A Free Mobile, uma das principais operadoras de telefonia celular da França, foi multada em € 27 milhões pela CNIL, órgão regulador de proteção de dados francês, em janeiro, por falhas na proteção de dados de clientes. A violação de dados ocorrida em outubro de 2024 permitiu que terceiros não autorizados acessassem registros confidenciais de clientes, incluindo dados bancários e informações de login. Desde então, temos observado diversas campanhas de golpes mal elaboradas direcionadas a clientes da Free Mobile.
No entanto, nas últimas semanas, surgiu um golpe bem elaborado, que copia fielmente o design do site oficial da Free Mobile e os modelos de e-mail.
Um de nossos funcionários, que é cliente da Free Mobile, recebeu este e-mail de phishing na quarta-feira, 30 de setembro. A mensagem usava o mesmo logotipo e modelo de e-mails legítimos da empresa, mas veio de um endereço de e-mail suspeito. freemobile-regularisation[@]knowledgegrowthcenter[.]help. Incluía um link que parecia apontar para regularisation.free.fr :

O e-mail informa ao usuário que uma fatura de € 9,99 precisa ser paga para evitar a suspensão do serviço. Clicar no link abre uma cadeia de redirecionamentos:
1. https://u2l.ai/Q5YwFz301
2. https://espace-free-mobile.pro/Ds41LE/302
3. https://espace-free-mobile.pro/Ds41LE/regularisation/?impaye=92a9e77d…200
Este domínio final, espace-free-mobile.pro, é hospedado pela Cloudflare e foi registrado há apenas um mês.
O último link abre uma página convincente com um formulário solicitando dados de cartão de crédito:

A página de phishing parece autêntica, o que diferencia esta campanha de muitos dos golpes de celular grátis que vimos desde a violação de dados.
Inicialmente, vimos a mesma campanha usando cadeias de redirecionamento menos convincentes, como este exemplo de julho:
1. https://bly.to/93kie5u
2. https://s1181402.ha026.t.mydomain.zone/mbl/
3. https://s1181402.ha026.t.mydomain.zone/mbl/regularisation/?impaye=505…
Mais recentemente, temos visto domínios com aparência mais autêntica, todos hospedados pela Cloudflare:
1. https://s.ink/jmCnZZ
2. https://freesas.info/Cf4tP/
3. https://freesas.info/Cf4tP/regularisation/?impaye=f13fa919d1a22833557…
E outro exemplo:
1. https://bly.to/jabwpf6
2. https://regularisation-free.info/portail/
3. https://regularisation-free.info/portail/regularisation/?impaye=83f91…
Como se manter seguro
Malwarebytes Pode ajudar a proteger você dessas ameaças, mas trate com cautela mensagens inesperadas sobre suas contas e faturas:
- Não clique em links em e-mails não solicitados. Se uma mensagem for referente à sua conta, acesse o aplicativo ou site oficial do Free Mobile diretamente ou ligue para a linha de ajuda oficial no número 3244 .
- Verifique o domínio real na barra de endereços do seu navegador para ver se ele corresponde ao que você espera — https://mobile.free.fr neste caso.
- Malwarebytes Browser Guard detecta e bloqueia esse golpe diretamente no seu navegador.
- Utilize uma solução antimalware atualizada e em tempo real com um componente de proteção web em todos os seus dispositivos.
- Malwarebytes Scam Guard pode ajudar você a determinar se um e-mail é uma fraude e aconselhá-lo sobre o que fazer em seguida.
Impedir que as ameaças causem qualquer dano.
Browser Guard Malwarebytes Browser Guard páginas de phishing e sites maliciosos automaticamente. É gratuito e se instala com um clique. Adicione-o ao seu navegador →




