Spam phishing en cours /!\

#1
Bonjour :)

Pour info
J'ai reçu un mail spam/phishing me redirigeant vers un faux site PlanetHoster afin que paye le renouvellement de mon domaine.
Le lien en question (j'ai remplacé mon domaine par mondomaine.com ) :
http:// invernionline_it/mondomaine.com
L'expéditeur est :
contact@erasmbook.es

Merci à vous
 
Dernière édition par un modérateur:

cyril

New Member
#3
Pareil, un mail demandant un renouvellement urgent du nom de domaine sous peine de suspension. Pas cool, celui-ci est beaucoup mieux construit que les phishing tout mal rédigés :mad:
Même adresse d'expéditeur et structure pour le lien de soi-disant renouvellement.
 

PH-Marc-André.B.

Modérateur
Membre du personnel
#4
Bonjour,

Nous profitons de quelques instants pour vous informer de re-doubler de prudence lorsque vous naviguez sur le Web.

En effet, certains emails frauduleux vous demandent dans un court délai de renouveler des noms de domaine ou des services PlanetHoster. Nous vous invitons svp à vérifier que l’adresse Web sur votre navigateur est bien celle de PlanetHoster ( https://my.planethoster.com ). Certains phishing (hameçonnages) sont très sophistiqués et peuvent porter à confusion même aux experts du Web. Pour éviter tout risque, il est préférable de simplement vous rendre sur le site Internet officiel de PlanetHoster directement plutôt que de cliquer sur une url. Si vous pensez avoir cliqué sur un email de phishing (et rentré des infos confidentielles), nous vous invitons à changer votre mot de passe dès que possible par mesure préventive.

Aussi, certains utilisateurs se demandent comment une personne malveillante aurait pu les contacter. En fait, des bots malveillants scannent continuellement le Web à la recherche d’adresses email et utilisent ces dernières pour leur transmettre des tentatives de phishing de toute sorte (Google, eBay, PayPal etc..). Cela fait en sorte que même des personnes qui ne sont pas clients PlanetHoster ont reçu un email d’hameçonnage PlanetHoster !

Quoi qu’il en soit, soyez rassurés que votre adresse email est en sécurité chez PlanetHoster. En plus des différents systèmes de sécurité internes, nous avons un programme de sécurité sous forme de « Bounty » : https://bugcrowd.com/planethosterinc qui permet aux experts en sécurité de tester nos installations.

Également, nous offrons la possibilité aux clients PlanetHoster d’activer la double authentification et/ou de restreindre leur compte à une adresse ip fixe (et ce, gratuitement !). Nous vous recommandons fortement de les utiliser.

Nous vous remercions de votre confiance.

Cordialement,
L’équipe de PlanetHoster
 
#5
Bon, je ne voudrais pas cracher dans la soupe mais il y a encore une vague et c'est un peu inquiétant parce que vos sécurités semblent ne pas être très efficaces. Parce qu'on ne parle pas d'un simple bot qui détectent les emails sur des pages web.

Certains de ces messages arrivent sur des comptes email ou des redirecteurs n'ayant jamais servi. Il semble qu'il y a ou a eu un accès à la liste des comptes et/ou redirecteurs sur le serveur même.

Ca commence à arriver un peu trop souvent et ça ne rassure pas.
 
Haut