🚹 Alerte de sĂ©curitĂ© – Site frauduleux "finary.store"

Nous souhaitons vous alerter qu’un site finary.store circule actuellement en se faisant passer pour Finary. Ce site n’est pas opĂ©rĂ© par nous et distribue une fausse application « Finary Desktop Â» qui installe en rĂ©alitĂ© un cheval de Troie sur votre ordinateur.

:point_right: Ne téléchargez rien depuis ce site.
:point_right: L’application Finary officielle est uniquement disponible via nos canaux habituels (web app et mobile). Nous ne proposons aucune application desktop.

Nous avons déjà signalé ce site aux autorités compétentes et travaillons à sa suppression.
Merci de rester vigilant et de toujours vĂ©rifier l’authenticitĂ© des liens. Si vous avez le moindre doute, contactez-nous directement.

12 « J'aime »

Aucune fuite de donnĂ©es n’a Ă©tĂ© identifiĂ©e sur l’infrastructure Finary. Cependant, certaines personnes malveillantes peuvent tenter de tester des adresses e-mail pour vĂ©rifier si elles sont enregistrĂ©es sur Finary, ou bien exploiter des bases de donnĂ©es compromises provenant d’autres services pour envoyer des messages ciblĂ©s.

L’hĂ©bergeur a dĂ©sormais rendu le site inaccessible.

Voici ce que nous vous recommandons de faire:

Si vous avez reçu un e-mail suspect,

  • ne cliquez sur aucun lien et ne rĂ©pondez pas. N’hĂ©sitez pas Ă  nous le transfĂ©rer Ă  [email protected].
  • Signalez l’email comme Spam

Si vous avez le moindre doute sur la sécurité de votre compte Finary:

  • changez votre mot de passe immĂ©diatement et
  • activez la double authentification (si ce n’est pas dĂ©jĂ  fait)
3 « J'aime »

Bonjour, j’ai bien reçu ce mail, je vous l’ai transfĂ©rĂ© avant de vĂ©rifier dans le groupe si un items l’aborde. Merci pour la rĂ©activitĂ©.

Hello, pour information j’ai reçu un nouvel email avec un nouveau lien cette nuit vers 03h23

1 « J'aime »

Si votre systĂšme permet Ă  un tier de vĂ©rifier qu’une adresse est bien enregistrĂ©e chez Finary (par exemple en fonction de la rĂ©ponse de la fonction « Mot de passe oubliĂ© Â», alors c’est un problĂšme de sĂ©curitĂ©. La bonne pratique dans ce domaine est de ne pas permettre cela.

DĂ©solĂ© d’insister mais vu comment on est ciblĂ©, et vu comment les emails sont reçus de maniĂšre rapprochĂ©e, ça ne ressemble pas du tout Ă  des emails envoyĂ©s Ă  des milliers/millions d’adresses dans l’espoir de tomber sur un client Finary. Ca semble ciblĂ©.

3 « J'aime »