Sujets les plus consultés
Derniers avis (tous sites)
l'arnaque "Amazon Prime Family", questions et réponses
Date | 04/03/2025 |
---|---|
Auteur | Michel D |
Détails / précisions | Vous êtes très nombreux à avoir reçu un mail qui vous parle d'Amazon Prime Family: - avec une adresse mail qui ne ressemble à rien, qui n'a pas de rapprt avec Amazon, ce qui montre donc bien que c'est une arnaque... - ce mail vous raconte une histoire destinée à vous faire réagir: on vous raconte que vous allez payer 480€ par an, alors que vous n'avez rien demandé! - dans ce mail, on vous montre qu'on vous connait puisque on vous affiche votre IBAN. C'est pour vous faire croire que c'est du sérieux! - on vous propose un "bouton" pour "Annuler votre abonnement": et bien sur, si vous cliquez et si vous faites ce qu'on vous dit de faire: - vous arrivez sur un site de "phishing" qui se fait passer pour un site Amazaon, mais qui n'en est évidemment pas un. Dans une première version de l'arnaque, on vous demande adresse mail et mot de passe: si vous donnez votre mot de passe Amazon, ils vont pouvoir pirater votre compte Amazon, et si vous donnez le mot de passe de votre boite mail, ils vont pouvoir pirater votre boite mail... Dans une deuxième version de l'arnaque, vous arrivez sur une page qui affiche "Sélectionner un compte" avec vos coordonnées (nom, prenom, adresse mail): il vous suffit de cliquer.
- on vous demande ensuite vos coordonnées, y compris votre téléphone et votre date de naissance: un escroc baratineur pourra vous appeler en se faisant passer pour un conseiller bancaire, et il vous racontera que votre compte est piraté et qu'il va vous aider à redresser la situation. La connaissance de votre age n'est pas décisive, mais ça aide... - et, pour finir, vous donnez les coordonnées de votre carte bancaire: ils vont donc pouvoir débiter ce qu'ils veulent... Cette arnaque vise les abonnés Free dont les données ont fuité en octobre 2024: c'est grâce à ça qu'ils connaissent votre compte bancaire (IBAN), mais pas votre carte bancaire. Ce n'est pas la première fois que des escrocs utilisent un soi disant abonnement "Amazon Prime" pour leurs tentatives de phishing. La caractéristique de cette arnaque, c'est qu'ils savent "tout" sur leurs victimes, et qu'ils parlent de "Prime Family". Mais, le 10/03/2025, on découvre une variante de l'arnaque: on a toujours les IBANs, mais le montant des 480€ n'est plus mentionné. Il y aura sans doute d'autres variantes. Voir ci-dessous: https://www.signal-arnaques.com/comment/add-topic?topicId=5205#comment-1588021 Diverses variantes de l'arnaque. Par exemple, le 18/04/2025, "Amazon Prime Family" est remplacé par "Amazon Family Video". Voir https://www.signal-arnaques.com/scam/view/838719
|
Piece(s) jointe(s) |
Les avis et commentaires laissés par les internautes sont classés par ordre chronologique et ne sont pas contrôlés à priori. En savoir +
up votedown vote
Michel D le 04/03/2025 Ã 12:18
que faire si vous n'avez pas accédé au faux site Amazon, ou si vous y avez accédé, mais sans rentrer de mot de passe?
Vous n'avez rien à craindre.
Pas besoin de contacter ni Amazon ni Free: ils sont au courant de l'arnaque', et de toutes façons, ils n'y peuvent rien.
Pas besoin de contacter votre banque: ils n'y sont pour rien, ils ne peuvent rien contre l'arnaque, et ils ne peuvent rien pour vous, puisque rien ne vous est arrivé..
Surveillez quand même votre relevé bancaire au cas où ils se mettraient à faire des prélèvements SEPA. Jusqu'à maintenant, ça n'a pas été le cas, et si ils en avaient eu envie, ils n'avaient pas besoin de vous envoyer des mails... Si ça arrivait, voir https://info.signal-arnaques.com/bonnes-pratiques/prelevement-sepa/
Ce n'est pas la première fois, je crois, que des "abonnés de Free" sont victimes d'une arnaque spécifique. Il y en aura d'autres: soyez vigilant!
