OVH Cloud OVH Cloud

[ALERTE] nouveau courriel de phising destinés aux clients Orange !

45 réponses
Avatar
Jean-Claude BELLAMY
Hello World !

C'est parce que ces groupes (m.p.f.ie7, m.p.f.vista.general,
m.p.f.windows2000, m.p.f.windowsxp avec fu2 sur ce dernier) sont très
fréquentés que je me permets de diffuser ce message alors qu'il n'y a pas de
rapport réel, car le sujet est assez grave AMHA.

Aussi j'espère que vous comprendrez cette "entorse" aux règles des
newsgroups.

Je viens de recevoir un email A PRIORI émanant de Orange, intitulé :
"Important : débranchez votre Livebox pour la protéger des orages"

Le message, écrit en bon français et sans fautes d'orthographe, met en garde
contre les conséquences de la foudre et recommande, en cas d'absence
prolongée ou en période d'orages, de débrancher la livebox de l'alimentation
électrique ainsi que la prise téléphonique.

Jusque là, rien de critiquable ... (c'est bien là le danger!)

Un lien dans le message indique "Pour plus de détails, nous vous invitons à
consulter l'assistance en ligne"

Or ce lien n'émane pas du serveur d'Orange, mais d'un serveur basé en
Grande-Bretagne :
http://www.ktplondon.co.uk/preview/downloads/Orange


Flairant le phishing, j'ai voulu voir et j'ai ouvert ce lien en "Inprivate"
sous IE8.
Et là, alors qu'on s'attend à un site d'assistance en ligne donc "ouvert"
librement (sans authentification), il est demandé de s'identifier !!!
http://www.cijoint.fr/cj200907/cijH0O1GmX.jpg

J'ai donné une adresse email totalement bidon, avec un password encore plus
folklo.
Et là, ô surprise (feinte!), cette identification est parfaitement ACCEPTÉE
(j'ai fait plusieurs essais, en changeant de password à chaque fois, et cela
a toujours été validé), et il s'affiche ensuite un formulaire beaucoup plus
critique :
http://www.ktplondon.co.uk/preview/downloads/Orange/info.htm (ne pas
cliquer !!!!!)
dont voici une capture :
http://www.cijoint.fr/cj200907/cijOT3Nejf.jpg

On peut y voir qu'il est demandé (en plus de l'adresse postale, le
téléphone, la date de naissance) le n° de CB au complet !!!
Information qui n'est bien évidemment JAMAIS demandée par Orange !!!
"Orange ne vous demandera jamais d'indiquer
votre compte e-mail principal ni votre mot de passe,
et encore moins des informations relatives à votre
carte bancaire."
http://assistance.orange.fr/1440.php?dub=2
http://assistance.orange.fr/videos.php?video=89&rep=279&dub=2


Je crains que beaucoup d'internautes naïfs et/ou peu expérimentés se fassent
avoir, vu que le courriel est AU DÉPART parfaitement plausible ...

D'où mon message de mise en garde ...

Donc ne tombez pas dans le piège!
Merci de votre attention.


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org

5 réponses

1 2 3 4 5
Avatar
Alain Naigeon
"christian chanteux" <christian.chanteux(suppr)@freesbee.fr> a écrit dans le
message de news:
bonsoir à tous,

merci JCB de me donner l'occasion de signaler que le pishing est également
présent sur ALICE et FREE,



C'est même plus drôle que ça : je suis chez Neuf/Sfr, et je reçois
du fishing concernant ma Freebox :-) Il n'y a donc pas que des
surdoués dans cette activité !

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon
Avatar
JF
>>> ... nouveau courriel de phising


........ signaler que le pishing ...


............ je reçois du fishing ...



On a du mal avec ce mot *Phishing*
mélange de phone et de fishing.
http://fr.wikipedia.org/wiki/Hameconnage

--
Salutations, Jean-François
http://fspsa.free.fr/lenteur.htm
Avatar
Gros Minet
"Jean-Claude BELLAMY" a écrit dans le message de
news:%
Hello World !

C'est parce que ces groupes (m.p.f.ie7, m.p.f.vista.general,
m.p.f.windows2000, m.p.f.windowsxp avec fu2 sur ce dernier) sont très
fréquentés que je me permets de diffuser ce message alors qu'il n'y a pas de
rapport réel, car le sujet est assez grave AMHA.

Aussi j'espère que vous comprendrez cette "entorse" aux règles des
newsgroups.


Je crains que beaucoup d'internautes naïfs et/ou peu expérimentés se fassent
avoir, vu que le courriel est AU DÉPART parfaitement plausible ...

D'où mon message de mise en garde ...

Donc ne tombez pas dans le piège!
Merci de votre attention.

Bonjour Jean-Claude,

Un Grand Merci pour ton alerte sans oublier toutes tes contributions.
Chez Secuser.com, une liste de faux sites :
http://www.secuser.com/phishing/index.htm

Bonne fin d'après midi.

G.M.
Avatar
_Dine & Clau_
Salut Midget,

mdnews écrivit dans
news::

Il semble que quelqu'un a fait quelque chose, car ce soit j'ai



http://cjoint.com/data/hjrSqXVfZf.htm
avec Firefox



Je préfère cette présentation à l'autre. Elle est bcp plus parlante :
couleurs de boutons, icônes, grandeurs des lettres.

Il ne me reste plus qu'à télécharger firefox ! :+)
__
CB
C&C
Avatar
KayaK
Le Novice °¿° avait soumis l'idée :


Mais les techniques du téléphone arabe, et du bouche-à-oreille, peuvent
en partie combler cette ignorance



le téléphone arabe peut également mener à ce lien :
http://avg-linkscanner.softonic.fr/

--
-----------------

" Chacun a raison de son propre point de vue, mais il n'est pas
impossible que tout le monde ait tort. " [Gandhi]
1 2 3 4 5