Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[ALERTE] nouveau courriel de phising destinés aux clients Orange !

45 réponses
Avatar
Jean-Claude BELLAMY
Hello World !

C'est parce que ces groupes (m.p.f.ie7, m.p.f.vista.general,
m.p.f.windows2000, m.p.f.windowsxp avec fu2 sur ce dernier) sont très
fréquentés que je me permets de diffuser ce message alors qu'il n'y a pas de
rapport réel, car le sujet est assez grave AMHA.

Aussi j'espère que vous comprendrez cette "entorse" aux règles des
newsgroups.

Je viens de recevoir un email A PRIORI émanant de Orange, intitulé :
"Important : débranchez votre Livebox pour la protéger des orages"

Le message, écrit en bon français et sans fautes d'orthographe, met en garde
contre les conséquences de la foudre et recommande, en cas d'absence
prolongée ou en période d'orages, de débrancher la livebox de l'alimentation
électrique ainsi que la prise téléphonique.

Jusque là, rien de critiquable ... (c'est bien là le danger!)

Un lien dans le message indique "Pour plus de détails, nous vous invitons à
consulter l'assistance en ligne"

Or ce lien n'émane pas du serveur d'Orange, mais d'un serveur basé en
Grande-Bretagne :
http://www.ktplondon.co.uk/preview/downloads/Orange


Flairant le phishing, j'ai voulu voir et j'ai ouvert ce lien en "Inprivate"
sous IE8.
Et là, alors qu'on s'attend à un site d'assistance en ligne donc "ouvert"
librement (sans authentification), il est demandé de s'identifier !!!
http://www.cijoint.fr/cj200907/cijH0O1GmX.jpg

J'ai donné une adresse email totalement bidon, avec un password encore plus
folklo.
Et là, ô surprise (feinte!), cette identification est parfaitement ACCEPTÉE
(j'ai fait plusieurs essais, en changeant de password à chaque fois, et cela
a toujours été validé), et il s'affiche ensuite un formulaire beaucoup plus
critique :
http://www.ktplondon.co.uk/preview/downloads/Orange/info.htm (ne pas
cliquer !!!!!)
dont voici une capture :
http://www.cijoint.fr/cj200907/cijOT3Nejf.jpg

On peut y voir qu'il est demandé (en plus de l'adresse postale, le
téléphone, la date de naissance) le n° de CB au complet !!!
Information qui n'est bien évidemment JAMAIS demandée par Orange !!!
"Orange ne vous demandera jamais d'indiquer
votre compte e-mail principal ni votre mot de passe,
et encore moins des informations relatives à votre
carte bancaire."
http://assistance.orange.fr/1440.php?dub=2
http://assistance.orange.fr/videos.php?video=89&rep=279&dub=2


Je crains que beaucoup d'internautes naïfs et/ou peu expérimentés se fassent
avoir, vu que le courriel est AU DÉPART parfaitement plausible ...

D'où mon message de mise en garde ...

Donc ne tombez pas dans le piège!
Merci de votre attention.


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org

10 réponses

1 2 3 4 5
Avatar
Jackooo
rofl *Jackooo* te dit *Bonjour* /Jean-Claude BELLAMY/,
*tu disais donc* : rofl

Hello World !

C'est parce que ces groupes (m.p.f.ie7, m.p.f.vista.general,
m.p.f.windows2000, m.p.f.windowsxp avec fu2 sur ce dernier) sont très
fréquentés que je me permets de diffuser ce message alors qu'il n'y a pas
de rapport réel, car le sujet est assez grave AMHA.

Aussi j'espère que vous comprendrez cette "entorse" aux règles des
newsgroups.

Je viens de recevoir un email A PRIORI émanant de Orange, intitulé :
"Important : débranchez votre Livebox pour la protéger des orages"

Le message, écrit en bon français et sans fautes d'orthographe, met en
garde contre les conséquences de la foudre et recommande, en cas d'absence
prolongée ou en période d'orages, de débrancher la livebox de
l'alimentation électrique ainsi que la prise téléphonique.