Par civisme, vous pouvez avoir envie de contrecarrer les escrocs:
- signalez à votre gestionnaire de mails que ce mail est un spam
- signalez le mail à signal-spam.fr
- si vous savez le faire, signalez le faux site Amazon aux organismes qui luttent (plus ou moins bien) contre les arnaques de "phishing":
https://phishing-initiative.eu/contrib/
https://safebrowsing.google.com/safebrowsing/report_phish/?hl=fr
up votedown vote
Michel D le 04/03/2025 Ã 12:24
que faire si vous êtes tombé dans le piège?
Si avez au moins donné "adresse mail" et "mot de passe" (première version de l'arnaque):
- si vous avez donné "votre mot de passe Amazon", allez immédiatement sur https://www.amazon.fr/ et changez votre mot de passe (si vous pouvez encore)
- si vous avez donné le mot de passe de votre boite mail, changez le immédiatement.
Si vous êtes rentrés dans le faux site Amazon:
- si vous avez donné votre téléphone (et votre date de naissance): si vous recevez un appel téléphonique d'un soi disant conseiller bancaire, raccrochez, ou amusez vous avec lui, mais ne lui donnez aucune info. Attention, certains escrocs baratineiurs sont redoutables avec des personnes sans méfiance. Voir par exemple:
https://www.leparisien.fr/faits-divers/jai-ete-con-sur-toute-la-ligne-comment-un-retraite-a-perdu-3-500-euros-dans-une-arnaque-au-faux-colis-11-01-2025-O54E3CGBJRCP3HCYAK6DROCANY.php
- si vous avez donné les coordonnées de votre carte bancaire, faites immédiatement opposition sur votre carte bancaire (si vous ne savez pas comment faire, lisez https://www.signal-arnaques.com/forum/view/3310).
up votedown vote
Michel D le 04/03/2025 Ã 12:29
quels signalements?
Un grand nombre de signalements de cette arnaque.
Le premier date du 21/02/2025:
https://www.signal-arnaques.com/scam/view/826108
Ensuite:
https://www.signal-arnaques.com/scam/view/826996
https://www.signal-arnaques.com/scam/view/827218
https://www.signal-arnaques.com/scam/view/827816
https://www.signal-arnaques.com/scam/view/828075
https://www.signal-arnaques.com/scam/view/828142
https://www.signal-arnaques.com/scam/view/828168
https://www.signal-arnaques.com/scam/view/828310
https://www.signal-arnaques.com/scam/view/828585
https://www.signal-arnaques.com/scam/view/828663
https://www.signal-arnaques.com/scam/view/828867
https://www.signal-arnaques.com/scam/view/828918
https://www.signal-arnaques.com/scam/view/829150
https://www.signal-arnaques.com/scam/view/830001
https://www.signal-arnaques.com/scam/view/830014
https://www.signal-arnaques.com/scam/view/831848
https://www.signal-arnaques.com/scam/view/832113
https://www.signal-arnaques.com/scam/view/832247
https://www.signal-arnaques.com/scam/view/832616
https://www.signal-arnaques.com/scam/view/833174
https://www.signal-arnaques.com/scam/view/833872
https://www.signal-arnaques.com/scam/view/834437
https://www.signal-arnaques.com/scam/view/834470
https://www.signal-arnaques.com/scam/view/834971
https://www.signal-arnaques.com/scam/view/835227
https://www.signal-arnaques.com/scam/view/835345
https://www.signal-arnaques.com/scam/view/836102
https://www.signal-arnaques.com/scam/view/837526
https://www.signal-arnaques.com/scam/view/838719
... Lire la suite
up votedown vote
Michel D le 04/03/2025 Ã 12:41
comment pouvait-on facilement voir que c'était une arnaque?
1 - le mail est envoyé depuis une adresse mail qui n'a strictement aucun rapport avec Amazon: rien que ça devrait normalement suffire à montrer que c'est une arnaque!
