Attention Phishing! Faux problème de facture.

Discussions sur le fournisseur Proximus

Modérateurs : Diamond, Barbapapa

Attention Phishing! Faux problème de facture.

Message par C00per » 02 Fév 2013 02:00

Hello,

Je viens de recevoir un superbe spam. Je sais c'est courant mais celui-ci est vachement bien fichu, pour ceux qui pourraient se faire avoir.

Le mail vient de [email protected] et dit en titre qu'il y a un problème de facture. Le message dit ceci (je mettrai les captures écran demain).

Bonjour,

Cet email a ete envoye pour vous informer que nous ne pouvions pas traiter votre paiement recent de facture.
Ceci pourrait etre du a l une ou l autre des raisons suivantes :
1- Un changement recent de vos informations personnelles : (par exemple : adresse de facturation, telephone)
2- Soumission de l information incorrecte pendant le processus de paiement de facture.
3- Une incapacite de verifier exactement votre option choisie de paiement due a une erreur interne dans nos.
En raison de ceci, pour s assurer que votre service n est pas interrompu, nous vous invitons a confirmer et mettre a jour votre information de facturation aujourd hui:

Ensuite on vous invite à cliquer sur un lien :
http://belgacom.cloudaccess.net/

Jettez un oeil sur le lien c'est vachement bien foutu, tout le branding y est respecté.

J'informerai la police et BGC demain matin.

Image
Dernière édition par C00per le 02 Fév 2013 03:40, édité 1 fois.
BBox3 + Fritz!Box 7390 vDSL2 Go+2x SPA3102
3TV+Comfort+Kids&Discovery
[VoIP] 3xDID Weepee+InternetCalls+VoipGain
Thecus [N2520+4TB]+[XBMC Frodo 12.2+Nagios 4+SQuid3+DynDns+WordP+SqueezeBox+IPCam+SysLog]
Zyxel NSA320 [Music+Movies+Series+Photos]
HomePC/MédiaCenter [Black SilverStone+i5+4GBmem+SSD256+Win7+XBMC12Frodo]
Avatar de l’utilisateur
C00per
Acharné
Acharné
 
Message(s) : 1001
Inscription : 06 Sep 2009 14:02
Localisation : Vous êtes arrivé!

Message par ccol » 02 Fév 2013 03:14

Salut !
En effet, c'est assez bluffant !
Ton post mériterait peut-être un titre un peu plus interpellant, genre "attention : phishing !". Qu'en penses-tu ?
Avatar de l’utilisateur
ccol
Acharné
Acharné
 
Message(s) : 2572
Inscription : 08 Oct 2008 22:25

Message par prozacd70 » 02 Fév 2013 03:29

Beau boulot... :wink:
Avatar de l’utilisateur
prozacd70
Acharné
Acharné
 
Message(s) : 4281
Inscription : 29 Mars 2007 08:42

Message par C00per » 02 Fév 2013 03:34

ccol a écrit :Salut !
En effet, c'est assez bluffant !
Ton post mériterait peut-être un titre un peu plus interpellant, genre "attention : phishing !". Qu'en penses-tu ?


T'as raison je l'adapte.
BBox3 + Fritz!Box 7390 vDSL2 Go+2x SPA3102
3TV+Comfort+Kids&Discovery
[VoIP] 3xDID Weepee+InternetCalls+VoipGain
Thecus [N2520+4TB]+[XBMC Frodo 12.2+Nagios 4+SQuid3+DynDns+WordP+SqueezeBox+IPCam+SysLog]
Zyxel NSA320 [Music+Movies+Series+Photos]
HomePC/MédiaCenter [Black SilverStone+i5+4GBmem+SSD256+Win7+XBMC12Frodo]
Avatar de l’utilisateur
C00per
Acharné
Acharné
 
Message(s) : 1001
Inscription : 06 Sep 2009 14:02
Localisation : Vous êtes arrivé!

Message par Seb4990 » 02 Fév 2013 10:17

je viens de le signaler sur e-cops.be
Telco: Orange Love Internet + Mobile Go Extreme + Fixe OVH
TV: TNTSAT + SSR (broadcast.ch) + TNT Terrestre (Emetteur de Léglise)
Seb4990
Acharné
Acharné
 
Message(s) : 2599
Inscription : 20 Fév 2007 14:40
Localisation : 6840 Neufchâteau

Message par Pastroboy » 02 Fév 2013 10:36

Wow, j'avais trouvé celui d'edf bluffant mais alors celui-ci même si il est plus "simple" il est violent. Le lien à suivre l'est tout autant, on s'y laisserait prendre...

N'y a-t-il pas moyen de mailbomber cette page??
Image
Pastroboy
Habitué
Habitué
 
Message(s) : 268
Inscription : 09 Juin 2008 11:29

Message par betaku » 02 Fév 2013 12:50

Pastroboy a écrit :Wow, j'avais trouvé celui d'edf bluffant mais alors celui-ci même si il est plus "simple" il est violent. Le lien à suivre l'est tout autant, on s'y laisserait prendre...

