-Evolution-Source: pop://[email protected]/
Voici le mail en question :

Citer
De:    [email protected]
À:    [email protected]
Cc:    [email protected]
Objet:    Notification De Restriction De L'accès Au Compte
Date:    Wed,  5 Sep 2007 14:28:00 +0800 (HKT)  (06:28 UTC)


Cher(e) client(e)

Merci de lire attentivement ce courrier. Il contient des informations
essentielles, destinées à  faciliter l'utilisation de votre compte Freebox et le
recours à  ses différents services.

Free.fr A l'honeur de vous annoncer qu'elle a enfin mis
à  votre disposition un systeme de sécurité total.

Pour en savois plus et souscrire a ce programme
Veuillez cliquer sur le lien ci-dessous

https://security.free.fr/securitee-freebox/mai/client.php

Pour plus d'informations, nous vous invitons à  consulter l'un des
supports proposés ci-dessous :
Site <http://adsl.free.fr>
Free assistance : <http://www1.assistancefree.fr/v1/accueil/>
Hotline : 32 44 (0,34 euro/mn depuis une ligne fixe). Le service est
disponible 24h/24h, 7jours/7.


Merci de la confiance que vous nous témoignez. Nous vous souhaitons
une agréable utilisation de votre Freebox,

L'équipe Freebox

FreeMic

Spoofing sur free
« Réponse #1 le: 05 September 2007 11:38:48 »
exact,
quelques infos signalées sur Secuser.com :
http://www.secuser.com/phishing/2007/070905_free.htm

vinzzz94

Spoofing sur free
« Réponse #2 le: 05 September 2007 12:27:11 »
Re,

Merci FreeMic pour ce lien trés intéressant.

Ayant mailer de suite à [email protected] l'information, voici la réponse que j'ai eu (avec une réactivité trés impressionnante d'ailleurs) à ce sujet :

Citer
Monsieur,

Ce message frauduleux a effectivement pour but de récupérer les données confidentielles de nos abonnés (phishing) et n'émane nullement de nos services.

Le nécessaire a été effectué auprès de l'hébergeur concerné afin de rendre cette page de phishing inactive dans les plus brefs délais.

Si vous avez divulgué votre mot de passe, nous vous invitons à le modifier au plus vite depuis votre interface de gestion adsl:

http://subscribe.free.fr/login/  (numéro de téléphone + mot de passe)

Sur cette même interface, vérifiez également que le service de téléphonie SIP n'a pas été activé à votre insu ce qui permettrait l'utilisation de votre service de téléphonie freebox depuis n'importe quel point d'accès internet dans le monde.

 GESTION DE MES SERVICES DE TÉLÉPHONIE
 Gestion de mes services
 Gestion de mon compte SIP
 Gestion de mon Ring-Back-Tone
 Gestion de la messagerie vocale
 Envoyer un Fax
 Gérer le référencement de mon numéro de téléphone Freebox dans l'annuaire
 Afficher mes informations dans l'annuaire de la téléphonie Freebox


Nous vous suggérons également d'en informer votre banque puisque vos informations bancaires sont accessibles depuis votre interface de gestion adsl.

Nous tenons à vous remercier pour votre signalement.

Cordialement,
 Free - Service Abuse

[email protected]
Comme ils l'indiquent (je n'avais pas pensé à cet aspect) les informations bancaires sont accessibles (RIB) (mais bon a priori sur la réelle interface de free...).
En tout cas ce type de phishing peut  tout de même être assez dangereux...

J'espère que peu de freenaute se feront "avoir" par ce type d'information "hoaxiste" ;) et que des procédures juridiques pourront être engrangées à l'encontre des initiateurs...

@++
Vinzzz