2 - "Amazon Prime Family", ça n'existe pas. Tout simplement. "Amazon Family Video" non plus.
3 - jamais vous ne recevrez un mail qui vous affiche en clair votre IBAN (ou les codes de votre carte bancaire).
4 - dans un pareil cas, si on doute, on va sur le site qu'on connait, '"Amazon.fr".Evidemment, sur le vrai site Amazon, pas de trace de ce pseudo-abonnement.
5 - arrivé sur le faux site Amazon, on peut voir que l'URL n'est pas amazon.fr, mais, quelque chose comme
https://primefamilyvideo.com/forms/login_email.php
https://primefamily-video.com
6 - sur le faux site Amazon de la première version, les "liens" sont inopérants. Sur la première page du faux site Amazon de la deuxième version, les "liens" renvoient sur des vraies pages de amazon.fr, mais sur les pages suivantes, les liens sont inopérants...
7 - on vous demande votre date de naissance. Pour quoi faire?
8 - et pour finir, on vous demande les coordonnées de votre carte bancaire! Si ils voulaient vous rebourser via votre compte bancaire, ils pourraient, ils ont votre IBAN. Par ailleurs, Amazon, habituellement conserve votre dernière carte. Ils pourraient faire ce qu'ils font quand on passe une commande. Et si ils voulaient vous faire un crédit via la carte bancaire, ils n'auraient pas besoin du ... Lire la suite
up votedown vote
Michel D le 04/03/2025 Ã 12:53
quelles sont les adresses mails et les URLs? Et "comment ça marche"?
Les adresses mail utilisées sont variées, mais aucune n'est compatibke avec un mail d'Amazon:
communications@mtrxf.org
joblinknoreply@kwantek.com
jobs@patronmenow.com
amily@talenta.com.mx
noreply@beget-uk.net
info@koyo-dev.click
service@emailsrvxc.com
contact@sneakmart.com
hello@sneakmart.com
support@bitcot.com
etc, etc...
Les URLs utilisées:
- https://primefamilyvideo.com/forms/login_email.php (voir la réopnse de Tatrie Corinne dans https://www.signal-arnaques.com/scam/view/826996#comment-1584076)
- fr-primefamily.com/pages/login/ (https://www.signal-arnaques.com/scam/view/828663).
- https://primefamily-video.com
Il y en a peut-être d'autres.
Il est à noter que ces noms de domaine avec +/- "primefamily" dans le nom de domaine sont les noms des faux sites Amazon.
Ce ne sont pas les noms des sites associés au bouton "annuler l'abonnement":
ce "bouton" déclenche l'exécution d'un site qui redirigera sur un site "primefamily".
Il y a eu:
https://checkpoint-v1.com/
https://checkpoint-v2.com/
https://checking-family.com
Le premier envoyait sur le faux site https://primefamilyvideo.com/forms/login_email.php (la page où étaient demandés adresse mail et mot de passe dans la première version de l'arnaque).
Les deux suivants, sont plus vicieux: si on n'ajoute rien après ".com", après une page "désabonnez vous" qui s'affiche un quart de seconde, on est dirigé sur https://www.lemonde.fr/ !!! Ca ne ressemble pas à une arnq... Lire la suite
up votedown vote
Michel D le 06/03/2025 Ã 09:40
Le 06/03/2025, on découvre un successeur de checkpoint-family.com:
annulation-checkpoint.com.
Il est déjà considéré comme site de phishing par Phishing Initiative. Mais il n'est pas neutralisé.
