A Free Mobile, uma das principais operadoras de telemóveis em França, foi multada em 27 milhões de euros pela CNIL, a entidade reguladora francesa de proteção de dados, em janeiro, por falhas na proteção dos dados dos clientes. A violação de dados ocorrida em outubro de 2024 permitiu que terceiros não autorizados acedessem a registos confidenciais de clientes, incluindo dados bancários e informações de login. Desde então, temos observado várias campanhas de burlas mal elaboradas dirigidas a clientes da Free Mobile.
No entanto, nas últimas semanas, surgiu um golpe bem elaborado, que copia fielmente o design do site oficial da Free Mobile e os modelos de e-mail.
Um dos nossos colaboradores, que é cliente da Free Mobile, recebeu este e-mail de phishing na quarta-feira, 30 de setembro. A mensagem utilizava o mesmo logótipo e modelo de e-mails legítimos da empresa, mas vinha de um endereço de e-mail suspeito. freemobile-regularisation[@]knowledgegrowthcenter[.]help. Incluía um link que parecia apontar para regularisation.free.fr :

O e-mail informa o utilizador que é necessário pagar uma fatura de 9,99€ para evitar a suspensão do serviço. Clicar no link abre uma cadeia de redireccionamentos:
1. https://u2l.ai/Q5YwFz301
2. https://espace-free-mobile.pro/Ds41LE/302
3. https://espace-free-mobile.pro/Ds41LE/regularisation/?impaye=92a9e77d…200
Este domínio final, espace-free-mobile.pro, é alojado pela Cloudflare e foi registado há apenas um mês.
O último link abre uma página convincente com um formulário a solicitar os dados do cartão de crédito:

A página de phishing parece autêntica, o que diferencia esta campanha de muitos dos esquemas gratuitos de telemóveis que temos visto desde a violação de dados.
Inicialmente, vimos a mesma campanha a utilizar cadeias de redireccionamento menos convincentes, como este exemplo de julho:
1. https://bly.to/93kie5u
2. https://s1181402.ha026.t.mydomain.zone/mbl/
3. https://s1181402.ha026.t.mydomain.zone/mbl/regularisation/?impaye=505…
Mais recentemente, temos visto domínios com um aspeto mais autêntico, todos alojados pela Cloudflare:
1. https://s.ink/jmCnZZ
2. https://freesas.info/Cf4tP/
3. https://freesas.info/Cf4tP/regularisation/?impaye=f13fa919d1a22833557…
E outro exemplo:
1. https://bly.to/jabwpf6
2. https://regularisation-free.info/portail/
3. https://regularisation-free.info/portail/regularisation/?impaye=83f91…
Como se manter seguro
Malwarebytes Pode ajudar a protegê-lo destas ameaças, mas trate com cautela as mensagens inesperadas sobre as suas contas e faturas:
- Não clique em links em e-mails não solicitados. Se uma mensagem for referente à sua conta, aceda diretamente à aplicação ou ao site oficial do Free Mobile ou ligue para a linha de apoio oficial através do número 3244 .
- Verifique o domínio real na barra de endereços do seu browser para ver se corresponde ao que espera — https://mobile.free.fr neste caso.
- Malwarebytes Browser Guard deteta e bloqueia este esquema diretamente no seu navegador.
- Utilize uma solução antimalware atualizada e em tempo real com um componente de proteção web em todos os seus dispositivos.
- Malwarebytes Scam Guard pode ajudá-lo a determinar se um e-mail é uma fraude e aconselhá-lo sobre o que fazer a seguir.
Impedir as ameaças antes que causem qualquer dano.
Browser Guard Malwarebytes Browser Guard automaticamente páginas de phishing e sites maliciosos. É gratuito e instala-se com um clique. Adicione-o ao seu navegador →




