Tentative de phising ou pas ?

Discussions hors sujet,...
Avatar du membre
Vincedesoum
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 225
Enregistré le : 24 déc. 2020, 08:33
Score de réactions : 8
Âge : 47

Tentative de phising ou pas ?

Message par Vincedesoum »

Bonjour,

J'ai reçu deux mails de chez Mondial Relay (1 vendredi et 1 dimanche).

J'ai un gros doute quant à l'authenticité de ceux-ci, déjà je ne vois pas quel colis devrais-je recevoir....

J'ai déjà eu quelques mails au nom de Mondial Relay mais lorsque je vérifiais la véritable adresse mail, j'avais ma réponse "tupperware@........xxx

Ici par contre, l'adresse effective est "De : Mondial Relay Suivi <suivi arobas mondialrelay.fr>" j'ai remplacé le symbole

Et le texte :

Chèr(e) client(e),

Nous avons le plaisir de vous annoncer que votre colis Mondial Relay est disponible dans votre Point Relais.

Votre colis sera disponible pendant 7 jours, passé ce délai il sera retourné à l’expéditeur.

Pour plus d’informations sur votre colis et sur les horaires d’ouverture de votre relais, nous vous invitons à visiter notre site Web en cliquant sur le lien ci-dessous :

cliquez ici pour en savoir plus (
qui est un lien hypertexte pointant vers "emailmarketing locaweb com br/accounts/ 185756/ messages/309/clicks/8758/599?envelope_id=297" (J'AI VIRE LES POINTS POUR EVITER QUE QUELQU'UN CLIQUE SUR LE LIEN)

Quand vous irez retirer votre colis :

N’oubliez pas de vous munir d’une pièce d’identité
Demandez votre colis

Nous vous remercions de votre confiance et souhaitons avoir prochainement le plaisir de vous servir à nouveau.

Cordialement,
L’équipe Mondial Relay


Qu'en pensez-vous ?
Avatar du membre
Fabrice
Membre
Membre
Messages : 4194
Enregistré le : 02 déc. 2017, 16:20
Score de réactions : 52
Localisation : Dour - Elouges
Âge : 70

Re: Tentative de phising ou pas ?

Message par Fabrice »

un mot concernant ce genre de tentative : Poubelle
------------------------------------------------------------------------------------------------------------------------------------------------

- PROXIMUS - Flex Fiber XS 500 DL/500 UP + GSM
- VOO - HFC - Duo Net Super Relax 200 DL/10 UP + TV - Box évasion
- Serveur Nas 2 Baies WD My Cloud Home 4+4 TB

------------------------------------------------------------------------------------------------------------------------------------------------
Avatar du membre
Ixel
Membre
Membre
Messages : 1004
Enregistré le : 30 juil. 2023, 11:03
Score de réactions : 25

Re: Tentative de phising ou pas ?

Message par Ixel »

Une réception récente m'a été signalée par email comme étant arrivée dans le point relais via l'adresse "noreply<arobase>mondialrelay.fr".
Ci-joint une capture d'écran du corps de l'email. Il y a davantage encore, niveau contenu du mail, mais plus anecdotique.

Ce qui est bizarre, c'est que tu n'as pas de référence à l'endroit du point relais, ni de la ref à fournir pour aller le chercher...

Image
EDPnet - Fiber XS - 35,95€
Yoin - 25 Gb - 8€
Nvidia Shield Pro
Avatar du membre
Vincedesoum
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 225
Enregistré le : 24 déc. 2020, 08:33
Score de réactions : 8
Âge : 47

Re: Tentative de phising ou pas ?

Message par Vincedesoum »

Ce qui me chiffone c'est que l'adresse mail d'envoi semble légitime suivi[@]mondialrelay.fr.

Comment est-ce possible ?
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10074
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Tentative de phising ou pas ?

Message par Unix-Linux »

Et bien, en doutant dans la véracité du lien à cliquer, tu vas directement dans ton navigateur via leur site avec ton login et MDP et vérifies les colis qui sont encore chez eux et même possibilité de voir le tracking :-)
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17519
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: Tentative de phising ou pas ?

Message par solar10 »

Vincedesoum a écrit : 27 nov. 2023, 10:14 Ce qui me chiffone c'est que l'adresse mail d'envoi semble légitime suivi[@]mondialrelay.fr.