Il envoie sur
https://primefamily-fr.net/pages/login/
Il est reconnu aussi comme site de phishing par Phishing Initiative. Mais c'est sans effet.
up votedown vote
Michel D le 17/03/2025 Ã 04:46
le 17/03/2025, on découvre https://prime-videofamily.com/pages/login/
dans https://www.signal-arnaques.com/scam/view/831848
Cette fois-ci, c'est aux Seychelles que le nom de domaine a été déclaré (https://fr.scamdoc.com/view/2171311).
up votedown vote
Michel D le 20/03/2025 Ã 09:09
le 20/03/2025, on découvre https://primefr-videofamily.com/pages/login/
dans https://www.signal-arnaques.com/scam/view/832616
c'est à nouveau aux Seychellses que le nom de domaine a été déclaré
(https://fr.scamdoc.com/view/2175054)
Il est reconnu aussi comme site de phishing par Phishing Initiative. Mais c'est sans effet.
up votedown vote
Michel D le 28/03/2025 Ã 13:15
le 28/03/2025, on découvre https://endpoint-primefr.com/
dans https://www.signal-arnaques.com/scam/view/834470
Nom de domaine créé le 23/03/2025, on ne sait pas où
(https://fr.scamdoc.com/view/2183850).
Il est reconnu aussi comme site de phishing par Phishing Initiative. Mais c'est sans effet..
Je n'ai pas compris comment fonctionne ce site
Avec https://endpoint-primefr.com/ on est routé, comme d'habitude sur https://www.lemonde.fr/
L'auteur du signalement a indiqué
https://endpoint-primefr.com/?data=bwwudgvuzgfuy2vaewfob28uy29tfe1ptlrfsvjpierpuybqukfarvjffexpvultqxwwidu0ifjvrsbersbdteldsfl8nzuwmdl8uefssvn8mdc2njcyodu4nxwxoty3ltaylta2fezsnzyzmdawndaxntaxmdawmdawnzk5odu2nnxctlbbrljqufhywhwyns8wmy8ymdi1
mais cela route sur
https://prime-family-videofr.com/?token=bwwudgvuzgfuy2vaewfob28uy29tfe1ptlrfsvjpierpuybqukfarvjffexpvultqxwwidu0ifjvrsbersbdteldsfl8nzuwmdl8uefssvn8mdc2njcyodu4nxwxoty3ltaylta2fezsnzyzmdawndaxntaxmdawmdawnzk5odu2nnxctlbbrljqufhywhwyns8wmy8ymdi1
qui répond "error 404"
---> le bouton "annuler l'abonnement" cache une URL "endpoint-primefr.com" avec des paramètres, et le faux site Amazon s'appelle "prime-family-videofr.com"'
Nom de domaine créé le 23/03/2025 par un anonyme aux Seychelles à nouveau
(https://fr.scamdoc.com/view/2185958).
Il est reconnu aussi comme site de phishing par Phishing Initiative. Mais c'est sans effet.
up votedown vote
Michel D le 02/04/2025 Ã 12:01
le 02/04/2025, dans https://www.signal-arnaques.com/scam/view/835227#comment-1596051 on nous indique comme faux site Amazon le site
primefamily-videofr.com/pages/billing/index.php
Nom de domaine créé le 01/04/2025 ("premier avril") par un anonyme aux Seychelles
(https://fr.scamdoc.com/view/2190628).
Il est reconnu aussi comme site de phishing par Phishing Initia
Quand on clique sur le bouton "annuler", on "va" sur
https://yggt6x2r.r.eu-west-1.awstrack.me/L0/https:%2F%2Fprime-spacefr.com%2F%3Fdata=Y2FyYW1iYXJpcEB5YWhvby5mcnxNSVN8SkVBTi1NQVJJRXwwIDU0IEFWRU5VRSBMT1VJUyBNSUNIRUwgVklMTEFafDM4MjcwfEJFQVVSRVBBSVJFfDA2OTg3MDkzNTN8MHxGUjc2MTM5MDYwMDA1ODU4MDcxMTU2MDAwODd8QUdSSUZSUFA4Mzl8MDIvMDQvMjAyNQ==/1/01020195f42400de-7cd283d9-8506-4ee7-8dfb-9adecbcbc436-000000/f_NmCkLx-nw5_YGHTA1E5vZBCC0=420etc
Si on met "tout ça", on a une première page avec "veuillez patienter", puis on arrive automatiquement sur le faux site https://primefamily-videofr.com/pages/login/, avec le nom et l'adresse mail du destinataire du mail, qui n'a qu'à "cliquer" pour aller donner sa carte bancaire.
