Free Mobile, een van de grootste mobiele providers van Frankrijk, kreeg in januari een boete van € 27 miljoen opgelegd door de Franse gegevensbeschermingsautoriteit, de CNIL, vanwege het niet beschermen van klantgegevens. Door het datalek in oktober 2024 kreeg een onbevoegde partij toegang tot gevoelige klantgegevens, waaronder bankrekeninggegevens en inloginformatie. Sinds het datalek zijn er veel slecht opgezette oplichtingscampagnes verschenen die zich richten op klanten van Free Mobile.
De afgelopen weken is er echter een goed doordachte oplichtingstruc opgedoken die het ontwerp van de officiële Free Mobile-website en e-mailtemplates nauwkeurig nabootst.
Een van onze medewerkers, die klant is van Free Mobile, ontving deze phishing-e-mail op woensdag 30 september. Het bericht gebruikte hetzelfde logo en sjabloon als legitieme e-mails van het bedrijf, maar kwam van een verdacht e-mailadres. freemobile-regularisation[@]knowledgegrowthcenter[.]helpHet bevatte een link die leek te verwijzen naar regularisation.free.fr :

De e-mail laat de gebruiker weten dat een factuur van €9,99 betaald moet worden om te voorkomen dat de service van de klant wordt opgeschort. Door op de link te klikken, wordt een doorverwijzing geopend:
1. https://u2l.ai/Q5YwFz301
2. https://espace-free-mobile.pro/Ds41LE/302
3. https://espace-free-mobile.pro/Ds41LE/regularisation/?impaye=92a9e77d…200
Dit laatste domein, espace-free-mobile.pro, wordt gehost door Cloudflare en is pas een maand geleden geregistreerd.
De laatste link opent een overtuigende pagina met een formulier waarin om creditcardgegevens wordt gevraagd:

De phishingpagina ziet er authentiek uit, wat deze campagne onderscheidt van veel van de Free Mobile-oplichtingstrucs die we sinds het datalek hebben gezien.
We zagen aanvankelijk dezelfde campagne met minder overtuigende omleidingsketens, zoals dit voorbeeld uit juli:
1. https://bly.to/93kie5u
2. https://s1181402.ha026.t.mydomain.zone/mbl/
3. https://s1181402.ha026.t.mydomain.zone/mbl/regularisation/?impaye=505…
De laatste tijd zien we steeds meer authentiek ogende domeinen, die allemaal door Cloudflare worden gehost:
1. https://s.ink/jmCnZZ
2. https://freesas.info/Cf4tP/
3. https://freesas.info/Cf4tP/regularisation/?impaye=f13fa919d1a22833557…
En nog een voorbeeld:
1. https://bly.to/jabwpf6
2. https://regularisation-free.info/portail/
3. https://regularisation-free.info/portail/regularisation/?impaye=83f91…
Hoe blijf ik veilig
Malwarebytes Dit kan helpen om u tegen deze bedreigingen te beschermen, maar wees voorzichtig met onverwachte berichten over uw accounts en facturen:
- Klik niet op links in ongevraagde e-mails. Als een bericht betrekking heeft op uw account, open dan direct de officiële Free Mobile-app of -website, of bel de officiële helpdesk op 3244 .
- Controleer of het daadwerkelijke domein in de adresbalk van uw browser overeenkomt met wat u verwacht — in dit geval https://mobile.free.fr .
- Malwarebytes Browser Guard detecteert en blokkeert deze oplichting direct in uw browser.
- Gebruik op al uw apparaten een actuele, realtime antimalwareoplossing met webbeveiliging.
- Malwarebytes Scam Guard kan u helpen bepalen of een e-mail frauduleus is en u adviseren over de vervolgstappen.
Voorkom bedreigingen voordat ze schade kunnen aanrichten.
Malwarebytes Browser Guard automatisch phishingpagina’s en schadelijke websites. Gratis en met één klik te installeren. Voeg het toe aan je browser →




