Le Phishing aux dépens de Free Mobile

,

Le monitorage du phishing international nous à amenés à relever de nombreuses tentatives de fraudes aux dépens des utilisateurs de Free Mobile, une société contrôlée par Illiade Group, qui s’occupe de téléphonie mobile en France.

Le D3Lab a commencé son activité d’analyse du phishing aux dépens de Free Mobile à partir du second semestre 2014 et le graphique reproduit ci-dessous montre que le nombre de tentatives de fraudes aux dépens du fournisseur français a progressivement augmenté.

20160628112803

Le principal objectif des criminels est l’acquisition des mots de passe des cartes de crédit des clients de Free Mobile, données qui sont soutirées après l’insertion des données personnelles de login au compte personnel.

20160628121729

pagina di phishing

À plusieurs reprises, l’activité d’analyse a permis de mettre en évidence les kits, l’ensemble des documents constituant le clone, découvrant que dans de nombreux cas c’était le même kit qui était utilisé, composé d’un document htaccess exerçant la fonction de coupe feu

20160726155510

constitué d’un ensemble de documents image utilisés pour reproduire l’emplacement d’insertion du mot de passe et à partir de quelques documents html et php représentant les pages web

20160726155411

et le système de gestion des données réalisé de façon à ce que les données soutirées soient envoyées aux criminels par courriel.

20160628133940