[HS] Spoofing avis

Le
MERLIN Philippe
Bonjour,
Ce matin dans ma boite mail principal j'ai reçu un email m'informant q=
ue
j'avais commandé sur Amazon "un xxxxx" pour 125€, surprise tot=
ale, ce message
semblait authentique il indiquait le lieu de la livraison qui était bi=
en celui
de mon domicile.
Premier réflexe : cliquer sur un lien du message pour annuler cette co=
mmande,
j'ai tout de suite arrêter mon premier mouvement.
Deuxième réflexe : consulter sur le site Amazon l'historique de =
mes commandes
et évidemment celle ci n'apparaissait pas.
Troisième réflexe envoyer à Amazon le mail trompeur.
Ce qui m'interpelle dans ce mail, c'est qu'il connaissait outre mon email c=
e
qui n'est pas trop difficile mais mon adresse personnelle.
Avez vous rencontré une tentative de spoofing aussi élaborée=
?
Philippe Merlin
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Christophe
Le #26450978
Bonsoir,
Le 06/11/2017 à 17:02, MERLIN Philippe a écrit :
Bonjour,
Ce matin dans ma boite mail principal j'ai reçu un email m'informant que
j'avais commandé sur Amazon "un xxxxx" pour 125€, surprise totale, ce message
semblait authentique il indiquait le lieu de la livraison qui était bien celui
de mon domicile.
Premier réflexe : cliquer sur un lien du message pour annuler cette commande,
j'ai tout de suite arrêter mon premier mouvement.
Deuxième réflexe : consulter sur le site Amazon l'historique de mes commandes
et évidemment celle ci n'apparaissait pas.
Troisième réflexe envoyer à Amazon le mail trompeur.
Ce qui m'interpelle dans ce mail, c'est qu'il connaissait outre mon email ce
qui n'est pas trop difficile mais mon adresse personnelle.
Avez vous rencontré une tentative de spoofing aussi élaborée ?
Philippe Merlin


Hmm ... je me disais bien aussi que c'était louche ...
Alors oui *Attention* , je tiens à mettre en garde également sur le fait
que j'ai reçu des mails très surprenants sur une boite mail que
j'utilise exclusivement pour les échanges administratifs avec Free
(Jamais diffusée autre part qu'au service client de chez Free, sur un
nom de domaine que je possède et donc pas une adresse @free.fr).
Je soupçonne très sérieusement que Free se soit fait dérober des
données, et au vu de tes dires, il n'est pas impossible que cela aille
jusqu'aux données personnelles (Nom et adresse !)
Aussi j'inciterais les abonnés de chez Free à la plus grande méfiance
concernant les mails qu'ils reçoivent dans les prochain(e)s heures/jours.
Soyez vigilants les amis.
Christophe.
Vincent Lefevre
Le #26451283
On 2017-11-06 19:54:03 +0100, wrote:
Quelle est l'adresse du lien à cliquer ?
(tu as bien fait de ne pas cliquer, car le lien possède une extension
permettant de savoir que c'est toi qui a cliqué avec des conséquences).

Ça peut être aussi une page tentant d'exploiter des failles de
sécurité de certains navigateurs.
Quel est le but d'un tel mail ? :
Capter ton login + mot de passe ? mais à quelle fin...

Voire d'autres informations personnelles en vue d'une usurpation
d'identité?
https://www.courdecassation.fr/jurisprudence_2/chambre_commerciale_574/1327_25_37926.html
--
Vincent Lefèvre 100% accessible validated (X)HTML - Blog: Work: CR INRIA - computer arithmetic / AriC project (LIP, ENS-Lyon)
Vincent Lefevre
Le #26451284
On 2017-11-06 20:32:10 +0100, Christophe wrote:
Alors oui *Attention* , je tiens à mettre en garde également sur le fait que
j'ai reçu des mails très surprenants sur une boite mail que j'utilise
exclusivement pour les échanges administratifs avec Free
(Jamais diffusée autre part qu'au service client de chez Free, sur un nom de
domaine que je possède et donc pas une adresse @free.fr).

Idem pour moi avec mon adresse de contact SFR. Mails se présentant
comme "SFR Fidélité" et "SFR Cadeau" avec une adresse @orange.fr
et provenant des serveurs d'Orange. Outre cette adresse e-mail de
contact, ils connaissaient mon prénom et mon nom.
--
Vincent Lefèvre 100% accessible validated (X)HTML - Blog: Work: CR INRIA - computer arithmetic / AriC project (LIP, ENS-Lyon)
Publicité
Poster une réponse
Anonyme