Jusque là, rien de critiquable ... (c'est bien là le danger!)

Un lien dans le message indique "Pour plus de détails, nous vous invitons
à consulter l'assistance en ligne"

Or ce lien n'émane pas du serveur d'Orange, mais d'un serveur basé en
Grande-Bretagne :
http://www.ktplondon.co.uk/preview/downloads/Orange


Flairant le phishing, j'ai voulu voir et j'ai ouvert ce lien en
"Inprivate" sous IE8.
Et là, alors qu'on s'attend à un site d'assistance en ligne donc "ouvert"
librement (sans authentification), il est demandé de s'identifier !!!
http://www.cijoint.fr/cj200907/cijH0O1GmX.jpg

J'ai donné une adresse email totalement bidon, avec un password encore
plus folklo.
Et là, ô surprise (feinte!), cette identification est parfaitement
ACCEPTÉE (j'ai fait plusieurs essais, en changeant de password à chaque
fois, et cela a toujours été validé), et il s'affiche ensuite un
formulaire beaucoup plus critique :
http://www.ktplondon.co.uk/preview/downloads/Orange/info.htm (ne pas
cliquer !!!!!)
dont voici une capture :
http://www.cijoint.fr/cj200907/cijOT3Nejf.jpg

On peut y voir qu'il est demandé (en plus de l'adresse postale, le
téléphone, la date de naissance) le n° de CB au complet !!!
Information qui n'est bien évidemment JAMAIS demandée par Orange !!!
"Orange ne vous demandera jamais d'indiquer
votre compte e-mail principal ni votre mot de passe,
et encore moins des informations relatives à votre
carte bancaire."
http://assistance.orange.fr/1440.php?dub=2
http://assistance.orange.fr/videos.php?video‰&rep'9&dub=2


Je crains que beaucoup d'internautes naïfs et/ou peu expérimentés se
fassent avoir, vu que le courriel est AU DÉPART parfaitement plausible ...

D'où mon message de mise en garde ...

Donc ne tombez pas dans le piège!
Merci de votre attention.





Merci pour cette mise en garde
Je ne pense pas que je me serais fait avoir, mais cela pourra servir à
beaucoup
--
rofl Cordialement rofl
Jackooo
Enlever *OTERCECI* pour Email
Ma devise :
*Pas assez de temps pour ne rien faire*
Avatar
J. K.
Bonjour, soir,
Jean-Claude BELLAMY a utilisé son clavier pour écrire :

[..]


On peut y voir qu'il est demandé (en plus de l'adresse postale, le téléphone,
la date de naissance) le n° de CB au complet !!!
Information qui n'est bien évidemment JAMAIS demandée par Orange !!!
"Orange ne vous demandera jamais d'indiquer
votre compte e-mail principal ni votre mot de passe,
et encore moins des informations relatives à votre
carte bancaire."
http://assistance.orange.fr/1440.php?dub=2
http://assistance.orange.fr/videos.php?video‰&rep'9&dub=2




J'ai rempli le formulaire avec un paquet d'informations bidons, quand
même, mais je pense que les délinquants ont oublié un truc, on ne peut
pas choisir le type de carte bancaire.


--
Cordialement.
Jacques
Avatar
Imhotep
Je réponds à Jean-Claude BELLAMY :

Flairant le phishing, j'ai voulu voir et j'ai ouvert ce lien en "Inprivate"
sous IE8.



Avec IE8, tu peux signaler le site comme étant soupçonné d'être un site de
phishing. C'est ce que j'ai fait.

Dans IE8, dérouler le menu Sécurité (à droite) puis Filtre SmartScreen ->
Signaler un site Web d'hameçonnage.... Il faut être sur le site en cause
pour que la page de Microsoft prenne en charge l'adresse.

