Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Mails frauduleux Fishing

Titou666
contributeur
617  

Mails frauduleux Fishing

Bonjour,

Ce petit message pour informer la communauté.
Depuis quelques mois, je reçois des mails très suspects, et pourtant qui ressemblent bien à de vrais mails.
Par exemple, une newsletter, une confirmation de commande amazon, ou autre, très réalistes car reprenant à 100% ce qu'amazon ou les autres sites peuvent nous envoyer.
Exemple :
spam01.JPG

 

[EDIT @Titou666 : Votre image a été refusée car elle contient une adresse mail en clair, merci de masquer ces données avant la republier]

 

Ace moment tout semble OK, mais : Je ne suis aps le destinataire du message ! ( enfin si, mais en copie cachée, ce qui n'est pas du tout une pratique courante pour les médias sérieux et fiables)
Ensuite, tous les liens cliquables ne redirigent pas vers le site (spartoo ici), mais vers ceci :
spam02.JPG

Bien sûr je ferme l'onglet sans cliquer sur quoi que ce soit d'autre.
Etant un peu du métier, j'ai analysé les adresses des liens qui redirigent vers cette page d'arnaques.
Tous redirigent vers des serveurs web hébergés en russie.
J'ai contacté abuse@orange.fr mais aucune réponse.
Pour moi c'est une méthode de phishing inédite et encore plus trompeuse.
Ces pirates réussiraient à "détourner" de vrais mails venant de vrais sites sérieux, en y remplaçant les vrais liens par les leurs pour nous tromper.
Comment font-ils ça?

Ou ont-ils eu mon e-mail et ceux des autres futures victimes? Sachant que travaillant dans le monde du web et ayant travaillé dans une agence web, je ne m'inscris pas à n'importe quoi, je ne suis pas optin partenaires pour qui que ce soit etc etc ...
Avez-vous ici un témoignage à faire partager ?

A bientôt !

titou

5 RÉPONSES 5
jyjo29
#TopMembre
#TopMembre
606  

Re: Mails frauduleux Fishing

Bonjour @Titou666 

 

" Je ne suis aps le destinataire du message !"

Mais si !

Vous ne voyez pas votre adresse car elle est en copie cachée ( cci )

Ouvrez un message et cliquez à droite sur " montrer l'en-tête complet "

et su la ligne x-bcc il devrait y avoir votre adresse

Titou666
contributeur
595  

Re: Mails frauduleux Fishing

Merci pour cette précision, je le savais, c'est juste que quand un site sérieux vous envoie un email, il ne vous met pas en copie cachée.
L'en-tête du mail fourmille d'informations, on peut même ping et tracert l'adresse des liens qui tombent en Russie.
Je ne sais pas pourquoi les autorités compétentes ne réussissent pas à enrayer ce genre de choses.
Ils font ça bien. 
Tout semble à croire qu'ils ont piraté des comptes Oranges sur lesquels ils récupèrent les mails qu'ils transforment.

papou22
#TopMembre
#TopMembre
588  

Re: Mails frauduleux Fishing

Bonjour @Titou666 ,

 

Tu n'es pas le seul et beaucoup de clients Orange en reçoivent. Effectivement, tous les liens sont frelatés et mènent à un site d'arnaque.

Il semblerait que le truand soit en possession des adresses de tous les clients d'Orange. Comment ? mystère !

Les suppositions vont de l'attaque d'un serveur Orange à la commercialisation du fichier client par un employé indélicat.

 

Ce qui me fait dire ça est que je reçois ce genre de phishing bien foutu sur toutes mes adresses Orange, y compris celle de mon compte principal que je n'ai diffusé à personne. Je l'ai modifiée.

 

Et ça dure, car je vois mal Orange intercepter des mails après les avoir analysé. Ce serait une intrusion dans la vie privée de ses clients et serait condamnable. Son rôle est de livrer les mails aux destinataires. Tous les mails.

 

A chacun de se méfier et afficher l'entête complet pour savoir si l'émetteur est fiable ou non.

Si non, ==> POUBELLE !

 

L'imagination des petites frappes du web n'a pas de limites !!!

 

Vois cette réponse :

https://communaute.orange.fr/t5/mon-mail-Orange/Mails-qui-ne-me-sont-pas-destin%C3%A9s-mais-%C3%A0-d...

 

Un problème bien décrit est déjà à moitié résolu

Titou666
contributeur
574  

Re: Mails frauduleux Fishing

Merci @papou22 pour ta réponse.
J'en déduis qu'il faudrait pouvoir s'attaquer à la source des "fuites" des listes d'adresses mails d'abonnés.

Avec de vrais moyens internationnaux, des enquêtes bien ficelées on pourrait remonter vers ces pirates, quand on voit ce que sont capables de faire certains particuliers comme Sandoz sur Youtube, j'ai l'impression que la barrière diplomatique et administrative est le seul frein pour les autorités. 

papou22
#TopMembre
#TopMembre
566  

Re: Mails frauduleux Fishing

@Titou666 ,

 

1- La lutte contre la cybercriminalité internationale est encore en couches culottes.

2- Les pirates sont nuisibles mails sont loin d'être des imbéciles au point de laisser derrière eux des adresses permettant de les pister.

 

C'est l'état des courses actuellement et il n'y a pas grand chose que toi ou moi, simples internautes lambda, puissent y faire.

 

Il va falloir faire avec encore pendant un bout de temps car ce n'est pas avec des fautkonyaka que ça changera quoi que ce soit.

Un problème bien décrit est déjà à moitié résolu

Vous avez une question ?

Interrogez la communauté

Déjà 755253 membres inscrits 🧡

2012 personnes actuellement en ligne

Tous les membres en ligne