Accueil Actu/dossiers Sfr Alerte phishing chez les abonnés neufbox de sfr !
Par François le mardi 2 mars 2010 à 14h23
Vous êtes abonné à une offre ADSL Neufbox de SFR ? Méfiez-vous des messages électroniques vous invitant à vous connecter à votre compte client pour consulter votre facture !
Des attaques de type phishing (hameçonnage en bon français) visent actuellement les internautes qui disposent d'une connexion Neufbox de SFR. Des pirates expédient des emails maquillés, reprenant fidèlement l'apparence d'un email officiel de SFR, pour inciter les internautes dupés à fournir des données personnelles.
Comme le montre cette copie d'écran, l'arnaque est plutôt réussie :

Ici, le lien "Accédez à votre compte" ne renvoie pas vers le site sécurisé de SFR (http://moncompte-neufbox.sfr.fr/) mais vers une adresse Internet personnelle déjà suspendue par l'hébergeur web fort heureusement (http://h1.ripway.com/dinpsy/facture.exe).
Comment se prémunir contre le phishing ? Les règles élémentaires de prudence consistent à sécuriser sa connexion avec un antivirus et surtout à se méfier des emails en provenance de sociétés. Vous recevez un e-mail vous invitant à cliquer sur un lien ? Vérifiez que l’URL figurant dans la barre d'adresse de votre navigateur web correspond bien à l'URL habituelle de la société concernée (ex. : www.sfr.fr pour SFR). Si vous avez un doute, ne cliquez pas sur le lien proposé et connectez-vous directement en tapant l’URL du site de la société dans votre navigateur. Si vous avez reçu un email frauduleux concernant SFR, transférez-le à l'opérateur à l'adresse emailsuspect@sfr.com.
Source :
Ariase
Test d'éligibilité ADSL et Fibre optique
Le progrès le plus flagrant est tout de même au niveau de l'orthographe ![]()
salut
il est annoté une chose intéressante du coté de chez GMail...je me suis rendu compte qu'il était impossible d'envoyer des fichiers .exe depuis mon adresse mail , idem visiblement si j'envoie des fichiers .exe depuis mon adresse @voila.fr je me rends compte qu'il n'arrive pas sur ma boîte gmail...ce qui voudrait dire qu'il peut être possible de stopper les .exe que les pirates envoient pour leur opérations crapuleuses.
en bloquant les executables ont protège les gens de tout ses problèmes.
cordialement
bonjour voici du nouveau il s emblerait que le problème e st évolué en finesse car voici à présent ce qu'en tant que client de neuf box certains peuvent avoir dans leur boite mail . ne surtout pas répondre ou contacter sfr .
Ceci est une réponse automatique envoyée suite à la réception de votre message, nous vous remercions de ne pas y répondre.
Pour toute question administrative et/ou commerciale (facture, gestion des options, etc...), le fonctionnement de votre modem ADSL ou de votre mobile, nous vous conseillons de consulter la rubrique Assistance sur sfr.fr en suivant ce lien : assistance.sfr.fr/index.do
Vous y retrouverez de nombreuses fiches thématiques et notre assistante virtuelle Lucie répondra à toutes vos questions 24h/24 et 7j/7.
Pour toute autre question ou pour obtenir une aide personnalisée utilisez notre formulaire en ligne, en suivant ce lien : assistance.sfr.fr/index.do
Si vous ne souhaitez plus recevoir d'e-mails de la part de SFR ADSL, il vous suffit d'utiliser le lien de désinscription situé tout en bas des emails que vous avez reçus.
Merci de votre compréhension et à très bientôt sur sfr.fr : www.sfr.fr/fr/adsl.jsp
Le Service Client SFR
bien à vous
vous cliquer sur le lien et vous êtes sur un formulaire demandant vos coordonnées bancaire étonnant tout de même ..... si vous êtes client , en principe sfr a vos coordonnées bancaires donc l'erreur peut être certes signalée mais retéblie d'elle même . par conséquent ce mail est du phishing ..ou alors sfr à des pratiques étonnantes .
car j'ai reçu ce mail suite au précedent du 26 juin celui-ci étant du 27 et l'erreur ce portait tout de même à 349 euros !!!!! de quoi réagir ! bien entendu .
oui bien sur voilà ce qui arrive lorsque l'on est distrait , je vous adresse donc cette fois le bon mail reçu et non celui de sfr le vrai oops !
Bonjour, cher (e) client (e) :
Après plusieurs tentatives infructueuses de vous joindre par téléphone, nous vous avons envoie ce mail pour vous informer qu une erreur est survenue lors des prélèvements mensuels effectues sur le compte de notre clientèle, en effet le 26 juin 2010 votre compte a été indûment débité de la somme de (85.00) quatre vingt cinq Euros.
Ce problème est essentiellement du la similitude de vos noms avec ceux d un autre client.
A fin de procéder a un remboursement immédiat nous vous prions de bien vouloir cliquer sur le lien ci-dessous et fournir toute information susceptible d accélérer ce remboursement.
Remplissez le formulaire de remboursement en cliquant sur le lien suivant:
1. Cliquez sur le lien suivant :
là ici sans l'image du lien vous avez ce lien
www.carlogo.com/pro/images/references/logo/sfr.gif
2. Connectez-vous
3. Mise à jour vos informations personnelles
4. Reconnectez-vous
Nous vous remercions de votre compréhension et nous vous assurons qu'il ne s'agit que de
simples mesures visant à la sécurité de nos membres et de leurs renseignements personnels relatifs à leur compte.
Et nous vous prions d'agréer nos plus plates excuses pour tous inconvénients que cela pourrait vous occasionner.
Cordialement,
Maxime Lombardie,
Directeur Service Client
Service SFR Adsl Internet
bonjour à tous
effectivement rien ne vaut de faire petit test , ainsi si l'on prend le lien du site officiel sfr soit catégorie "mon compte pour s connecter " on à en entête du code source ceci :
<!DOCTYPE html
PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> et c tout la balise de fin head est affichée
à présent si vous allez sur le site sfr ( faux ) vous demandant d'accéder à votre compte
en code source vous obtenez cela :
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="fr" lang="fr">
<!-- Mirrored from moncompte.neuf.fr/moncompte-webapp/connexion/loginAction.action by HTTrack Website Copier/3.x [XR&CO'2008], Sat, 30 May 2009 23:58:58 GMT -->
<!-- Added by HTTrack --><meta http-equiv="content-type" content="text/html;charset=UTF-8"><!-- /Added by HTTrack -->
<head>
le r ésultat est très différent pas de chance pour eux ou chez sfr il s'amuse à faire des pages spé pour leur clientèle ;-))))) bien à vous à très bientôt
Un conseiller peut vous aider à choisir au 02 99 36 30 54N° non surtaxé, gratuit depuis 1 box
Etes-vous éligible à la fibre optique ?