La Fibre

Fournisseurs d'accès à Internet mobile et 5G/4G fixe => 5G/4G SFR / RED => SFR 5G/4G SFR => Discussion démarrée par: Flo_77 le 30 août 2018 à 17:32:58

Titre: SMS récurrent type "vous avez reçu un MMS"
Posté par: Flo_77 le 30 août 2018 à 17:32:58
Bonjour,

Ce n'est pas du domaine de la 4G, mais j'aimerais partager une arnaque étrange...
Depuis que je suis chez RED sur le mobile, depuis début du mois, je reçois souvent un sms typique m'indiquant de visiter un site web pour recevoir un MMS.

L'arnaque habituelle. Mais je me pose quelques questions...

- Comment l'arnaqueur sait-il que je suis chez SFR? (numéro attribué initialement dans la plage de Free Mobile), je ne partage que très peu mon numéro et je n'avais jamais eu autant de SPAM du genre là en si peu de temps. Aucun compte google relié au numéro, n° partagé à aucun commerçant ni administration, uniquement les amis.
SFR a t-il eu une fuite récente des numéros de ses abonnés?
- C'est toujours le même format de SMS, avec la même "faute" (le ç majuscule). Cette activité récurrente doit être de grande échelle...

Edit : donc ce n'est pas une arnaque, mais bien un message envoyé par SFR...
Titre: Spam SMS récurrent type "vous avez reçu un MMS" et usurpation SFR
Posté par: FloBaoti le 30 août 2018 à 17:35:40
Bonjour,
- Comment l'arnaqueur sait-il que je suis chez SFR? (numéro attribué initialement dans la plage de Free Mobile)

En effectuant une requête HLR (Home Location Register) qui interroge le réseau inter-opérateurs SS7.
Plusieurs fournisseurs permettent de faire ça, dont OVH en France par exemple.
Titre: Spam SMS récurrent type "vous avez reçu un MMS" et usurpation SFR
Posté par: eruditus le 30 août 2018 à 17:38:07
Merci.  :D
Je viens d'apprendre un truc là
Titre: Spam SMS récurrent type "vous avez reçu un MMS" et usurpation SFR
Posté par: Marin le 30 août 2018 à 17:41:59
Salut,

En effectuant une requête HLR (Home Location Register) qui interroge le réseau inter-opérateurs SS7.

C'est certain ? Une fuite de fichiers clients serait possible aussi.

Plusieurs fournisseurs permettent de faire ça, dont OVH en France par exemple.

De quelle interface proposée par OVH est-il question ?
Titre: Spam SMS récurrent type "vous avez reçu un MMS" et usurpation SFR
Posté par: joel19 le 30 août 2018 à 17:43:25
https://docs.ovh.com/fr/sms/tout_ce_quil_faut_savoir_sur_le_hlr_-_sms/ (https://docs.ovh.com/fr/sms/tout_ce_quil_faut_savoir_sur_le_hlr_-_sms/)


Citer
Une fuite de fichiers clients serait possible aussi.

La plupart du temps c'est un "robot" soit qui compose des n° au hasard soit à partir de listes ingérés.
Titre: Spam SMS récurrent type "vous avez reçu un MMS" et usurpation SFR
Posté par: Marin le 30 août 2018 à 17:51:36
Concernant le SMS reçu par Flo_77, il ne s'agit pas d'une arnaque mais d'un vrai SMS de notification.

Le domaine appartient bien à SFR, sur ses plages infra classiques :

$ host www.vosmms.com
www.vosmms.com has address 93.17.128.184

$ whois 93.17.128.184
...
inetnum:        93.17.128.0 - 93.17.191.255
netname:        N9UF-INFRA
descr:          Infra misc.
...
role:           LDCOM Networks Tech Contact
address:        SFR
address:        CAMPUS SFR

Le numéro ainsi que le domaine sont connus : https://www.google.com/search?client=ubuntu&channel=fs&q="vosmms.com"+OR+"6245"+"sfr" (https://www.google.com/search?client=ubuntu&channel=fs&q="vosmms.com"+OR+"6245"+"sfr")

Le « Ç » n'est pas une faute mais une erreur d'encodage.
Titre: Spam SMS récurrent type "vous avez reçu un MMS" et usurpation SFR
Posté par: Nh3xus le 30 août 2018 à 17:54:25
En général, ce message est envoyé quand le téléphone est dépourvu de la fonction MMS.
Titre: Spam SMS récurrent type "vous avez reçu un MMS" et usurpation SFR
Posté par: Flo_77 le 30 août 2018 à 17:55:46
Concernant le SMS reçu par Flo_77, il ne s'agit pas d'une arnaque mais d'un vrai SMS de notification.

Le domaine appartient bien à SFR, sur ses plages infra classiques :

$ host www.vosmms.com
www.vosmms.com has address 93.17.128.184

$ whois 93.17.128.184
...
inetnum:        93.17.128.0 - 93.17.191.255
netname:        N9UF-INFRA
descr:          Infra misc.
...
role:           LDCOM Networks Tech Contact
address:        SFR
address:        CAMPUS SFR

Le numéro ainsi que le domaine sont connus : https://www.google.com/search?client=ubuntu&channel=fs&q="vosmms.com"+OR+"6245"+"sfr" (https://www.google.com/search?client=ubuntu&channel=fs&q="vosmms.com"+OR+"6245"+"sfr")

Le « Ç » n'est pas une faute mais une erreur d'encodage.
:o :o :o
Ce n'est pas une arnaque??  :o

(Mon téléphone reçoit très bien les MMS)  ;D
Titre: Spam SMS récurrent type "vous avez reçu un MMS" et usurpation SFR
Posté par: Marin le 30 août 2018 à 17:58:05
:o :o :o
Ce n'est pas une arnaque??  :o

Non, ce n'est pas une arnaque. Ce domaine existe depuis 2002 (cf. le whois) et je l'avais déjà vu.

En général, ce message est envoyé quand le téléphone est dépourvu de la fonction MMS.

J'aurais plus tendance à dire quand il n'est pas attaché sur le réseau PS, et/ou de manière systématique dans certains cas.
Titre: SMS récurrent type "vous avez reçu un MMS"
Posté par: Flo_77 le 30 août 2018 à 18:00:03
Ah merci. Ben j'apprend quelque chose... Tout de même rassurant au final de savoir qu'il n'y a aucun problème, (mis à part ces notifications reçues inutilement)  :)
Titre: SMS récurrent type "vous avez reçu un MMS"
Posté par: buddy le 30 août 2018 à 18:01:50
bonjour,

quand j'étais chez SFR, je recevais ce type de SMS quand j'étais à l'étranger par exemple (et que le téléphone ne téléchargeait pas les MMS par défaut)
Titre: SMS récurrent type "vous avez reçu un MMS"
Posté par: Cochonou le 31 août 2018 à 08:06:21
J'ai utilisé également le service quelques fois - car j'ai eu un pendant longtemps un (vrai) téléphone qui ne recevait pas les MMS. Par contre du coup, sur les images tu as effacé ton numéro mais pas celui de ton interlocuteur... ce qui n'est pas très sympathique pour lui ;)
Titre: SMS récurrent type "vous avez reçu un MMS"
Posté par: Flo_77 le 31 août 2018 à 10:48:45
Oups merci de me l'avoir signalé j'ai signalé à un modérateur pour d'enlever l'image (je ne peux pas supprimer le premier post)
Edit : merci   ;)