[Résolu] Phishing Finary?

Attention à vous, reçu ce matin ce qui ressemble fortement à un phishing (reste à savoir comment ils savent que je suis client Finary puisqu’à ma connaissance il n’y a pas eu de fuite chez Finary).

Site hĂ©bergĂ© chez Hostinger, domaine inadaptĂ©, IP d’envoi du spam au Canada

DĂ©jĂ  signalĂ© Ă  l’abuse d’Hostinger.

L’exe est un malware de prise en main à distance (HEUR:RemoteAdmin.MSIL.ConnectWise.gen)

Phishing reçu Ă©galement
 Je me pose la mĂȘme question : comment savent ils que je suis client?

1 « J'aime »

@mounir il va falloir regarder rapidement et notifier les clients comme le prévoit la loi si besoin

1 « J'aime »

Nous souhaitons vous alerter qu’un site finary.store circule actuellement en se faisant passer pour Finary. Ce site n’est pas opĂ©rĂ© par nous et distribue une fausse application « Finary Desktop » qui installe en rĂ©alitĂ© un cheval de Troie sur votre ordinateur.

:point_right: Ne téléchargez rien depuis ce site.
:point_right: L’application Finary officielle est uniquement disponible via nos canaux habituels (web app et mobile). Nous ne proposons aucune application desktop.

Nous avons déjà signalé ce site aux autorités compétentes et travaillons à sa suppression.
Merci de rester vigilant et de toujours vĂ©rifier l’authenticitĂ© des liens. Si vous avez le moindre doute, contactez-nous directement.

Merci, maintenant il reste Ă  savoir comment ils ciblent des clients Finary, ça sent quand mĂȘme la fuite quelque part.

1 « J'aime »

Aucune fuite de donnĂ©es n’a Ă©tĂ© identifiĂ©e sur l’infrastructure Finary.

Cependant, certaines personnes malveillantes peuvent tenter de tester des adresses e-mail pour vĂ©rifier si elles sont enregistrĂ©es sur Finary, ou bien exploiter des bases de donnĂ©es compromises provenant d’autres services pour envoyer des messages ciblĂ©s.

Nous avons dĂ©jĂ  signalĂ© ce site, et l’hĂ©bergeur l’a rendu dĂ©sormais inaccessible.

Voici ce que nous vous recommandons de faire:

Si vous avez reçu un e-mail suspect,

  • ne cliquez sur aucun lien et ne rĂ©pondez pas. N’hĂ©sitez pas Ă  nous le transfĂ©rer Ă  [email protected].
  • Signalez l’email comme Spam

Si vous avez le moindre doute sur la sécurité de votre compte Finary:

  • changez votre mot de passe immĂ©diatement et
  • activez la double authentification (si ce n’est pas dĂ©jĂ  fait)

Bonjour, je viens de recevoir un email ce matin - le message propose de tĂ©lĂ©charger une version desktop de Finary pour Windows - je crains qu’il s’agisse d’une arnaque - voici l’adresse du site qui propose de tĂ©lĂ©charger ce logiciel suspect (LIEN SUPPRIME PAR LA MODERATION)
Qu’en pensez-vous ?

arnaque a 100% oui

Merci - comment avertir la communauté Finary ?

2 « J'aime »

J’aimerais savoir comment ils ont eu mon mail surtout
 Super la protection des donnĂ©es!

1 « J'aime »

Sûrement en recoupant des données.
Exemple : un like sur un post linked in ou sur une vidéo YouTube.
Il suffit que ton adresse mail soit accessible via linked in et hop, un petit mail fait maison spécialement pour toi.

Bref, faites attention Ă  vous :folded_hands:
Cordialement
Sylvain

Bonjour
Édite ton message et supprime le lien maintenant que tu es sur que c’est une arnaque pour Ă©viter que quelqu’un y aille par mĂ©garde

2 « J'aime »

Ca sent tout de mĂȘme la fuite chez Finary (peut-ĂȘtre le forum, l’email ou l’ordinateur d’un collaborateur).
Ca arrive d’un coup Ă  des utilisateurs Finary, j’ai des dizaines d’adresse email et ça n’est arrivĂ© que sur celle utilisĂ©e sur Finary. Elle n’est pas sur LinkedIn, YouTube ou que sais-je. Si ça ciblait au hasard pour espĂ©rer tomber sur un client, ça serait pas arrivĂ© aussi vite chez nous, et ça serait arrivĂ© sur une de mes autres adresses, toutes aussi exposĂ©es.

1 « J'aime »

Comme indiquĂ© prĂ©cĂ©demment, nous n’avons identifiĂ© aucune fuite de donnĂ©es sur notre infrastructure.

Cela dit, certaines personnes malveillantes peuvent essayer de vĂ©rifier si des adresses e-mail sont associĂ©es Ă  un compte Finary, ou bien se servir de donnĂ©es issues d’autres services compromis pour cibler des utilisateurs avec des messages frauduleux.

Le site en question a Ă©tĂ© signalĂ©, et l’hĂ©bergeur l’a depuis rendu inaccessible.

Voici ce que nous vous conseillons si vous recevez un e-mail suspect :

  • Ne cliquez sur aucun lien et ne rĂ©pondez pas au message ;
  • TransfĂ©rez-le-nous Ă  [email protected] afin que nous puissions l’analyser ;
  • Marquez-le comme indĂ©sirable dans votre messagerie.

Et si vous avez le moindre doute concernant la sécurité de votre compte :

  • Modifiez votre mot de passe sans attendre ;
  • Activez la double authentification, si ce n’est pas dĂ©jĂ  fait, pour renforcer la sĂ©curitĂ© de votre accĂšs.

A nouveau ce matin mais arrivé en spam.