On passe en fait par trois sites:
- yggt6x2r.r.eu-west-1.awstrack.me qui a pour mission d'envoyer des données cryptées et de passer la main à prime-spacefr.com
- prime-spacefr.com qui dit de patienter, et passe la main primefamily-videofr.com en lui envoyant des données en clair
- primefamily-videofr.com qui pemet à l'internaute pas méfiant de se croire sur Amazon....
Ce n'est pas...Lire la suite
up votedown vote
Michel D le 18/04/2025 Ã 13:03
Le 18/04/2025, dans https://www.signal-arnaques.com/scam/view/838719, on voit que "Amazon Prime Family" est remplacé par "Amazon Family Video",.
L'URL du faux site Amazon est https://fr-primevideofamily.com/?token=ew9jy28zm0b5ywhvby5jb218qkxpvudpuk58q09ssuetc
On y arrive depuis
https://prime-espacev5.com/?data=ew9jy28zm0b5ywhvby5jb218qkxpvudpuk58q09ssu5orxwwidigsu1qqvntrsbdsefstevtiedpvu5prhwxndeym3xjrln8mdy3odcwmdy1m3wwfezsnzyxnjywnjqzndexodq4mzi3odcyntuzm3xbr1jjrljqudg2nnwxoc8wnc8ymdietu...
Le nom de domaine prime-espacev5.com a été créé le 17/04/2025 par un anonyme à Hong-Kong (https://fr.scamdoc.com/view/2219202).
Le nom de domaine fr-primevideofamily.com à aussi été créé le 17/04/2025, mais par un anonyme en Belgique (https://fr.scamdoc.com/view/2219771).
up votedown vote
Michel D le 04/03/2025 Ã 12:54
c'est quoi une "fuite de données", et c'est quoi la fuite chez Free?
"En règle générale, les données exfiltrées comprennent des noms complets, des adresses électroniques, des adresses postales ou des numéros de téléphone. Parfois, des coordonnées bancaires sont aussi récupérées par les pirates. C'était le cas lors du piratage de Free avec des millions d'IBAN qui se sont retrouvés dans la nature."
Voir
https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/que-faire-en-cas-de-fuite-de-donnees-personnelles
https://www.01net.com/actualites/cyberattaques-france-dernieres-fuites-donnees-entreprises-touchees.html
https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/violation-de-donnees-personnelles-free-202410
https://www.mac4ever.com/web/187854-fuite-de-donnees-la-cnil-lance-une-procedure-de-sanction-contre-free
https://www.rtl.fr/actu/sciences-tech/fuite-de-donnees-chez-free-la-cnil-etudie-la-possibilite-d-une-sanction-contre-l-operateur-7900483363
https://www.clubic.com/actualite-557127-apres-l-attaque-informatique-free-veut-proteger-ses-abonnes-des-tentatives-de-phishing-avec-pedagogie.html
https://www.01net.com/actualites/cyberattaque-contre-free-ufc-que-choisir-reclame-mesures-dissuasives-cnil.html
up votedown vote
Michel D le 04/03/2025 Ã 12:55
cette arnaque et "la presse".
Pour commencer deux articles dans l'univers Free;
- https://www.freenews.fr/securite/arnaque-et-fuite-de-donnees-free-un-nouveau-procede-pour-pieger-les-abonnes
- https://www.universfreebox.com/article/577984/une-nouvelle-arnaque-dampleur-visent-les-abonnes-freebox-en-faisant-apparaitre-leur-iban-et-donnees-personnelles
Puis des articles dans "la presse"
- https://www.lesnumeriques.com/forfait-mobile/amazon-prime-family-active-une-arnaque-vise-les-abonnes-free-dont-les-donnees-ont-ete-volees-n233749.html
(le journaliste ne s'est pas trop cassé, il répéte ce qu'il avait lu dans universfreebox.com)
Peu après, des articles dans la presse générale:
- https://www.capital.fr/economie-politique/abonnes-free-attention-a-ce-faux-mail-en-provenance-d-amazon-1509938
- https://www.femmeactuelle.fr/vie-pratique/news-vie-pratique/votre-acces-prime-family-est-active-attention-si-vous-etes-client-free-et-avez-recu-cet-email-cest-une-arnaque-qui-peut-vous-couter-tres-cher-2188831
- https://www.magicmaman.com/amazon-prime-family-active-ne-tombez-pas-dans-le-piege-de-cette-arnaque,3772800.asp
https://www.commentcamarche.net/securite/piratage/33903-phushing-suite-piratage-de-free/
https://www.generation-nt.com/actualites/phishing-free-amazon-arnaque-cybersecurite-donnees-2055826
https://assistance.email/phishing-massif-sur-les-abonnes-freebox-protegez-vous-contre-larnaque-amazon-family/
... Lire la suite
up votedown vote
Michel D le 04/03/2025 Ã 13:27
que peuvent faire des escrocs avec un IBAN?
