Page 1 sur 1

Mail d'un pirate à l'entête de ERDf

Publié : 16 avr. 2018
par Vercor
Fraude EDF : gare au courriel d’un pirate !


Fraude EDF – Des centaines de courriers électroniques aux couleurs d’EDF diffusés par un pirate. Mission de l’escroc, se faire passer pour l’opérateur d’énergie et mettre la main sur vos données bancaires.
Nouvelle vague de phishing et d’une fraude EDF. Des hameçonnages qui se font passer pour Électricité de France. J’ai pu repérer plusieurs centaines de courriels envoyés par un escroc ces dernières heures. Le courriel usurpateur est parti des Pays-Bas, via un site infiltré et utilisé pour envoyer les mails. L’objet du message : “Il y a quelques problèmes avec votre compte“. L’escroc explique qu'”Une mise à jour de vos informations de paiement est nécessaire“.

Pour parfaire sa ruse, son message est alarmiste. L’utilisation du Social Engineering dans ce genre de filoutage est primordial pour piéger l’interlocuteur. Le voyou indique dans la lettre que : “nos tentatives les plus récentes de recouvrement de votre facture impayée ont échoué. Il semble qu’il y ait eu un problème avec notre système de débit automatique et nous aimerions vous offrir la possibilité de rectifier la situation.“.

Fraude aux couleurs d’EDF : alertez les plus fragiles !
D’abord, un lien, il dirige vers un faux site EDF.

Ensuite, via un rebond basé sur un premier site piraté (fountain pen asia), puis vers un autre espace web. Ce second site est installé sur les Iles Victoria (vii set).

La page usurpatrice réclame votre mail, votre date de naissance et les données de votre carte bancaire. Bien évidement, ne cliquez pas, ne répondez pas ! Poubelle !

Vérifiez toujours l’url proposé dans un courriel, réseau social, … Le HTTPS n’est pas garantie de fiabilité ; préférez taper vous même l’adresse web dans votre navigateur : https://www.edf.fr


En savoir plus sur https://www.zataz.com/fraude-edf/#DRpPzeTPw0eig6Uj.99

Re: Mail d'un pirate à l'entête de ERDf

Publié : 17 avr. 2018
par Zorro22
De manière générale, mieux vaut avoir les sites web de sociétés comme EDF, sa banque, etc. dans ses marque-pages (bookmarks).
Et y accéder uniquement par ce biais. Le risque de hameçonnage est élevé via les faux emails, mais aussi les faux sites web montés
temporairement et qui peuvent apparaître dans des résultats de recherche de type Google, etc.
Les faux emails existent toutefois en bien plus grand nombre.