N'y a-t-il pas moyen de mailbomber cette page??


Ah bon ? C'est pourtant débile comme tentative... Faut vraiment avoir un petit pois à la place du cerveaux pour tomber dans un piège aussi ridicule.
Proximus Flex Fiber XS 500/500 - Internet Box Wifi 6
Image
Avatar de l’utilisateur
betaku
Acharné
Acharné
 
Message(s) : 1880
Inscription : 14 Août 2009 16:00
Localisation : Etterbeek

Message par jibi049 » 02 Fév 2013 13:13

Wow, c'est quand même bien foutu
jibi049
 

Message par aurelie M » 02 Fév 2013 13:49

comodo dragon l a testé

Report for ‘ http://belgacom.cloudaccess.net/ index page. ’

No malicious activity or malware detected.
Scan Time: 2013-02-02 11:36:52 UTC.

Scanned single URL | Report as Malicious

Scanned IP: 199.116.77.5
Country: United States
City: Traverse City


Scan results for the last 7 days:

1 Safe
0 Suspicious
0 High Risk
0 Inconclusive
Blacklist Checking: Safe
Phishing: Safe
Malicious Activity: Safe
Malware Downloads: Safe
Suspicious Activity: Safe


Domain: belgacom.cloudaccess.net
Website: http://belgacom.cloudaccess.net
Show Whois information
Show history for this website
Show history for this page
"manoeuvre téméraire et vexatoire"
L'anonymat n'est pas incompatible avec la courtoisie et le respect de chacun.« Lorsqu'une loi est enfreinte par l'ensemble de la population c'est la loi qui est stupide, pas le peuple. »
Avatar de l’utilisateur
aurelie M
Acharné
Acharné
 
Message(s) : 4690
Inscription : 01 Oct 2005 16:11
Localisation : scarlet trio

Message par back » 02 Fév 2013 13:51

aurelie M a écrit :comodo dragon l a testé

1 Safe


:lol:
Avatar de l’utilisateur
back
Dix mille
Dix mille
 
Message(s) : 11174
Inscription : 05 Oct 2009 13:17

Message par jibi049 » 02 Fév 2013 13:57

Site hébergé aux US, demandant un numéro de carte bancaire, normal qu'il soit "safe"... Y a rien de dangereux là-dessus, c'est juste des simples pages HTML ou PHP qui envoient des formulaires. Ca n'en reste pas moins du phishing qu'on doit signaler notamment aux éditeurs des navigateurs.
jibi049
 

Message par C00per » 03 Fév 2013 01:31

J'ai également prévenu e-cops. Par-contre Belgacom c'est peine perdue, impossible d'avoir quelqu'un qui puisse me répondre sans prompteur. Le gars me passe en revue les précautions à avoir sur le net... :lol: Un avertisseur avertit en vaut 2 :-)

J'ai également envoyé un email à l'hébergeur cloudaccess.net pour lui signaler le problème.
BBox3 + Fritz!Box 7390 vDSL2 Go+2x SPA3102
3TV+Comfort+Kids&Discovery
[VoIP] 3xDID Weepee+InternetCalls+VoipGain
Thecus [N2520+4TB]+[XBMC Frodo 12.2+Nagios 4+SQuid3+DynDns+WordP+SqueezeBox+IPCam+SysLog]
Zyxel NSA320 [Music+Movies+Series+Photos]
HomePC/MédiaCenter [Black SilverStone+i5+4GBmem+SSD256+Win7+XBMC12Frodo]
Avatar de l’utilisateur
C00per
Acharné
Acharné
 
Message(s) : 1001
Inscription : 06 Sep 2009 14:02
Localisation : Vous êtes arrivé!

Message par carabao » 03 Fév 2013 09:10

Fritz!Box 7530ax int, FW 07.57 - VDSLB2pv6L046k.d28a ~ Annexe B ~ ligne vectorisée ~ sync 100/30 (zone 1)
Sauvegarde du manuel, FW et recovery FW du modem Fritz 7490, WLAN 1750e, Fritz 7530ax, WLAN 1200ax: https://drive.google.com/drive/folders/ ... drive_link

Historique
VDSL .........>2019: edpnet (profil de base: 100 - 30) + VOIP OVH - 2017: edpnet (profil de base: 70 - 30) + VOIP OVH
ADSL2+ ....>2012: belcenter (15 - 0,740) + raw copper - 2009: belcenter (15 - 0,740)
ADSL..........>2008: belcenter (6 - 0,640) - 2005: mobistar (4,1 - 0,386) - 2004: scarlet (3,3 - 0,128) - 2003: tiscali (3,3 - 0,128) - 2001: wanadoo (3,3 - 0,128)
V90............>2000: infonie (forfait) - 1999: Uunet
-----------------------------------------------------
Site dédié à la caravane & au camping: http://www.caravane-camping.be
Avatar de l’utilisateur
carabao
Acharné
Acharné
 
Message(s) : 1178
Inscription : 07 Déc 2001 02:00
Localisation : Europe, Wallonie

Message par prozacd70 » 03 Fév 2013 09:37

Effectivement depuis hier... 8)
Avatar de l’utilisateur
prozacd70
Acharné
Acharné
 
Message(s) : 4281
Inscription : 29 Mars 2007 08:42

Message par andre2003 » 03 Fév 2013 09:46

betaku a écrit :
Pastroboy a écrit :Wow, j'avais trouvé celui d'edf bluffant mais alors celui-ci même si il est plus "simple" il est violent. Le lien à suivre l'est tout autant, on s'y laisserait prendre...

