Le Phishing aux dépens de Free Mobile
Le monitorage du phishing international nous à amenés à relever de nombreuses tentatives de fraudes aux dépens des utilisateurs de Free Mobile, une société contrôlée par Illiade Group, qui s’occupe de téléphonie mobile en France.
Le D3Lab a commencé son activité d’analyse du phishing aux dépens de Free Mobile à partir du second semestre 2014 et le graphique reproduit ci-dessous montre que le nombre de tentatives de fraudes aux dépens du fournisseur français a progressivement augmenté.
Le principal objectif des criminels est l’acquisition des mots de passe des cartes de crédit des clients de Free Mobile, données qui sont soutirées après l’insertion des données personnelles de login au compte personnel.

À plusieurs reprises, l’activité d’analyse a permis de mettre en évidence les kits, l’ensemble des documents constituant le clone, découvrant que dans de nombreux cas c’était le même kit qui était utilisé, composé d’un document htaccess exerçant la fonction de coupe feu
constitué d’un ensemble de documents image utilisés pour reproduire l’emplacement d’insertion du mot de passe et à partir de quelques documents html et php représentant les pages web
et le système de gestion des données réalisé de façon à ce que les données soutirées soient envoyées aux criminels par courriel.