Le certificat du site ne permet pas vraiment de savoir si la validation a été faite via DNS...

Par contre cette page <https://crt.sh/?q=prepaye.free.fr> est très intéressante. On peut voir des wildcard qui eux nécessite une validation DNS le même jour.

Il est tout même plus probable que Free ait un nouveau stagiaire.

--
Ewen BARA
IT Architect
OpenPGP Key: B5E860633D65669799EC4CBF3C8D41C2C1DDC064
https://ewen-bara.com

On 6/13/25 2:54 PM, FRENEAUX Vincent via frnog wrote:
J'avais des "pages perso" chez free à l'époque où j'avais un abonnement chez eux, si tant 
est que le "pirate" a juste créé le compte prepaye et l'utilise, c'est pas improbable et 
en plus hébergé chez Free directement 😊



-----Message d'origine-----
De : David Ponzone<[email protected]> Envoyé : vendredi 13 juin 2025 14:52
À : FRENEAUX Vincent<[email protected]>
Cc : Antoine Emerit<[email protected]>;[email protected]
Objet : Re: [FRnOG] [MISC] Offre Free Mobile prépayé : tentative d'escroquerie 
en cours sur le dos de Free ?

traceroute to prepaye.free.fr (213.36.18.147), 30 hops max, 60 byte packets
  1  cr1.eqnx-pa3.ipeva.net (83.167.44.125)  0.909 ms  0.898 ms  0.880 ms
  2  10.0.1.253 (10.0.1.253)  0.867 ms  0.853 ms  0.837 ms
  3  12322-pa3-ix-02.equinix.com (195.42.144.130)  1.813 ms  1.799 ms  1.785 ms
  4  * * *
  5  * * *
  6  213.36.131.62 (213.36.131.62)  1.657 ms  0.943 ms  0.929 ms
  7  213.36.18.147 (213.36.18.147)  1.910 ms  1.887 ms  1.880 ms

Franchement, si c’est un phishing, c’est un nouveau genre: le phishing hébergé 
chez le mec que tu usurpes, c’est du haut vol.

Alez, rasoir d’Ockham:
-Free s’est fait piraté un serveur chez eux et leur DNS master ou -un fouineur 
de merde est tombé sur un site pas encore ouvert au public et Free a, suite à 
la fuite, bloqué les accès aux pages tarifaires ?

C’est quoi le plus probable ?

David

Le 13 juin 2025 à 14:43, FRENEAUX Vincent via frnog<[email protected]> a écrit :

Bonjour,


C'est bien fait mais l'utilisation d'un certificat Let's Encrypt me semble déjà 
un gros warning ....



-----Message d'origine-----
De :[email protected] <[email protected]> De la part de
Antoine Emerit Envoyé : vendredi 13 juin 2025 14:37 À :
[email protected] Objet : [FRnOG] [MISC] Offre Free Mobile prépayé
: tentative d'escroquerie en cours sur le dos de Free ?

Bonjour,

Le site FreeNews a relayé, il y a quelques jours, de (futures) offres par 
recharge et Pass Prépayé chez free Mobile :

https://www.freenews.fr/free-mobile/free-prepaye-nouveau-service-2025

Ces offres renvoie vers le sitehttp://prepaye.free.fr , et une grille 
tarifairehttps://prepaye.free.fr/docs/brochure_tarifaire.pdf .

Cependant :

  * le site web contient différents liens ("Recharger.", "Activer un
    code", "Acheter un pass") qui affichent des boites de dialogue
    identiques.
  * les boites de dialogues demandes systématiquement vos identifiants
    Free ou votre numéro de téléphone.
  * dans les FAQ, si vous donner votre avis ("Oui", "non"), on vous
    remercie sur toutes les pages de FAQ.
  * les liens du haut "Nos offres", "Recharges prépayées" affichent une
    page "Aucune offre nationale n'est disponible pour l'instant".
  * La page Point de vente partenaire est bidon (ville = 01000 Bourg en
    Bresse, lien qui renvoie vers l'accueil du site).

mais surtout, les offres et les tarifs n'ont aucun sens et ne sont pas dans 
l'ADN de Free :

  * recharges, décomptées à la minute et au SMS, moins intéressantes que
    les forfaits de Free.
  * notion de Pass Prépayé mais avec appels/sms illimité et volume de
    data qui ressemble à des abonnements.
  * nombre, formes et tarifs des Pass prépayés qui ressemble à une
    fusion de toutes les offres de Free (avec et sans FreeBox).
  * Pass France Algérie dans la section offre National, mais France
    Maroc dans la section offre Internationale.
  * ...

L'un des délires est qu'une recharge de 5€ donne droit à 100Mn d'appel et 100 
SMS et on ne sait pas combien de data, valable 30 jours, alors qu'un pass à 
4.99€ donne droit aux appels et SMS illimités ainsi qu'
10Go de data, valable 30 jours aussi.

Le côté louche du site, qui ressemble plus à un truc en cours de développement, 
est qu'il demande les identifiants Free mobile ou le numéro de téléphone à 
chaque coin de page.

Et puis cela ne ressemble pas à l'ADN de Free (offres simples, pas de bouillie 
d'offre et de grille tarifaire incompréhensible), ni à son business model 
(abonnement).


Y-a-t'il une personne de Free Mobile sur la liste qui peut nous dire si c'est 
du brouillon ou une tentative de fishing en cours ?


Si, c'est du fishing, ça devient de plus en plus réaliste, et et je
serais curieux de savoir quelle proportion de ces pages ont été
générées par IA (parce que il y a encore du boulot et quelque biais social à 
régler).


Bonne journée
Antoine

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Attachment: OpenPGP_0x3C8D41C2C1DDC064.asc
Description: OpenPGP public key

Attachment: OpenPGP_signature.asc
Description: OpenPGP digital signature

Répondre à