is ovh ? facture ??

is ovh ? facture ??

Bonjour,

Pour une meilleure lecture par les contributeurs du forum :

Les copies d'écran sont à mettre à l'intérieur du message, pas en pièces-jointes.

Merci.

Gaston montre-toi un peu plus malin, stp., et respectueux envers la personne en face.

Visiblement les fraudeurs envoient des PDF maintenant. Pas d'autre solution que de mettre l'objet du délit en PJ.

@ammie carefulc le lien est plus que douteux, l'objet facturé n'est pas mentionné. C'est 100% signe d'une fraude.

Comme il est indiqué en bas du document:

c'est une raison de plus pour ne rien faire.

Attention, à l'attention des modos du forum :

Le lien malveillant que j'ai également reçu par email pointe vers une pièce jointe hébergée sur ce forum par l'un de vos utilisateurs :

https://community.ovhcloud.com/sys_attachment.do?sys_id= 012627c07d408bd0de96ab547c93b5af

Note : j'ai ajouté un espace dans l'URL avant la valeur du paramètre sys_id pour qu'il ne soit pas cliquable

So if I understand correctly:

a malicious person posts a PDF simulating an invoice with a hostile link and asks: is this invoice authentic?
and then sends spam with the attachment’s URL in the forum!

Getting better and better!

Ah, bien vu, je n'avais pas du tout fait le rapprochement avec le premier message de la discussion !

Mais effectivement, le phishing que j'ai reçu par mail ne contenait pas un lien vers un site malveillant ; à la place, il contenait un lien vers une fausse facture hébergée sur le forum (donc un lien semblant légitime pointant vers https://community.ovhcloud.com/).

C'est bien ce fichier pdf qui contenait le lien vers le site malveillant.