Mais je pense que tu le sais ;o)
--
La momie
Répondre sur le forum et non en BAL.
L'actu des séries TV : http://seriestv-cultes.blogspot.com
Avatar
Le Claude
Salut Jean Claude,

J'avais signalé moi aussi cet hameçonnage sur Vista.général et XP.général le 11/06 et
c'est tellement bien fait que j'avais demandé à Orange si ça provenait de chez eux. Bien
sur ils m'avaient confirmé mes doutes.
Par contre ta réponse le 12/06 que je t'invite à aller voir m'avait fait passer pour
un naïf...
Il n'avait donc pas tort le paysan ?

--
Amicalement, Claude.

Claude CHARNEAU MVP-Windows Desktop Experience.

La fé sens òbras, mòrta es.


"Jean-Claude BELLAMY" a écrit dans le message de groupe
de discussion : #
Hello World !

C'est parce que ces groupes (m.p.f.ie7, m.p.f.vista.general, m.p.f.windows2000,
m.p.f.windowsxp avec fu2 sur ce dernier) sont très fréquentés que je me permets de
diffuser ce message alors qu'il n'y a pas de rapport réel, car le sujet est assez grave
AMHA.

Aussi j'espère que vous comprendrez cette "entorse" aux règles des newsgroups.

Je viens de recevoir un email A PRIORI émanant de Orange, intitulé :
"Important : débranchez votre Livebox pour la protéger des orages"

Le message, écrit en bon français et sans fautes d'orthographe, met en garde contre les
conséquences de la foudre et recommande, en cas d'absence prolongée ou en période
d'orages, de débrancher la livebox de l'alimentation électrique ainsi que la prise
téléphonique.

Jusque là, rien de critiquable ... (c'est bien là le danger!)

Un lien dans le message indique "Pour plus de détails, nous vous invitons à consulter
l'assistance en ligne"

Or ce lien n'émane pas du serveur d'Orange, mais d'un serveur basé en Grande-Bretagne :
http://www.ktplondon.co.uk/preview/downloads/Orange


Flairant le phishing, j'ai voulu voir et j'ai ouvert ce lien en "Inprivate" sous IE8.
Et là, alors qu'on s'attend à un site d'assistance en ligne donc "ouvert" librement
(sans authentification), il est demandé de s'identifier !!!
http://www.cijoint.fr/cj200907/cijH0O1GmX.jpg

J'ai donné une adresse email totalement bidon, avec un password encore plus folklo.
Et là, ô surprise (feinte!), cette identification est parfaitement ACCEPTÉE (j'ai fait
plusieurs essais, en changeant de password à chaque fois, et cela a toujours été
validé), et il s'affiche ensuite un formulaire beaucoup plus critique :
http://www.ktplondon.co.uk/preview/downloads/Orange/info.htm (ne pas cliquer !!!!!)
dont voici une capture :
http://www.cijoint.fr/cj200907/cijOT3Nejf.jpg

On peut y voir qu'il est demandé (en plus de l'adresse postale, le téléphone, la date de
naissance) le n° de CB au complet !!!
Information qui n'est bien évidemment JAMAIS demandée par Orange !!!
"Orange ne vous demandera jamais d'indiquer
votre compte e-mail principal ni votre mot de passe,
et encore moins des informations relatives à votre
carte bancaire."
http://assistance.orange.fr/1440.php?dub=2
http://assistance.orange.fr/videos.php?video‰&rep'9&dub=2


Je crains que beaucoup d'internautes naïfs et/ou peu expérimentés se fassent avoir, vu
que le courriel est AU DÉPART parfaitement plausible ...

D'où mon message de mise en garde ...

Donc ne tombez pas dans le piège!
Merci de votre attention.


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org


Avatar
GREENHORN
Jean-Claude BELLAMY avait écrit le 09/07/2009 :
Hello World !

C'est parce que ces groupes (m.p.f.ie7, m.p.f.vista.general,
m.p.f.windows2000, m.p.f.windowsxp avec fu2 sur ce dernier) sont très
fréquentés que je me permets de diffuser ce message alors qu'il n'y a pas
de rapport réel, car le sujet est assez grave AMHA.

Aussi j'espère que vous comprendrez cette "entorse" aux règles des
newsgroups.