Dans cette arnaque, ils ne se servent de l'IBAN que pour faire "sérieux".
Ils peuvent s'en servir pour faire des prélèvements SEPA. C'est rare, et c'est plus compliqué que de faire des débits via la carte bancaire.
Si ça arrive, la banque doit rembourser:
https://info.signal-arnaques.com/bonnes-pratiques/prelevement-sepa/
Il est possible de se protéger en creant des "listes blanches":
https://www.femmeactuelle.fr/vie-pratique/news-vie-pratique/cyberattaque-voici-la-technique-pour-eviter-que-votre-iban-ne-soit-utilise-par-quelquun-dautre-2183437
up votedown vote
Michel D le 02/04/2025 Ã 10:54
Des escrocs baratineurs connaissant votre IBAN peuvent profiter de cette connaissance pour vous appeler au téléphone et vous faire croire qu'ils sont bien des "conseillers bancaires", ou des gendarmes et que votre compte est en danger.
Voir
https://www.universfreebox.com/article/579392/alerte-des-escrocs-utilisent-les-iban-voles-des-abonnes-freebox-pour-les-arnaquer-en-se-faisant-passer-pour-la-gendarmerie
up votedown vote
Lili le 05/03/2025 Ã 04:58
Merci pour vos infos!
up votedown vote
Michel D le 05/03/2025 Ã 12:41
Une riposte décevante face à cette arnaque:
- signalements à signal-spam.fr: certains mails ont du être signalés car certains commentaires disent que le mail était en classé dans les spams. J'imagine que la plupart des mails de cette arnaque ne sont pas détectés en tant que spams...
- signalements au sites de lutte contre le "phishing" (https://phishing-initiative.eu/contrib/ et https://safebrowsing.google.com/safebrowsing/report_phish/?hl=fr): les URLs de cette arnque ont été signalés sur ces sites, "Phishing Initiative" a reconnu que ces sites étaient des sites de phishing, mais ça n'a eu aucun effet: aucun de ces sites n'a été neutralisé.
Une seule exception: un utilisateur a publié en pièce jointe une page d'avertissement qui s'est affichée. Voir pièce jointe (c'est cette pièce jointe qui m'a permis de comprendre comment checkpoint-family.com passe des données en paramèttre). J'ai demandé à cet utilisateur dans quel contexte il avait reçu cet avertissement. Je n'ai pas eu de réponse... Mais, "un bout de soft", quelque part, a tenté de protéger les utilisateurs.
Fichiers de commentaire en question
up votedown vote
Michel D le 06/03/2025 Ã 13:01
comment signaler une arnaque de "phishing" (ou "hameçonnage") sur signal-arnaques.com?
- indiquer l'adresse mail de l'expéditeur si c'est un mail, le téléphone si c'est un sms
- si le mail ou le sms était "dans les spams", le préciser.
- indiquer l'URL du site sur lequel les escrocs cherchent à vous faire aller: si c'est un sms, c'est simple, l'URL est dans le texte du sms, si c'est un mail, c'est un peu plus compliqué (voir ci-dessous)
- recopier le texte "complet" et, pour un mail, mettre si possible une copie d'écran en pièce jointe.
ATTENTION: si le texte est personnalisé, retirer les données personnelles, et les masquer dans la copie d'écran!
