Attention : une nouvelle campagne de phishing est maquillée en offre d’abonnement Freebox Révolution

Nous vous alertons régulièrement des mails frauduleux en provenance de pirates qui tentent de se faire passer pour Free pour vous dérober vos informations personnelles et vos coordonnées bancaires.

Après la Freebox Mini 4k proposée à 70% de réduction pendant un temps limité dernièrement, c’est au tour de la Freebox Révolution d’avoir droit à sa campagne de phishing.

Le nouveau phishing se présente sous la forme d’une publicité pour un abonnement Freebox Révolution. Elle cible donc des internautes qui ne sont pas forcement des abonnés Free. Les pirates ne proposent cette fois-ci aucun avantage particulier. 

 

Nous vous recommandons de ne surtout pas cliquer sur les liens présents dans le mail en question et de le mettre directement à la corbeille.

Si vous souhaitez souscrire une offre Freebox Révolution rendez-vous directement sur le site de Free.

Si vous avez déjà fourni vos coordonnées bancaires, faites immédiatement opposition auprès de votre établissement bancaire.

Pour mieux repérer les campagnes de phishing la CNIL a publié quelques conseils que nous vous avions rapporté.

Publié le 08 novembre 2017 à 17h21 par Tristan Peyrotty
Partager sur Google + Partager sur Twitter Partager sur Facebook Alertes mail Partager
COMMENTAIRES DES LECTEURS (22)
Afficher les 16 premiers commentaires...
Posté le 09 novembre 2017 à 10h11

Mais après comme je l'ai souvent dit, pour se protéger du Spam, en réduire sacrément le risque de réception... :

- avoir plusieurs boîtes mails et ne pas donner la meme à tout le monde mais switch erreurs les adresses en fond'un prestataire ou personne. Ne pas non plus hésiter à créer des alias

- créer des dossiers personnalisés, ex free, EDF, darty, leroymerlin,impôts, amazon...

- créer et configurer des règles de tri en mettant si possible l'adresse, les adresses ou le domaine le cas échéant dans certains cas que le prestataire va utiliser s'il en a plusieurs en fonction des mails officiels.

- ainsi non-seulement les mails bénéficiants des règles de tri seront dans les dossiers et non plus dans la boîte de réception ou spam (pour ceux officiels  si vous avez bien réglés et que tout est ok) mais en plus ça sera trié et archivé et donc plus facile à retrouver plus tard tel ou tel mail. 

- les spam, les non officiels... Iront soit dans la boîte de réception soit les spam. Mais comme il y a les règles de tri, bien u et fois bien réglé comme il faut, 99,999% de ceux ci sont simplement du Spam, on le sait car le bon va dans les bons dossiers de la bonne boite mail. Les mauvais eux iront pas forcément dans la bonne boîte mail et n'iront pas dans le bon dossier, donc spam.

- et créer aussi des règles de tri '' spam'' selon les boîtes mails. Par ex vous avez mail1@mail.fr mail2@mail.fr... Et votre banque est sur la mail2, EDF sur mail1... Donc dans ce cas là aucun mail de votre soit disant banque (ou une autre) n' est censé arriver sur mail, idem EDF sur mail2... Donc si vous réglez bien, tout ira sans les bons dossiers et le peu qui arrivera sans la boîte de réception ou spam ça sera alors du spam

Posté le 09 novembre 2017 à 18h18
frederic76 a écrit
- avoir plusieurs boîtes mails et ne pas donner la meme à tout le monde mais switch erreurs les adresses en fond'un prestataire ou personne. Ne pas non plus hésiter à créer des alias
...
Donc si vous réglez bien, tout ira sans les bons dossiers et le peu qui arrivera sans la boîte de réception ou spam ça sera alors du spam

Hum, ou bien vous aurez des grosses surprises en identifiant exactement qui revend votre adresse mail au spammeurs !

Posté le 09 novembre 2017 à 19h35
sukebe jiji a écrit
 Hum, ou bien vous aurez des grosses surprises en identifiant exactement qui revend votre adresse mail au spammeurs !

Non car site à risque j'utilise des alias d'une part. Ensuite bon anti spam, bonnes règles de tri... Pas de souci

Posté le 09 novembre 2017 à 23h49
frederic76 a écrit
Non car site à risque j'utilise des alias d'une part. Ensuite bon anti spam, bonnes règles de tri... Pas de souci

Je parlais de l'idée que peut-être certains sites censés ne pas être à risque pourrait s'avérer la revendre :-)

Posté le 09 novembre 2017 à 23h56
sukebe jiji a écrit
frederic76 a écrit Non car site à risque j'utilise des alias d'une part. Ensuite bon anti spam, bonnes règles de tri... Pas de souci Je parlais de l'idée que peut-être certains sites censés ne pas être à risque pourrait s'avérer la revendre :-)

Après ils peuvent toujours donner ou revendre mais n'acceptant pas de mails d'inconnus, filtrant un max et ayant renseigné le mini mini à l'inscription des boîtes mails et faisant pareil sur les sites d'inscription... Je ne risque pas grand chose. Les soit disant champs '' obligatoire '' je mets presque toujours un truc fictif. Alors ils peuvent toujours s'amuser... 

Perso j'ai passé plusieurs heures à l'époque pour les dossiers, sous dossiers, alias, multiplication de boîtes mails... J'ai passé un peu de temps pour perfectionner cela et depuis... Je n'ai plus rien touché des règles ou dossiers ou autres, tout bon élément va au bon endroit, tout ce qui n'est pas bon n'arrive pas ou au pire sans les spam. Mais même en spam, j'ai tour au plus 5 mails par mois sur la totalité de mes boîtes mails, donc 5 spam... C'est rien... Surtout quand avant surtout sur l'une j'avais genre viagra, sites de rencontres... Mais dans c'était avant ! Depuis pas ennuyé. 

Posté le 10 novembre 2017 à 09h38
SFP69 a écrit
Très intéressant mais je persiste a croire que le spam est rentable pour les transitaires. Pourquoi ? C'est très simple, il peut être bloqué de plusieurs façons donc pourquoi ne pas le faire et surtout le transit que ça représente remplit des poches  Tu vois le truc quand on s'intéresse un peu au peering  ?  

Le spam n'est pas rentable... Le destinataire fait (normalement) la vérification SPF, le transit est identique qu'il rejette ou accepte le mail... Et le transitaire a plutôt intérêt à rejeter les mails qui ne respectent pas les SPF, sinon les destinataires vont recevoir beaucoup trop de spams, et le mail spoofing sera bien trop important.

Je me demande sincèrement comment les mails de Free arrivent à être acceptés aujourd'hui... Quand tu setup ton propre domaine et ton serveur de mails, même en respectant tous les standards en vigueur pour avoir un envoi de mails parfaitement sécurisé, Microsoft, Yahoo, Apple ont encore tendance à refuser les mails... Il faut alors intégrer un programme avec chacun d'entre eux (enfin, surtout microsoft) pour autoriser les envois depuis les IP te tes serveurs SMTP, voir pour s'assurer périodiquement que tout va bien et que tu limites le spam au maximum... 

RUBRIQUE COMMENTAIRE
Bonjour , avant de poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Quatre consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant une faute dans l'article, merci de nous contacter exclusivement par le formulaire "signaler une erreur" lors de la sélection du texte de l'article (les commentaires portants sur ce sujet seront systématiquement supprimés).