Je viens de recevoir un email A PRIORI émanant de Orange, intitulé :
"Important : débranchez votre Livebox pour la protéger des orages"
.....................................



Donc ne tombez pas dans le piège!
Merci de votre attention.




Bonjour *Jean* *Claude*

Merci pour cette mise en garde. Moi je pense, au contraire, que
certaines personnes vont se faire "gauler". Pour rappel, voici ce que
je disais sur le groupe de discussion IE7 le 04/07/2009 à 10:13:13 -
message reçu le 03, comme ~Jean-Marc~. Je n'y ai donné aucune suite.

=======================
Après mûre réflexion, Nin@ a écrit :


lorsqu'ils s'absentent plus de 24heures, ça va en faire des mécontents
en septembre !
et lorsqu'on habite une région à orages, on fait comment ? on laisse
cramer ses livebox ?
alors qu'orange nous conseille fortement de les débrancher.... c'est du
grand n'importe quoi !
chez les autres fournisseurs, ils procèdent pareillement ?


Bonjour Nin@* et à *TLM

"Ils" insistent, j'ai reçu cela hier !

=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Débranchez votre livebox
Pour la protéger des orages

Bonjour,

Chaque année, il y a plus d’1 million d’impacts de foudre en France,
aucune région n’est épargnée. En période d’orage, les surtensions
véhiculées par les réseaux électriques et téléphoniques provoquent des
dysfonctionnements électriques et peuvent parfois endommager vos
équipements domestiques.

En cas d'absence prolongée ou en période d'orages, nous vous
recommandons de débrancher votre livebox de l'alimentation électrique
ainsi que la prise téléphonique.

Cette précaution est également valable pour d'autres appareils tels que
les postes de télévision, les ordinateurs ou les imprimantes.

A votre retour de vacances ou après l'orage, pour pouvoir bénéficier à
nouveau des services de votre livebox, il suffira de rebrancher la
ligne téléphonique puis l'alimentation électrique sur la livebox et de
patienter 2 à 3 minutes. Aucune reconfiguration ou autre paramétrage ne
vous sera demandé.

Pour plus de détails, nous vous invitons à consulter l'assistance en
ligne de Orange.

Comment éviter les risques de surtension ?
Il est possible d'équiper votre livebox, votre ordinateur et vos
équipements électriques d'un appareil de protection ou parafoudre. Pour
la protection de votre livebox ou d'un fax il est nécessaire d'utiliser
un parafoudre mixte : protection de l'alimentation électrique et de la
ligne téléphonique.

Nous vous remercions de votre confiance.

Votre service clients internet.
Liens utiles
protéger son matériel informatique des orages


--
Amicalement
GREENHORN

--
Amicalement
GREENHORN
Avatar
MELMOTH
Ce cher mammifère du nom de Jean-Claude BELLAMY nous susurrait, le
jeudi 09/07/2009, dans nos oreilles grandes ouvertes mais un peu sales
tout de même, et dans le message
<#, les doux mélismes suivants :

Je viens de recevoir un email A PRIORI émanant de Orange, intitulé :
"Important : débranchez votre Livebox pour la protéger des
orages"



Mais _POURQUOI_ Je n'ai rien reçu, Moi !?...
Jeposelaquestion©...
C'est toujours la même chose...On ne Me dit jamais rien, à Moi...

À moins que Mon *MailWasherpro* ait farpaitement joué son rôle ?...

--
Car avec beaucoup de science, il y a beaucoup de chagrin ; et celui qui
accroît sa science, accroît sa douleur.
[Ecclésiaste, 1-18]
MELMOTH - souffrant
Avatar
Quartzkyte
Ca me paraît grossier, mais on ne sait jamais...
--
Quartzkyte

Avatar
Le Novice °¿°
Tonio le Yéti wrote:
Hello JCB,

Ne nous prendrait-on pas tous pour des cons ?
Qui va encore cliquer et donner des infos sensibles
sur des sites non sécurisés ?



