Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Email
MOYENNEMAILFreeACTIVE

Phishing Free Mobile « mise à jour facturation » diffusé par email

Emails Free Mobile usurpant le service client avec demande de mise à jour CB sous prétexte de migration facturation.

KL'équipe killscam · 05 mai 2026 à 11:00 · maj 13 mai 2026 à 09:00
détectée 05 mai 2026publiée 05 mai 2026 à 11:00mise à jour 13 mai 2026 à 09:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Ce qui se perd, exactement, quand un compte Free Mobile tombe
  2. 02Décomposition de l'attaque
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Ce qui se perd, exactement, quand un compte Free Mobile tombe

Le risque évident d'un phishing Free Mobile est la CB volée. Le risque moins évident, et souvent plus grave, est ce qu'un attaquant peut faire avec ton compte Free compromis sans même toucher à ta CB : modifier l'adresse de livraison de tes prochaines commandes (Freebox, terminaux), consulter tes factures détaillées (qui révèlent à qui tu appelles), et dans certaines variantes, déclencher une procédure de SIM swap qui détourne ton numéro.

Vague observée à partir du 5 mai 2026. Pretexte : « migration du système de paiement », « mise à jour des informations de facturation ».

Décomposition de l'attaque

Mécanique phishing-credentials. Domaines : free-mobile-update.com, free-paiement-fr.shop, mobile-free-fr.com.

La fausse page reproduit fidèlement le visuel de mobile.free.fr et collecte :

  • Identifiant Free (n° à 8 chiffres)
  • Mot de passe
  • CB complète
  • Date de naissance « pour valider l'identité »

Ce que la victime perd :

  1. CB — utilisée pour des achats frauduleux dans les heures suivantes
  2. Accès au compte Free — l'attaquant peut commander du matériel à une adresse modifiée (Freebox vers une boîte postale étrangère, smartphone), consulter les factures détaillées, et potentiellement déclencher un changement de SIM (selon le niveau de durcissement du compte)
  3. Données sociales — qui tu appelles, à quelle fréquence, depuis quelle géolocalisation. Données précieuses pour un attaquant qui voudrait préparer un spear phishing ultérieur ou une attaque ingénierie sociale

Famille proche : phishing SFR, smishing Orange Livebox. Les trois grands opérateurs FR sont ciblés en cascade au printemps 2026.

Comment reconnaître

  • Domaines officiels : free.fr et mobile.free.fr (et uniquement)
  • Free Mobile gère les CB exclusivement dans l'espace abonné, jamais via lien externe par email
  • Toute « migration de système » qui demande ta CB par email est une arnaque dans la quasi-totalité des cas
  • Vrai email Free Mobile = expéditeur en @free.fr ou @mobile.free.fr

Que faire si concerné

  • Ne clique pas. Signale comme phishing
  • Connecte-toi directement sur mobile.free.fr pour vérifier l'état de ton compte
  • Si CB saisie : opposition à la banque
  • Si identifiants saisis : change le mot de passe + active la double authentification dans l'espace abonné. Vérifie aussi l'adresse de livraison enregistrée (un attaquant change parfois cette adresse en premier pour intercepter des commandes futures), et l'adresse mail de récupération qui peut servir à reprendre le compte
  • Si une commande inhabituelle apparaît : contacte le service client Free (3244)

Sources

Sources

  • Cybermalveillance.gouv.fr
  • Signal-Spam

Même marque ou même canal

05/21
MAILBinanceCRITIQUE
Phishing Binance « sécurisation portefeuille » : email + faux 2FA
05/20
MAILMAAFÉLEVÉE
Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité
05/18
MAILDGFIPÉLEVÉE
Arnaque DGFIP « remboursement d'impôt » diffusée massivement
05/17
MAILAmazonÉLEVÉE
Phishing Amazon « compte bloqué » : domaine amaz0n-fr.shop actif
05/11
MAILNetflixMOYENNE
Phishing Netflix « paiement refusé » : campagne email récurrente
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (2 références citées ci-dessus). Première observation par notre veille le 05 mai 2026. Dernière vérification le 13 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite