La tentative de fishing avec un faux mail EDF

Nous avons reçu d’une adhérente un mail qui l’a étonné. Elle nous l’a transmis pour examen.

Nous publions ci-dessous le contenu du mail :

“contacts@edf.eu” <bonies@earnx.ai>

À : …..

Envoyé : …. à …

Objet : Votre acquittement annuel de 219.90€ est disponible

Remboursement de votre trop-perçu de 219,90 €

Cher(e) client(e),

Nous vous contactons aujourd’hui au nom d’EDF pour vous informer d’un remboursement concernant un trop-perçu sur votre compte. Après vérification de nos dossiers, nous avons constaté que vous êtes éligible à un remboursement d’un montant de 219,90 €.

Détails du remboursement :

  • Montant : 219,90 €
  • Date limite pour récupérer votre remboursement : 7 août 2025

Pour récupérer votre remboursement, veuillez vous connecter à votre espace client sur le site d’EDF. Assurez-vous que vos informations personnelles et bancaires sont à jour.

Accéder à mon espace clientNous vous remercions de votre confiance et restons à votre disposition pour toute question.

Cordialement,

L’équipe EDF

Nous avons ôté les deux logos d’EDF qui n’apportent rien au contenu.

Nos recherches

L’origine du mail

Il semble envoyé par EDF;EU. Ce nom appartient bien à EDF depuis 2006. L’expéditeur réel est  earnx.ai

Il a été créé le 12/04/2024. Nous publions le whois :

https://www.whois.com/whois/earnx.ai

Le site earnx.ai 

Il s’agit d’un site d’accroche pour effectuer du trading. Il semble contenir des informations mais il s’agit en fait d’une simple page. Chaque onglet renvoie vers le page accueil. Il n’a ni adresse, ni n° de téléphone, ni de mentions légales ou de conditions générales de vente. Il sert à attirer vers d’autres sites qui vont tenter de vous arnaquer.

Le contenu du mail

Il est proposé un remboursement par EDF d’une somme non négligeable mais pas considérable.

Nous n’avons pas relevé de fautes de grammaire ou d’orthographe.

Bien évidemment, jamais EDF ne vous enverra ce genre de mail !

Le piège

Il est inséré un bouton dénommé   “accéder à mon espace client”

Nous avons pu identifier la VRAIE ADRESSE qui se cache :

https://lr2kj1x0.r.us-east-2.awstrack.me/L0/https:%2F%2Fshamelaseuhrinamp.com%2F/1/010f019872e8b6f3-80ea9f28-e50e-4a9f-bd7d-13ac6057741f-000000/UlqSnZ5R5Qzry-0iYorF6fZT2hc=222

On est loin d’un adresse EDF ! Il est à noter que notre navigateur a refusé d’ouvrir le lien car Google le considère comme frauduleux !!!

AWSTRACK.ME contenu dans le bouton est un service d’AMAZON WEB SERVICE qui est utilisé pour la Configuration de domaines personnalisés pour gérer le suivi des ouvertures et des clics

https://docs.aws.amazon.com/fr_fr/ses/latest/dg/configure-custom-open-click-domains.html

Comme vous pouvez le constater, on est loin d’EDF et très proche des hackers !

NE REPONDEZ JAMAIS à ce type de mail ! 

Article précédent
LA POSTE – L’évolution des prix depuis 2019.
Article suivant
Spoofing – le faux SMS de la Banque Postale

À voir également…

keyboard_arrow_up