Bonjour Tonio
Moi non plus, je ne me ferais pas avoir par ce genre d'arnaque
Non pas que je sois plus malin q'un autre ( non ! surtout pas ) mais je
suis terriblement méfiant
( Parfois même un peu trop ... )

Et je ne considére pas comme des " cons " ceux qui tomberaient dans le
panneau de cette arnaque
L'initiative de JCB est la bienvenue
Même si elle a peu de chance d'avoir un réel impact médiatique
( Les utilisateurs lambda ne lisent pas les NG ... )

Mais les techniques du téléphone arabe, et du bouche-à-oreille, peuvent
en partie combler cette ignorance
Et c'est tant mieux !
--
Le Novice °¿°
Avatar
Azo4
merci Jean-Claude

je relaie!

amitiés

--
Serge CENCI
MVP MS Windows Desktop Experience
https://mvp.support.microsoft.com/profile/Serge.Cenci
http://www.communautes-numeriques.net/



"Jean-Claude BELLAMY" a écrit dans le
message de news:%
Hello World !

C'est parce que ces groupes (m.p.f.ie7, m.p.f.vista.general,
m.p.f.windows2000, m.p.f.windowsxp avec fu2 sur ce dernier) sont très
fréquentés que je me permets de diffuser ce message alors qu'il n'y a pas
de rapport réel, car le sujet est assez grave AMHA.

Aussi j'espère que vous comprendrez cette "entorse" aux règles des
newsgroups.

Je viens de recevoir un email A PRIORI émanant de Orange, intitulé :
"Important : débranchez votre Livebox pour la protéger des orages"

Le message, écrit en bon français et sans fautes d'orthographe, met en
garde contre les conséquences de la foudre et recommande, en cas d'absence
prolongée ou en période d'orages, de débrancher la livebox de
l'alimentation électrique ainsi que la prise téléphonique.

Jusque là, rien de critiquable ... (c'est bien là le danger!)

Un lien dans le message indique "Pour plus de détails, nous vous invitons
à consulter l'assistance en ligne"

Or ce lien n'émane pas du serveur d'Orange, mais d'un serveur basé en
Grande-Bretagne :
http://www.ktplondon.co.uk/preview/downloads/Orange


Flairant le phishing, j'ai voulu voir et j'ai ouvert ce lien en
"Inprivate" sous IE8.
Et là, alors qu'on s'attend à un site d'assistance en ligne donc "ouvert"
librement (sans authentification), il est demandé de s'identifier !!!
http://www.cijoint.fr/cj200907/cijH0O1GmX.jpg

J'ai donné une adresse email totalement bidon, avec un password encore
plus folklo.
Et là, ô surprise (feinte!), cette identification est parfaitement
ACCEPTÉE (j'ai fait plusieurs essais, en changeant de password à chaque
fois, et cela a toujours été validé), et il s'affiche ensuite un
formulaire beaucoup plus critique :
http://www.ktplondon.co.uk/preview/downloads/Orange/info.htm (ne pas
cliquer !!!!!)
dont voici une capture :
http://www.cijoint.fr/cj200907/cijOT3Nejf.jpg

On peut y voir qu'il est demandé (en plus de l'adresse postale, le
téléphone, la date de naissance) le n° de CB au complet !!!
Information qui n'est bien évidemment JAMAIS demandée par Orange !!!
"Orange ne vous demandera jamais d'indiquer
votre compte e-mail principal ni votre mot de passe,
et encore moins des informations relatives à votre
carte bancaire."
http://assistance.orange.fr/1440.php?dub=2
http://assistance.orange.fr/videos.php?video‰&rep'9&dub=2


Je crains que beaucoup d'internautes naïfs et/ou peu expérimentés se
fassent avoir, vu que le courriel est AU DÉPART parfaitement plausible ...

D'où mon message de mise en garde ...

Donc ne tombez pas dans le piège!
Merci de votre attention.


