Nouvelle tentative de phishing

Attention,
il circule une nouvelle tentative de phishing :
provenant de `support@verification-ovh.com`

dont le header est :
Return-Path:
Delivered-To: -----
Received: from localhost (HELO queue) (127.0.0.1) by localhost with SMTP; 30 Aug 2021 15:09:55 +0200
Received: from unknown (HELO output46.mail.ovh.net) (10.108.98.226) by mail674.ha.ovh.net with AES256-GCM-SHA384 encrypted SMTP; 30 Aug 2021 15:09:55 +0200
X-SpamFlt-Status: Not Detected
X-KASFlt-Status: Status: not_detected
X-KASFlt-Status: Rate: 0
X-KASFlt-Status: Method: none
X-KASFlt-Status: {Tracking_smtp_domain_mismatch}
X-KASFlt-Status: {heur quarantine}
X-KASFlt-Status: {hunter_quaran_domain}
X-KASFlt-Status: LuaCore: 457 457 f9912fc467375383fbac52a53ade5bbe1c769e2a
X-KASFlt-Status: {Tracking_smtp_not_equal_from}
X-KASFlt-Status: {Tracking_uf_ne_domains}
X-KASFlt-Status: ApMailHostAddress: 164.132.189.172
X-KASFlt-Status: Lua profiles 165837 [Aug 30 2021]
X-KASFlt-Status: Version: 5.9.18.0
X-KASFlt-Status: d41d8cd98f00b204e9800998ecf8427e.com:7.1.1;help.ovhcloud.com:7.1.1;127.0.0.199:7.1.2
X-KASFlt-Status: {Tracking_from_domain_doesnt_match_to}
X-MimeOLE: Produced By Microsoft MimeOLE
X-SpamFlt-Phishing: Not Detected
Received: from vr20.mail.ovh.net (unknown [10.101.8.20]) by out46.mail.ovh.net (Postfix) with ESMTP id 4GyrJg2m5YzHd4sZp for <------>; Mon, 30 Aug 2021 13:09:55 +0000 (UTC)
Received: from in71.mail.ovh.net (unknown [10.101.4.71]) by vr20.mail.ovh.net (Postfix) with ESMTP id 4GyrJg12YCz1vQyHD for <----->; Mon, 30 Aug 2021 13:09:55 +0000 (UTC)
Received-SPF: Pass (helo) identity=helo; client-ip=164.132.189.172; helo=e-mines.fr; envelope-from=support@verification-ovh.com; receiver=-----
Authentication-Results: in71.mail.ovh.net;dkim=pass (2048-bit key; unprotected) header.d=e-mines.fr header.i=@e-mines.fr header.b="SFUVrLs6";dkim-atps=neutral
Received: from e-mines.fr (e-mines.fr [164.132.189.172]) by in71.mail.ovh.net (Postfix) with ESMTPS id 4GyrJf73V9z1G4KQg for <-----r>; Mon, 30 Aug 2021 13:09:54 +0000 (UTC)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; s=mail1; d=e-mines.fr; h=Content-Type:MIME-Version:Date:Subject:From:Reply-To:Message-ID:To;

avec un joli message demandant votre CNI …

Voilà …
Stay Safe :slight_smile:

j'ai reçu ça aussi plusieurs fois.
J'ai failli y croire, notamment parce que l'adresse mail semble véridique.
Et puis j'ai vu les fautes. De plus, ils ne mentionnent pas mon identifiant OVH…
par contre le domaine de l'adresse est enregistrée chez OVH ! Qu'est-ce qu'ils attendant pour la virer ?

Bonjour @BrianE

Quelle était l'adresse du lien ?

Bonjour,

Il semblerait que le mail d'expéditeur soit support@1ovh.comovh.com (mais envoyé via 1mines.frmines.fr), demandant les mêmes informations (avec une contrainte de temps qui plus est, manière de pouvoir mettre une pression aux victimes).

Merci d'avoir dissipé mes doutes.


Il semblerait que le mail d'expéditeur soit support@1ovh.comovh.com (mais envoyé via 1mines.frmines.fr),

Voilà tu as ta réponse.