A gennaio, Free Mobile, uno dei principali operatori di telefonia mobile francesi, è stata multata di 27 milioni di euro dall'autorità francese per la protezione dei dati, la CNIL, per non aver protetto adeguatamente i dati dei clienti. La violazione, avvenuta nell'ottobre del 2024, ha consentito a terzi non autorizzati di accedere a informazioni sensibili dei clienti, tra cui dati bancari e credenziali di accesso. Da allora, si sono susseguite numerose campagne truffaldine, spesso mal concepite, rivolte ai clienti di Free Mobile.
Tuttavia, nelle ultime settimane è emersa una truffa ben congegnata, che copia fedelmente il design del sito web ufficiale di Free Mobile e i modelli di email.
Uno dei nostri dipendenti, cliente di Free Mobile, ha ricevuto questa email di phishing mercoledì 30 settembre. Il messaggio utilizzava lo stesso logo e lo stesso modello delle email legittime dell'azienda, ma proveniva da un indirizzo email sospetto. freemobile-regularisation[@]knowledgegrowthcenter[.]help. Includeva un collegamento che sembrava puntare a regularisation.free.fr :

L'e-mail informa l'utente che è necessario pagare una fattura di 9,99 € per evitare la sospensione del servizio. Cliccando sul link si apre una catena di reindirizzamenti:
1. https://u2l.ai/Q5YwFz301
2. https://espace-free-mobile.pro/Ds41LE/302
3. https://espace-free-mobile.pro/Ds41LE/regularisation/?impaye=92a9e77d…200
Questo dominio finale, espace-free-mobile.proè ospitato da Cloudflare ed è stato registrato solo un mese fa.
L'ultimo link apre una pagina convincente con un modulo che richiede i dati della carta di credito:

La pagina di phishing sembra autentica, il che distingue questa campagna da molte delle truffe di Free Mobile che abbiamo visto dopo la violazione dei dati.
Inizialmente abbiamo visto la stessa campagna utilizzare catene di reindirizzamento meno convincenti, come questo esempio di luglio:
1. https://bly.to/93kie5u
2. https://s1181402.ha026.t.mydomain.zone/mbl/
3. https://s1181402.ha026.t.mydomain.zone/mbl/regularisation/?impaye=505…
Più recentemente, abbiamo notato domini dall'aspetto più autentico, tutti ospitati da Cloudflare:
1. https://s.ink/jmCnZZ
2. https://freesas.info/Cf4tP/
3. https://freesas.info/Cf4tP/regularisation/?impaye=f13fa919d1a22833557…
Ed ecco un altro esempio:
1. https://bly.to/jabwpf6
2. https://regularisation-free.info/portail/
3. https://regularisation-free.info/portail/regularisation/?impaye=83f91…
Come stare al sicuro
Malwarebytes possono aiutarti a proteggerti da queste minacce, ma tratta con cautela i messaggi inattesi relativi ai tuoi conti e alle tue fatture:
- Non cliccare sui link contenuti in email non richieste. Se un messaggio riguarda il tuo account, apri direttamente l'app o il sito web ufficiale di Free Mobile oppure chiama la linea di assistenza ufficiale al numero 3244 .
- Controlla se il dominio effettivo nella barra degli indirizzi del tuo browser corrisponde a quello che ti aspetti, in questo caso https://mobile.free.fr .
- Malwarebytes Browser Guard rileva e blocca questa truffa direttamente nel tuo browser.
- Utilizza una soluzione antimalware aggiornata e in tempo reale, con un componente di protezione web, su tutti i tuoi dispositivi.
- Malwarebytes Scam Guard può aiutarti a capire se un'email è una truffa e a consigliarti su come procedere.
Blocca le minacce prima che possano causare danni.
Malwarebytes Browser Guard automaticamente le pagine di phishing e i siti dannosi. È gratuito e si installa con un solo clic. Aggiungilo al tuo browser →