Comment est-ce possible ?
Faire la différence entre le "Display name" (sorry, je sais pas comment on qualifie ça en français) et l'adresse courriel réelle.

https://superuser.com/questions/1625686 ... ail-called

Added after 3 minutes 6 seconds:
Vincedesoum a écrit : 27 nov. 2023, 09:41 cliquez ici pour en savoir plus (qui est un lien hypertexte pointant vers "emailmarketing locaweb com br/accounts/ 185756/ messages/309/clicks/8758/599?envelope_id=297" (J'AI VIRE LES POINTS POUR EVITER QUE QUELQU'UN CLIQUE SUR LE LIEN)
Rien que ça suffit à dire que ce mail est un faux. >> spam/phishing.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Vincedesoum
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 225
Enregistré le : 24 déc. 2020, 08:33
Score de réactions : 8
Âge : 47

Re: Tentative de phising ou pas ?

Message par Vincedesoum »

solar10 a écrit : 27 nov. 2023, 10:24
Vincedesoum a écrit : 27 nov. 2023, 10:14 Ce qui me chiffone c'est que l'adresse mail d'envoi semble légitime suivi[@]mondialrelay.fr.

Comment est-ce possible ?
Faire la différence entre le "Display name" (sorry, je sais pas comment on qualifie ça en français) et l'adresse courriel réelle.

https://superuser.com/questions/1625686 ... ail-called

Justement, c'est l'adresse courriel réelle.

J'ai reçu un autre mail "de" mondial relay il y a quelques jours et l'adresse réelle était dans ce cas-là : no-reply@inboxletters.com.de
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17519
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: Tentative de phising ou pas ?

Message par solar10 »

Perso, si une boite comme MondialRelay est pas foutue d'avoir son propre domaine pour ses eMails, c'est suspect.

Ce type de mail est déjà suspect parce que:
1- Je n'attends aucun colis, donc je suis pas sensé recevoir ce type de notification.
2- Mon nom n’apparaît nulle part, si j'ai commandé un brol, c'est à mon nom
3- l'adresse courriel suspecte
4- le lien de tracking suspect avec un numéro bidon

Malgré toutes ces alertes, ils s'en trouvent pour avoir encore un doute... Bah sélection Darwin quoi. Et c'est pas une question d'être informaticien ou pas, c'est un minimum d'esprit d'analyse de la situation.
Quand un abruti se pointe à ta porte pour que tu signes un papier sorti de nulle part pour contrôler ton install au gaz quand tu te chauffes à l'électrique, tu signes ou pas ?
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Tentative de phising ou pas ?

Message par Mackguil »

solar10 a écrit : 27 nov. 2023, 16:41 Perso, si une boite comme MondialRelay est pas foutue d'avoir son propre domaine pour ses eMails, c'est suspect.

Ce type de mail est déjà suspect parce que:
1- Je n'attends aucun colis, donc je suis pas sensé recevoir ce type de notification.
2- Mon nom n’apparaît nulle part, si j'ai commandé un brol, c'est à mon nom
3- l'adresse courriel suspecte
4- le lien de tracking suspect avec un numéro bidon

Malgré toutes ces alertes, ils s'en trouvent pour avoir encore un doute... Bah sélection Darwin quoi. Et c'est pas une question d'être informaticien ou pas, c'est un minimum d'esprit d'analyse de la situation.
Quand un abruti se pointe à ta porte pour que tu signes un papier sorti de nulle part pour contrôler ton install au gaz quand tu te chauffes à l'électrique, tu signes ou pas ?
Je sens que l'on va encore en froisser certains, qui risquent d'invoquer le "trolling" ! :lol2:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17519
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: Tentative de phising ou pas ?

Message par solar10 »

Scuze, je m'énerve un peu en live. J'ai over-réagi pcq marre d'entendre le "tout le monde n'est pas informaticien" ici au taf alors que c'est juste une question de logique de réflexion et d'observation. La nana qui enfonce avec force la fiche de sa souris USB dans le DisplayPort et court-jute son laptop, que tu lui fais remarquer que c'est pas le bon trou... C'est échec en géométrie à la maternelle ça.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: Tentative de phising ou pas ?

Message par Mackguil »

solar10 a écrit : 27 nov. 2023, 17:01 Scuze, je m'énerve un peu en live. J'ai over-réagi pcq marre d'entendre le "tout le monde n'est pas informaticien" ici au taf alors que c'est juste une question de logique de réflexion et d'observation. La nana qui enfonce avec force la fiche de sa souris USB dans le DisplayPort et court-jute son laptop, que tu lui fais remarquer que c'est pas le bon trou... C'est échec en géométrie à la maternelle ça.
:ptr: :ptr: :ptr: :ptr: :ptr:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10074
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Tentative de phising ou pas ?

Message par Unix-Linux »

solar10 a écrit : 27 nov. 2023, 17:01 Scuze, je m'énerve un peu en live. La nana qui enfonce avec force ... tu lui fais remarquer que c'est pas le bon trou...
:shock: :smile:
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04