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org


Avatar
Azo4
> Qui va encore cliquer et donner des infos sensibles
sur des sites non sécurisés ?




bonjour tonio
j'ai déjà reçu 10 coups de fil à ce sujet.... dont 3 qui se sont fait
abuser!

amitiés

--
Serge CENCI
MVP MS Windows Desktop Experience
https://mvp.support.microsoft.com/profile/Serge.Cenci
http://www.communautes-numeriques.net/



"Tonio le Yéti" a écrit dans le message de
news:
Hello JCB,

Ne nous prendrait-on pas tous pour des cons ?
Qui va encore cliquer et donner des infos sensibles
sur des sites non sécurisés ?
Ton alerte est sympa, mais, ô mon maître, n'aurais-tu
pas pu rajouter (t'adressant à des néophytes), les deux
trois conseils qui permettent de reconnaître les détails
qui nous font savoir que nous sommes sur un site "sain".
C'eût été très agréable, d'autant que tu excelles dans
l'art de la vulgarisation (ce que nous apprécions tous).

Et..., il est communément admis aujourd'hui, que jamais
PERSONNE de demande de telles infos par mail

Tonio, amicalement.


"Jean-Claude BELLAMY" a écrit dans le message de news :
Hello World !

C'est parce que ces groupes (m.p.f.ie7, m.p.f.vista.general,
m.p.f.windows2000, m.p.f.windowsxp avec fu2 sur ce dernier) sont très
fréquentés que je me permets de diffuser ce message alors qu'il n'y a pas
de rapport réel, car le sujet est assez grave AMHA.

Aussi j'espère que vous comprendrez cette "entorse" aux règles des
newsgroups.

Je viens de recevoir un email A PRIORI émanant de Orange, intitulé :
"Important : débranchez votre Livebox pour la protéger des orages"

Le message, écrit en bon français et sans fautes d'orthographe, met en
garde contre les conséquences de la foudre et recommande, en cas
d'absence
prolongée ou en période d'orages, de débrancher la livebox de
l'alimentation électrique ainsi que la prise téléphonique.

Jusque là, rien de critiquable ... (c'est bien là le danger!)

Un lien dans le message indique "Pour plus de détails, nous vous invitons
à consulter l'assistance en ligne"

Or ce lien n'émane pas du serveur d'Orange, mais d'un serveur basé en
Grande-Bretagne :
http://www.ktplondon.co.uk/preview/downloads/Orange


Flairant le phishing, j'ai voulu voir et j'ai ouvert ce lien en
"Inprivate" sous IE8.
Et là, alors qu'on s'attend à un site d'assistance en ligne donc "ouvert"
librement (sans authentification), il est demandé de s'identifier !!!
http://www.cijoint.fr/cj200907/cijH0O1GmX.jpg

J'ai donné une adresse email totalement bidon, avec un password encore
plus folklo.
Et là, ô surprise (feinte!), cette identification est parfaitement
ACCEPTÉE (j'ai fait plusieurs essais, en changeant de password à chaque
fois, et cela a toujours été validé), et il s'affiche ensuite un
formulaire beaucoup plus critique :
http://www.ktplondon.co.uk/preview/downloads/Orange/info.htm (ne pas
cliquer !!!!!)
dont voici une capture :
http://www.cijoint.fr/cj200907/cijOT3Nejf.jpg

On peut y voir qu'il est demandé (en plus de l'adresse postale, le
téléphone, la date de naissance) le n° de CB au complet !!!
Information qui n'est bien évidemment JAMAIS demandée par Orange !!!
"Orange ne vous demandera jamais d'indiquer
votre compte e-mail principal ni votre mot de passe,
et encore moins des informations relatives à votre
carte bancaire."
http://assistance.orange.fr/1440.php?dub=2
http://assistance.orange.fr/videos.php?video‰&rep'9&dub=2


Je crains que beaucoup d'internautes naïfs et/ou peu expérimentés se
fassent avoir, vu que le courriel est AU DÉPART parfaitement plausible
...

D'où mon message de mise en garde ...

Donc ne tombez pas dans le piège!
Merci de votre attention.


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org







1 2 3 4 5