Dans le cas de l'arnaque "Prime Family", de nombreuses personnes ont laissé leur nom, leur prénom, leur adresse; et leur IBAN (!!!). A ces personnes il est fortement recommandé de modifier leur signalement ou leur commentaire pour effacer ces données:
https://info.signal-arnaques.com/guide/faq/modifier-supprimer-signalement/
https://info.signal-arnaques.com/guide/faq/modifier-commentaire/
- préciser qu'on a bien compris que c'était une arnaque, et raconter ce qui s'est passé si on a "cliqué"...
___________ comment récupérer l'URL sans accéder au site: __________
dans les mails de "phishing" il y a un "bouton" sur lequel on est invité à cliquer. Dans l'arnaque "Prime Family", c'est le bouton "annuler ma souscription".
Pour savoir sur quel site ce bouton cherche à nous envoyer, il suffit
- si on est sur PC: de mettre... Lire la suite
up votedown vote
Michel D le 10/03/2025 Ã 05:59
une variante de l'arnaque signalée le 10/03/2025:
Dans cette variante:
- on ne parle plus des 480€
- mais on affiche toujours nom, prenom, adresse, et IBAN
- on a un bouton "annuler l'abonnement"
Jusqu'ici, personne n'a indiqué l'URL cachée par le bouton "annuler l'abonnement"V
Contenu du mail:
" logo Prime Video
souscription activée
Bonjour NOM PRENOM
Votre souscription au service PRIME Family a été validée et est desormais
associée à l'adresse suivante numéro rue code postql ville
Le traitement de votre paiement est en cours. Vous recevrez une
confirmation dès que celui-ci sera validé.
Détails bancaires
IBAN: FR76etc...
BIC: XXXXX
Si vous n'êtes pas à lorigine de cette souscription, merci d'annuler
immédiatement votre abonnement
bouton "annuler l'abonnement""
up votedown vote
Mam03 le 21/03/2025 Ã 07:17
Reçu ce mail hier, nous l'avons détruit et bloqué l'adresse mail correspondante.
C'était notre adresse postale, mon nom, par contre le numéro de carte bancaire ne correspondait pas.
Il disait que nous allions payer 480€....
up votedown vote
Michel D le 21/03/2025 Ã 08:17
Dans cette arnaque, les escrocs affichent l'IBAN, pas le numéro de carte bancaire. C'est votre numéro de carte bancaire qu'ils veulent connaître.
Ce qu'ils affichent, ce sont les données connues par Free au moment de la fuite de données.
up votedown vote
Mam03 le 21/03/2025 Ã 07:22
Les messages étaient bien dans les spams.
up votedown vote
michèle le 28/04/2025 à 07:44
j'ai été contactée par mail les arnaqueurs étaient en possession de mon IBAN et en plus j'ai cliqué sur "résilier votre abonnement" donc je vais être très vigilante quant à la suite .....je suis abonnée chez FREE !!
up votedown vote
Colibri le 29/04/2025 Ã 16:49
Nous avons également reçu un mail frauduleux le 28/04/2025, avec nos coordonnées Nom Adresse et IBAN.
Nous sommes aussi abonnés chez Free.
Nous n'avons pas cliqué sur le bouton "Annuler l'abonnement" Et nous avons prévenu notre banque. Nous avons compris qu'un IBAN , n'est pas un moyen de paiement ni de prélèvement.
up votedown vote
jfm77 le 09/05/2025 Ã 03:30
Et oui, je l'ai eu aussi étant client free !
Comme d'habitude pour les email : Premier réflexe, regardez plus en détail l'adresse mail de l'expéditeur on peut le faire en simulant une réponse puis en cliquant sur l'adresse affichée. Ici on a ceci :
"PrimeVideo pour [ICI Votre Nom et prénom]"
(image jointe, mon nom est masqué, mais ce sera le votre)
avec un double clic sur l'adresse on voit l'adresse réelle : 95766@autohaushamilton.com.au
"PrimeVideo pour [ICI Votre Nom et prénom]" 95766@autohaushamilton.com.au>
On peut ensuite bloquer l'expéditeur.
Fichiers de commentaire en question