Quand tu tentes de te logguer, ça appelle:

https://pawn.api.prepaye.free.fr

L’URL est flippante ok (blague à la con de geek) mais difficile de hacker ça 
avec les pages persos.

Et aussi:
;; ANSWER SECTION:
prepaye.free.fr.        84500   IN      NS      ns2.proxad.net.
prepaye.free.fr.        84500   IN      NS      freens3-scw.free.fr.
prepaye.free.fr.        84500   IN      NS      ns3.proxad.net.

Pareil, difficile de faire ça sans contrôle du DNS master de Free.

David

> Le 13 juin 2025 à 14:54, FRENEAUX Vincent <[email protected]> a écrit :
> 
> J'avais des "pages perso" chez free à l'époque où j'avais un abonnement chez 
> eux, si tant est que le "pirate" a juste créé le compte prepaye et l'utilise, 
> c'est pas improbable et en plus hébergé chez Free directement 😊
> 
> 
> 
> -----Message d'origine-----
> De : David Ponzone <[email protected]> 
> Envoyé : vendredi 13 juin 2025 14:52
> À : FRENEAUX Vincent <[email protected]>
> Cc : Antoine Emerit <[email protected]>; [email protected]
> Objet : Re: [FRnOG] [MISC] Offre Free Mobile prépayé : tentative 
> d'escroquerie en cours sur le dos de Free ?
> 
> traceroute to prepaye.free.fr (213.36.18.147), 30 hops max, 60 byte packets
> 1  cr1.eqnx-pa3.ipeva.net (83.167.44.125)  0.909 ms  0.898 ms  0.880 ms
> 2  10.0.1.253 (10.0.1.253)  0.867 ms  0.853 ms  0.837 ms
> 3  12322-pa3-ix-02.equinix.com (195.42.144.130)  1.813 ms  1.799 ms  1.785 ms
> 4  * * *
> 5  * * *
> 6  213.36.131.62 (213.36.131.62)  1.657 ms  0.943 ms  0.929 ms
> 7  213.36.18.147 (213.36.18.147)  1.910 ms  1.887 ms  1.880 ms
> 
> Franchement, si c’est un phishing, c’est un nouveau genre: le phishing 
> hébergé chez le mec que tu usurpes, c’est du haut vol.
> 
> Alez, rasoir d’Ockham:
> -Free s’est fait piraté un serveur chez eux et leur DNS master ou -un 
> fouineur de merde est tombé sur un site pas encore ouvert au public et Free 
> a, suite à la fuite, bloqué les accès aux pages tarifaires ?
> 
> C’est quoi le plus probable ?
> 
> David
> 
>> Le 13 juin 2025 à 14:43, FRENEAUX Vincent via frnog <[email protected]> a 
>> écrit :
>> 
>> Bonjour,
>> 
>> 
>> C'est bien fait mais l'utilisation d'un certificat Let's Encrypt me semble 
>> déjà un gros warning .... 
>> 
>> 
>> 
>> -----Message d'origine-----
>> De : [email protected] <[email protected]> De la part de 
>> Antoine Emerit Envoyé : vendredi 13 juin 2025 14:37 À : 
>> [email protected] Objet : [FRnOG] [MISC] Offre Free Mobile prépayé 
>> : tentative d'escroquerie en cours sur le dos de Free ?
>> 
>> Bonjour,
>> 
>> Le site FreeNews a relayé, il y a quelques jours, de (futures) offres par 
>> recharge et Pass Prépayé chez free Mobile :
>> 
>> 
>> https://www.freenews.fr/free-mobile/free-prepaye-nouveau-service-2025
>> 
>> Ces offres renvoie vers le site http://prepaye.free.fr , et une grille 
>> tarifaire https://prepaye.free.fr/docs/brochure_tarifaire.pdf .
>> 
>> Cependant :
>> 
>> * le site web contient différents liens ("Recharger.", "Activer un
>>   code", "Acheter un pass") qui affichent des boites de dialogue
>>   identiques.
>> * les boites de dialogues demandes systématiquement vos identifiants
>>   Free ou votre numéro de téléphone.
>> * dans les FAQ, si vous donner votre avis ("Oui", "non"), on vous
>>   remercie sur toutes les pages de FAQ.
>> * les liens du haut "Nos offres", "Recharges prépayées" affichent une
>>   page "Aucune offre nationale n'est disponible pour l'instant".
>> * La page Point de vente partenaire est bidon (ville = 01000 Bourg en
>>   Bresse, lien qui renvoie vers l'accueil du site).
>> 
>> mais surtout, les offres et les tarifs n'ont aucun sens et ne sont pas dans 
>> l'ADN de Free :
>> 
>> * recharges, décomptées à la minute et au SMS, moins intéressantes que
>>   les forfaits de Free.
>> * notion de Pass Prépayé mais avec appels/sms illimité et volume de
>>   data qui ressemble à des abonnements.
>> * nombre, formes et tarifs des Pass prépayés qui ressemble à une
>>   fusion de toutes les offres de Free (avec et sans FreeBox).
>> * Pass France Algérie dans la section offre National, mais France
>>   Maroc dans la section offre Internationale.
>> * ...
>> 
>> L'un des délires est qu'une recharge de 5€ donne droit à 100Mn d'appel et 
>> 100 SMS et on ne sait pas combien de data, valable 30 jours, alors qu'un 
>> pass à 4.99€ donne droit aux appels et SMS illimités ainsi qu' 
>> 10Go de data, valable 30 jours aussi.
>> 
>> Le côté louche du site, qui ressemble plus à un truc en cours de 
>> développement, est qu'il demande les identifiants Free mobile ou le numéro 
>> de téléphone à chaque coin de page.
>> 
>> Et puis cela ne ressemble pas à l'ADN de Free (offres simples, pas de 
>> bouillie d'offre et de grille tarifaire incompréhensible), ni à son business 
>> model (abonnement).
>> 
>> 
>> Y-a-t'il une personne de Free Mobile sur la liste qui peut nous dire si 
>> c'est du brouillon ou une tentative de fishing en cours ?
>> 
>> 
>> Si, c'est du fishing, ça devient de plus en plus réaliste, et et je 
>> serais curieux de savoir quelle proportion de ces pages ont été 
>> générées par IA (parce que il y a encore du boulot et quelque biais social à 
>> régler).
>> 
>> 
>> Bonne journée
>> Antoine
>> 
>> ---------------------------
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>> 
>> ---------------------------
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à