N'y a-t-il pas moyen de mailbomber cette page??


Ah bon ? C'est pourtant débile comme tentative... Faut vraiment avoir un petit pois à la place du cerveaux pour tomber dans un piège aussi ridicule.
..

Bonjour
n'oubliez pas que chaque jour ,il y a de nouveaux surfeurs et qu'il ne possède pas votre intelligence.(et votre expérience):-) :-) :-)
Ils ne sont pas débiles mais nouveaux sur le net.
Il est donc très facile de trouver tous les jours de nouvelles victimes.

andre
===========================================
VOO passionnément (illimité) Tél BLA BLA
BeTv (2 bouquets+cinéma) voocorder
FIREFOX+ Adblock Plus (jamais de pub)===l'essayer c'est l'adopter.
=== routeur NETGEAR
Mon pc :---Intel Core I7-3770K 3.5 GHz--16 gigas ram Kingston Hyper X--SSD256 GB--carte ecran GTX 670 2GB--disque dur Seagate Barracude 2T 7200 sata3--Win seven 64 bits--
http://beauvechain.free.fr/
http://musee.1wing.free.fr/
andre2003
Acharné
Acharné
 
Message(s) : 3135
Inscription : 11 Juil 2004 21:40
Localisation : Wavre

Message par messhugoth » 03 Fév 2013 11:11

carabao a écrit :sous firefox (18.01):

http://dl.dropbox.com/u/63267312/belgacom.PNG


Sous chrome aussi, message d'avertissement phising
Avatar de l’utilisateur
messhugoth
Acharné
Acharné
 
Message(s) : 1595
Inscription : 21 Juil 2007 12:35

Message par ccol » 03 Fév 2013 12:30

Je viens de signaler la page sur le navigateur Opera.
Avatar de l’utilisateur
ccol
Acharné
Acharné
 
Message(s) : 2572
Inscription : 08 Oct 2008 22:25

Message par C00per » 03 Fév 2013 21:01

Voila qui est fait :D l'hébergeur a visiblement fermé le site :bier:

Merci a vous
BBox3 + Fritz!Box 7390 vDSL2 Go+2x SPA3102
3TV+Comfort+Kids&Discovery
[VoIP] 3xDID Weepee+InternetCalls+VoipGain
Thecus [N2520+4TB]+[XBMC Frodo 12.2+Nagios 4+SQuid3+DynDns+WordP+SqueezeBox+IPCam+SysLog]
Zyxel NSA320 [Music+Movies+Series+Photos]
HomePC/MédiaCenter [Black SilverStone+i5+4GBmem+SSD256+Win7+XBMC12Frodo]
Avatar de l’utilisateur
C00per
Acharné
Acharné
 
Message(s) : 1001
Inscription : 06 Sep 2009 14:02
Localisation : Vous êtes arrivé!

Message par Eva_de_Belgacom » 04 Fév 2013 12:53

Chers tous,

Belgacom n’est pas l’auteur de cet e-mail qui vous a été envoyé, et nous vous recommandons vivement de ne donner aucune suite à ce type d'e-mail : Belgacom ne vous demandera jamais ce type d’informations par e-mail.

Nos services ont immédiatement réagi et le site est en question a été fermé.

Lorsque vous vous connectez aux e-Services (par exemple via un lien envoyé par e-mail), assurez vous bien que dans l’URL repris, « belgacom.be », « proximus.be » ou « skynet.be » soit mentionné. La façon la plus sûre de se connecter à e-Services est de le faire via les sites www.belgacom.be ou www.proximus.be.

Si vous avez déjà communiqué votre login et mot de passe via e-mail, nous vous conseillons de modifier le plus vite possible votre mot de passe e-Services dans le but d'éviter que ces personnes n'accèdent à vos informations personnelles.

Si vous pensez avoir été victime d’un abus, merci de nous contacter directement via [email protected].

Je reste à votre disposition si nécessaire.

Eva
Questions liées à Proximus ? Consultez notre Online Helpcenter.
Avatar de l’utilisateur
Eva_de_Belgacom
Habitué
Habitué
 
Message(s) : 768
Inscription : 19 Mai 2009 11:46

Message par bored » 04 Fév 2013 13:31

Quand je vois le nombre de personnes qui trouvent cette tentative "bluffante", je me dis que je devrais me lancer dans le phishing... :roll:
bored
Acharné
Acharné
 
Message(s) : 2965
Inscription : 13 Nov 2011 16:41
Localisation : Bruxelles

Suivant

Retour vers Proximus (Internet)

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit