Attention à vous, reçu ce matin ce qui ressemble fortement à un phishing (reste à savoir comment ils savent que je suis client Finary puisqu’à ma connaissance il n’y a pas eu de fuite chez Finary).
Site hébergé chez Hostinger, domaine inadapté, IP d’envoi du spam au Canada…
Déjà signalé à l’abuse d’Hostinger.
L’exe est un malware de prise en main à distance (HEUR:RemoteAdmin.MSIL.ConnectWise.gen)
Phishing reçu également… Je me pose la même question : comment savent ils que je suis client?
@mounir il va falloir regarder rapidement et notifier les clients comme le prévoit la loi si besoin
Nous souhaitons vous alerter qu’un site finary.store circule actuellement en se faisant passer pour Finary. Ce site n’est pas opéré par nous et distribue une fausse application « Finary Desktop » qui installe en réalité un cheval de Troie sur votre ordinateur.
Ne téléchargez rien depuis ce site.
L’application Finary officielle est uniquement disponible via nos canaux habituels (web app et mobile). Nous ne proposons aucune application desktop.
Nous avons déjà signalé ce site aux autorités compétentes et travaillons à sa suppression.
Merci de rester vigilant et de toujours vérifier l’authenticité des liens. Si vous avez le moindre doute, contactez-nous directement.
Merci, maintenant il reste à savoir comment ils ciblent des clients Finary, ça sent quand même la fuite quelque part.
Aucune fuite de données n’a été identifiée sur l’infrastructure Finary.
Cependant, certaines personnes malveillantes peuvent tenter de tester des adresses e-mail pour vérifier si elles sont enregistrées sur Finary, ou bien exploiter des bases de données compromises provenant d’autres services pour envoyer des messages ciblés.
Nous avons déjà signalé ce site, et l’hébergeur l’a rendu désormais inaccessible.
Voici ce que nous vous recommandons de faire:
Si vous avez reçu un e-mail suspect,
- ne cliquez sur aucun lien et ne répondez pas. N’hésitez pas à nous le transférer à [email protected].
- Signalez l’email comme Spam
Si vous avez le moindre doute sur la sécurité de votre compte Finary:
- changez votre mot de passe immédiatement et
- activez la double authentification (si ce n’est pas déjà fait)
Bonjour, je viens de recevoir un email ce matin - le message propose de télécharger une version desktop de Finary pour Windows - je crains qu’il s’agisse d’une arnaque - voici l’adresse du site qui propose de télécharger ce logiciel suspect (LIEN SUPPRIME PAR LA MODERATION)
Qu’en pensez-vous ?
arnaque a 100% oui
Merci - comment avertir la communauté Finary ?
J’aimerais savoir comment ils ont eu mon mail surtout… Super la protection des données!
Sûrement en recoupant des données.
Exemple : un like sur un post linked in ou sur une vidéo YouTube.
Il suffit que ton adresse mail soit accessible via linked in et hop, un petit mail fait maison spécialement pour toi.
Bref, faites attention à vous ![]()
Cordialement
Sylvain
Bonjour
Édite ton message et supprime le lien maintenant que tu es sur que c’est une arnaque pour éviter que quelqu’un y aille par mégarde
Ca sent tout de même la fuite chez Finary (peut-être le forum, l’email ou l’ordinateur d’un collaborateur).
Ca arrive d’un coup à des utilisateurs Finary, j’ai des dizaines d’adresse email et ça n’est arrivé que sur celle utilisée sur Finary. Elle n’est pas sur LinkedIn, YouTube ou que sais-je. Si ça ciblait au hasard pour espérer tomber sur un client, ça serait pas arrivé aussi vite chez nous, et ça serait arrivé sur une de mes autres adresses, toutes aussi exposées.
Comme indiqué précédemment, nous n’avons identifié aucune fuite de données sur notre infrastructure.
Cela dit, certaines personnes malveillantes peuvent essayer de vérifier si des adresses e-mail sont associées à un compte Finary, ou bien se servir de données issues d’autres services compromis pour cibler des utilisateurs avec des messages frauduleux.
Le site en question a été signalé, et l’hébergeur l’a depuis rendu inaccessible.
Voici ce que nous vous conseillons si vous recevez un e-mail suspect :
- Ne cliquez sur aucun lien et ne répondez pas au message ;
- Transférez-le-nous à [email protected] afin que nous puissions l’analyser ;
- Marquez-le comme indésirable dans votre messagerie.
Et si vous avez le moindre doute concernant la sécurité de votre compte :
- Modifiez votre mot de passe sans attendre ;
- Activez la double authentification, si ce n’est pas déjà fait, pour renforcer la sécurité de votre accès.
Ce sujet a été automatiquement fermé après 365 jours. Aucune réponse n’est permise dorénavant.

