Tuesday, December 24, 2024

Transfert de fichiers via WeTransfer (Phishing WeTransfer)

Bonjour ,

Bonjour, Mr Richard Laboursse vous a envoyé des fichiers via WeTransfer. Vous pouvez l'ouvrir en cliquant sur :

Telecharger le fichier

Ces fichiers seront disponibles jusqu’au 24/12/2024.

Bonne journée .

Email analysis :

NOTE : wetransfer@info.fr
NOTE : Received : from managergram.com.com.
NOTE : (unknown [82.118.19.52]).
NOTE : https://hm.ru/ubR7vC
NOTE : https://5648fdkspzjd5868d6-nikkokohatsu544421.codeanyapp.com/wp-admin/maint/transogbadouko/log.php
NOTE : https://5648fdkspzjd5868d6-nikkokohatsu544421.codeanyapp.com/wp-admin/maint/
NOTE : https://3m.ma/

Saturday, December 21, 2024

Votre contrat banque est limité (Phishing)

Chèr(e) Client(e) CIC

Veuillez lire attentivement cette note

Vos comptes chez le Crédit industriel et Commercial sont temporairement bloqués.
Vous avez toujours accès à vos comptes mais toutes vos opérations de crédits,débits et paiements sont temporairement suspendus.
Veuillez actualiser votre profil afin de lever ces restrictions:

Actualisation

*Cette action est obligatoire et vous couvre en cas de fraude.

Service client CIC

Email analysis :

NOTE : notification@cic.fr
NOTE : https://init-area.fr/CIC
NOTE : Received : from raisonhome.com
NOTE : (2605:a140:2235:6339::1) NOTE : X-Php-Originating-Script : 0:ovrieone.php

Screenshot :

Friday, December 20, 2024

Your recent bill is still unpaid (Phishing)

Sinch
Payment Alert: Unpaid Bill
Your recent bill is still unpaid ❗

We have identified that your recent bill is still unpaid. To prevent an immediate interruption in your service, please make the payment as soon as possible

💳 card ending in **** **** **** 5484 is no longer valid ⚠️. View Billing

If you need any help or have questions, feel free to contact our support team. We're here to assist you.

You're receiving this email because you're a valued customer of Mailgun. If you have any questions or need further assistance, please don't hesitate to contact us.

Email analysis :

NOTE : Received : from mail26.static.mailgun.info
NOTE : (mail26.static.mailgun.info [104.130.122.26])
NOTE : 104.130.122.26
NOTE : no-reply@mg.vitalspace.co.uk
NOTE : mailgun.notices@gmail.com

Découvrez dès maintenant le Renseignement Offensif

Bonjour,

Saviez-vous que ceux qui réussissent sont souvent ceux qui savent anticiper et agir avec précision ? "Le Renseignement Offensif" est un manuel conçu pour vous aider à faire exactement cela : comprendre les dynamiques stratégiques et utiliser des techniques d'intelligence pour prendre l'avantage.

Ce guide unique vous offrira des outils pratiques issus des meilleures pratiques de l'espionnage et de l'intelligence économique. Vous découvrirez comment utiliser les informations pour gagner en efficacité et en pertinence.

Pourquoi attendre pour passer à l'action ? Si vous êtes prêt à transformer votre manière de voir et d'agir, c'est le moment idéal.

Commandez votre exemplaire dès maintenant sur notre site officiel : Commander sur StillMissing

Pour consulter la table des matières, cliquez ici : Table des matières

Vous pouvez également lire un chapitre complet gratuitement : Lire un chapitre

Ce livre est également disponible sur Amazon : Commander sur Amazon

Voici ce que vous apprendrez :
Techniques pour anticiper les mouvements de vos concurrents
Méthodes de collecte et d'analyse de l'information pour des décisions stratégiques
Comment transformer des données brutes en actions concrètes
Ne laissez pas passer cette occasion de développer des compétences essentielles pour votre carrière.

Obtenez votre copie ici : Commander votre exemplaire

Bien à vous,
Philippe Dylewski

P.S. : N'attendez pas que les autres prennent l'avantage. "Le Renseignement Offensif" vous donnera les moyens de rester en tête.

Email analysis :

NOTE : philippe@book.stilmissing.com
NOTE : from book.stilmissing.com (book.stilmissing.com [51.77.223.157])
NOTE : 51.77.223.157

Tuesday, January 16, 2024

Acces Restreint (Phishing)

Certicode Plus : Confirmation de l'activation de votre service

Cher(e) Client(e),

Reactivation CerticodePlus : Vous devez remplir ces conditions afin que notre système vous enregistre pour l'activation CerticodePlus..

CertiCode-Plus Activation

Nous vous remercions de votre confiance.

Email analysis :

NOTE : service-client@labanquepostale.net
NOTE : www-data@educationuniversite.academy
NOTE : Received-Spf : ⁨Softfail (mailfrom) identity=mailfrom;
NOTE : client-ip=103.198.26.155; helo=educationuniversite.academy;
NOTE : Received : ⁨by educationuniversite.academy

Phishing analysis :

SCREENSHOT :
CLICK : https://azraevhvddhu54sd66.web.app/
REDIRECT : https://captcha.home.kg/?iduser=*=&fQ=*
IFRAME OF : https://norminfo.afnor.org/structure/bnppt50a/plastiques/3076
SCREENSHOT :
CODE :
URL : https://github.com/bnpp-web
GITHUB :
Documents :

GIT : https://github.com/bnpp-web
GIT : https://github.com/undersociety
DOMAIN : educationuniversite.academy
DOMAIN : azraevhvddhu54sd66.web.app
DOMAIN : norminfo.afnor.org
DOMAIN : captcha.home.kg
EMAIL : www-data@educationuniversite.academy
EMAIL : service-client@labanquepostale.net
TWITTER : https://twitter.com/afnor
TWITTER : https://twitter.com/LaBanquePostale

Saturday, January 13, 2024

Analyse d'un Smishing Chronopost (Smishing)

Analyse d'un Smishing Chronopost.


CHRONOPOST : Votre numéro de commande FR4923254Z est soumis à des frais de douane, veuillez vous rendre sur: Suivie-Chronopost.info pour reprendre la livraison.

SMS analysis :

NOTE : +33624210513
NOTE : Suivie-Chronopost.info
SCREENSHOT :
WHOIS DOMAIN :

a0.info.afilias-nst.info
a2.info.afilias-nst.info
b0.info.afilias-nst.org
b2.info.afilias-nst.org
c0.info.afilias-nst.info
d0.info.afilias-nst.org
ns11.cronustime.org
ns12.aphroditelove.eu
ns13.areswarrior.com
privacyguardian.org
icann.org
identity.digital
namesilo.com
ns11.cronustime.org
ns12.aphroditelove.eu
ns13.areswarrior.com
privacyguardian.org
suivie-chronopost.info
wdprs.internic.net
whois.namesilo.com
whois.nic.info
www.iana.org
www.icann.org
www.identity.digital
www.namesilo.com

WHOIS EMAIL :

pw-a20a93ae0fda530cace0b48b98cf7ca3@privacyguardian.org
tldadmin@identity.digital
tldtech@identity.digital

WHOIS PHONES :

+1.3478717726
+1.425.298.2200
+1.425.671.0020
+1.4805240066
+1.6024928198

WHOIS IP :

199.249.113.1
199.249.121.1
199.254.31.1
199.254.48.1
199.254.49.1
199.254.50.1