Phishing convincente tras la brecha de Free Mobile

Free Mobile, uno de los principales operadores de telefonía móvil en Francia, fue multado con 27 millones de euros por la CNIL, la agencia de protección de datos del país, debido a fallos en la protección de datos de sus clientes. La brecha de datos ocurrida en octubre de 2024 permitió el acceso no autorizado a registros sensibles de clientes, incluyendo detalles de cuentas bancarias y credenciales de acceso.

Desde la brecha, han surgido múltiples campañas de estafa mal escritas dirigidas a los clientes de Free Mobile. Sin embargo, en las últimas semanas ha aparecido una campaña de phishing más elaborada, que copia de cerca el diseño del sitio web oficial de Free Mobile y los formatos de sus correos electrónicos.

Un empleado, usuario de Free Mobile, recibió un correo de phishing el 30 de septiembre. Este mensaje utilizó el mismo logo y plantilla que los correos legítimos, pero provenía de la dirección sospechosa freemobile-regularisation[@]knowledgegrowthcenter[.]help. El correo indicaba que debía pagarse una factura de 9,99 euros para evitar la suspensión del servicio. Al hacer clic en el enlace, se abría una cadena de redirección:

1. https://u2l.ai/Q5YwFz301 2. https://espace-free-mobile.pro/Ds41LE/302 3. https://espace-free-mobile.pro/Ds41LE/regularisation/?impaye=92a9e77d…200

El dominio final, espace-free-mobile.pro, está alojado por Cloudflare y fue registrado hace apenas un mes. Esta página de phishing se presenta de manera convincente, solicitando detalles de tarjetas de crédito, lo que la distingue de muchas otras estafas de Free Mobile observadas desde la brecha.

Campañas anteriores habían usado cadenas de redirección menos convincentes, como el ejemplo de julio:

1. https://bly.to/93kie5u 2. https://s1181402.ha026.t.mydomain.zone/mbl/ 3. https://s1181402.ha026.t.mydomain.zone/mbl/regularisation/?impaye=505…

Más recientemente, se han detectado dominios con apariencia más auténtica, todos alojados por Cloudflare:

1. https://s.ink/jmCnZZ2 2. https://freesas.info/Cf4tP/3 3. https://freesas.info/Cf4tP/regularisation/?impaye=f13fa919d1a22833557…

Otro ejemplo adicional incluye:

1. https://bly.to/jabwpf62 2. https://regularisation-free.info/portail/3 3. https://regularisation-free.info/portail/regularisation/?impaye=83f91…

Cómo protegerse

Malwarebytes puede ayudar a proteger contra estas amenazas, pero es fundamental tratar con precaución los mensajes inesperados sobre cuentas y facturas. No seguir enlaces en correos no solicitados. Si un mensaje se refiere a su cuenta, acceda directamente a la aplicación o sitio oficial de Free Mobile, o llame a la línea de ayuda oficial al 3244. Verifique que el dominio en la barra de direcciones del navegador coincide con lo que espera—en este caso, https://mobile.free.fr.

Malwarebytes Browser Guard detecta y bloquea este tipo de estafas directamente en su navegador. Se recomienda utilizar una solución de anti-malware actualizada y en tiempo real con un componente de protección web en todos los dispositivos. Malwarebytes Scam Guard puede ayudar a determinar si un correo es una estafa y ofrecer asesoramiento sobre los pasos a seguir. Es crucial detener las amenazas antes de que puedan causar daños. Malwarebytes Browser Guard bloquea automáticamente las páginas de phishing y los sitios maliciosos. Instalación gratuita con un solo clic. Agregue a su navegador.

Fuente

Ver noticia original