Tentative de phising ou pas ?

Discussions hors sujet,...
Avatar du membre
Vincedesoum
Novice ⭐
Novice ⭐
Messages : 181
Enregistré le : 24 déc. 2020, 08:33
A remercié : 28 fois
A été remercié : 10 fois

Tentative de phising ou pas ?

Message par Vincedesoum »

Bonjour,

J'ai reçu deux mails de chez Mondial Relay (1 vendredi et 1 dimanche).

J'ai un gros doute quant à l'authenticité de ceux-ci, déjà je ne vois pas quel colis devrais-je recevoir....

J'ai déjà eu quelques mails au nom de Mondial Relay mais lorsque je vérifiais la véritable adresse mail, j'avais ma réponse "tupperware@........xxx

Ici par contre, l'adresse effective est "De : Mondial Relay Suivi <suivi arobas mondialrelay.fr>" j'ai remplacé le symbole

Et le texte :

Chèr(e) client(e),

Nous avons le plaisir de vous annoncer que votre colis Mondial Relay est disponible dans votre Point Relais.

Votre colis sera disponible pendant 7 jours, passé ce délai il sera retourné à l’expéditeur.

Pour plus d’informations sur votre colis et sur les horaires d’ouverture de votre relais, nous vous invitons à visiter notre site Web en cliquant sur le lien ci-dessous :

cliquez ici pour en savoir plus (
qui est un lien hypertexte pointant vers "emailmarketing locaweb com br/accounts/ 185756/ messages/309/clicks/8758/599?envelope_id=297" (J'AI VIRE LES POINTS POUR EVITER QUE QUELQU'UN CLIQUE SUR LE LIEN)

Quand vous irez retirer votre colis :

N’oubliez pas de vous munir d’une pièce d’identité
Demandez votre colis

Nous vous remercions de votre confiance et souhaitons avoir prochainement le plaisir de vous servir à nouveau.

Cordialement,
L’équipe Mondial Relay


Qu'en pensez-vous ?
Avatar du membre
Tskynet
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 3150
Enregistré le : 02 déc. 2017, 16:20
A remercié : 209 fois
A été remercié : 231 fois

Re: Tentative de phising ou pas ?

Message par Tskynet »

un mot concernant ce genre de tentative : Poubelle
------------------------------------------------------------------------------------------------------------------------
Image
------------------------------------------------------------------------------------------------------------------------
Avatar du membre
Ixel
Expérimenté ⭐⭐⭐
Expérimenté ⭐⭐⭐
Messages : 587
Enregistré le : 30 juil. 2023, 11:03
A remercié : 166 fois
A été remercié : 62 fois

Re: Tentative de phising ou pas ?

Message par Ixel »

Une réception récente m'a été signalée par email comme étant arrivée dans le point relais via l'adresse "noreply<arobase>mondialrelay.fr".
Ci-joint une capture d'écran du corps de l'email. Il y a davantage encore, niveau contenu du mail, mais plus anecdotique.

Ce qui est bizarre, c'est que tu n'as pas de référence à l'endroit du point relais, ni de la ref à fournir pour aller le chercher...

Image
Avatar du membre
Vincedesoum
Novice ⭐
Novice ⭐
Messages : 181
Enregistré le : 24 déc. 2020, 08:33
A remercié : 28 fois
A été remercié : 10 fois

Re: Tentative de phising ou pas ?

Message par Vincedesoum »

Ce qui me chiffone c'est que l'adresse mail d'envoi semble légitime suivi[@]mondialrelay.fr.

Comment est-ce possible ?
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8479
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 216 fois
A été remercié : 441 fois

Re: Tentative de phising ou pas ?

Message par Unix-Linux »

Et bien, en doutant dans la véracité du lien à cliquer, tu vas directement dans ton navigateur via leur site avec ton login et MDP et vérifies les colis qui sont encore chez eux et même possibilité de voir le tracking :-)
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14241
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 963 fois
A été remercié : 1315 fois

Re: Tentative de phising ou pas ?

Message par solar10 »

Vincedesoum a écrit : 27 nov. 2023, 10:14 Ce qui me chiffone c'est que l'adresse mail d'envoi semble légitime suivi[@]mondialrelay.fr.

Comment est-ce possible ?
Faire la différence entre le "Display name" (sorry, je sais pas comment on qualifie ça en français) et l'adresse courriel réelle.

https://superuser.com/questions/1625686 ... ail-called

Added after 3 minutes 6 seconds:
Vincedesoum a écrit : 27 nov. 2023, 09:41 cliquez ici pour en savoir plus (qui est un lien hypertexte pointant vers "emailmarketing locaweb com br/accounts/ 185756/ messages/309/clicks/8758/599?envelope_id=297" (J'AI VIRE LES POINTS POUR EVITER QUE QUELQU'UN CLIQUE SUR LE LIEN)
Rien que ça suffit à dire que ce mail est un faux. >> spam/phishing.
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
Vincedesoum
Novice ⭐
Novice ⭐
Messages : 181
Enregistré le : 24 déc. 2020, 08:33
A remercié : 28 fois
A été remercié : 10 fois

Re: Tentative de phising ou pas ?

Message par Vincedesoum »

solar10 a écrit : 27 nov. 2023, 10:24
Vincedesoum a écrit : 27 nov. 2023, 10:14 Ce qui me chiffone c'est que l'adresse mail d'envoi semble légitime suivi[@]mondialrelay.fr.

Comment est-ce possible ?
Faire la différence entre le "Display name" (sorry, je sais pas comment on qualifie ça en français) et l'adresse courriel réelle.

https://superuser.com/questions/1625686 ... ail-called

Justement, c'est l'adresse courriel réelle.

J'ai reçu un autre mail "de" mondial relay il y a quelques jours et l'adresse réelle était dans ce cas-là : no-reply@inboxletters.com.de
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14241
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 963 fois
A été remercié : 1315 fois

Re: Tentative de phising ou pas ?

Message par solar10 »

Perso, si une boite comme MondialRelay est pas foutue d'avoir son propre domaine pour ses eMails, c'est suspect.

Ce type de mail est déjà suspect parce que:
1- Je n'attends aucun colis, donc je suis pas sensé recevoir ce type de notification.
2- Mon nom n’apparaît nulle part, si j'ai commandé un brol, c'est à mon nom
3- l'adresse courriel suspecte
4- le lien de tracking suspect avec un numéro bidon

Malgré toutes ces alertes, ils s'en trouvent pour avoir encore un doute... Bah sélection Darwin quoi. Et c'est pas une question d'être informaticien ou pas, c'est un minimum d'esprit d'analyse de la situation.
Quand un abruti se pointe à ta porte pour que tu signes un papier sorti de nulle part pour contrôler ton install au gaz quand tu te chauffes à l'électrique, tu signes ou pas ?
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18076
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 782 fois
A été remercié : 818 fois

Re: Tentative de phising ou pas ?

Message par Mackguil »

solar10 a écrit : 27 nov. 2023, 16:41 Perso, si une boite comme MondialRelay est pas foutue d'avoir son propre domaine pour ses eMails, c'est suspect.

Ce type de mail est déjà suspect parce que:
1- Je n'attends aucun colis, donc je suis pas sensé recevoir ce type de notification.
2- Mon nom n’apparaît nulle part, si j'ai commandé un brol, c'est à mon nom
3- l'adresse courriel suspecte
4- le lien de tracking suspect avec un numéro bidon

Malgré toutes ces alertes, ils s'en trouvent pour avoir encore un doute... Bah sélection Darwin quoi. Et c'est pas une question d'être informaticien ou pas, c'est un minimum d'esprit d'analyse de la situation.
Quand un abruti se pointe à ta porte pour que tu signes un papier sorti de nulle part pour contrôler ton install au gaz quand tu te chauffes à l'électrique, tu signes ou pas ?
Je sens que l'on va encore en froisser certains, qui risquent d'invoquer le "trolling" ! :lol2:
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14241
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 963 fois
A été remercié : 1315 fois

Re: Tentative de phising ou pas ?

Message par solar10 »

Scuze, je m'énerve un peu en live. J'ai over-réagi pcq marre d'entendre le "tout le monde n'est pas informaticien" ici au taf alors que c'est juste une question de logique de réflexion et d'observation. La nana qui enfonce avec force la fiche de sa souris USB dans le DisplayPort et court-jute son laptop, que tu lui fais remarquer que c'est pas le bon trou... C'est échec en géométrie à la maternelle ça.
Ces utilisateurs ont remercié l’auteur solar10 pour son message (2 au total) :
Mackguilcezame
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18076
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 782 fois
A été remercié : 818 fois

Re: Tentative de phising ou pas ?

Message par Mackguil »

solar10 a écrit : 27 nov. 2023, 17:01 Scuze, je m'énerve un peu en live. J'ai over-réagi pcq marre d'entendre le "tout le monde n'est pas informaticien" ici au taf alors que c'est juste une question de logique de réflexion et d'observation. La nana qui enfonce avec force la fiche de sa souris USB dans le DisplayPort et court-jute son laptop, que tu lui fais remarquer que c'est pas le bon trou... C'est échec en géométrie à la maternelle ça.
:ptr: :ptr: :ptr: :ptr: :ptr:
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8479
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 216 fois
A été remercié : 441 fois

Re: Tentative de phising ou pas ?

Message par Unix-Linux »

solar10 a écrit : 27 nov. 2023, 17:01 Scuze, je m'énerve un peu en live. La nana qui enfonce avec force ... tu lui fais remarquer que c'est pas le bon trou...
:shock: :smile:
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.