La tentative de fishing avec un faux mail EDF
Nous avons reçu d’une adhérente un mail qui l’a étonné. Elle nous l’a transmis pour examen.
Nous publions ci-dessous le contenu du mail :
“contacts@edf.eu” <bonies@earnx.ai>
À : …..
Envoyé : …. à …
Objet : Votre acquittement annuel de 219.90€ est disponible
Remboursement de votre trop-perçu de 219,90 €
Cher(e) client(e),
Nous vous contactons aujourd’hui au nom d’EDF pour vous informer d’un remboursement concernant un trop-perçu sur votre compte. Après vérification de nos dossiers, nous avons constaté que vous êtes éligible à un remboursement d’un montant de 219,90 €.
Détails du remboursement :
- Montant : 219,90 €
- Date limite pour récupérer votre remboursement : 7 août 2025
Pour récupérer votre remboursement, veuillez vous connecter à votre espace client sur le site d’EDF. Assurez-vous que vos informations personnelles et bancaires sont à jour.
Accéder à mon espace clientNous vous remercions de votre confiance et restons à votre disposition pour toute question.
Nous avons ôté les deux logos d’EDF qui n’apportent rien au contenu.
Nos recherches
L’origine du mail
Il semble envoyé par EDF;EU. Ce nom appartient bien à EDF depuis 2006. L’expéditeur réel est earnx.ai
Il a été créé le 12/04/2024. Nous publions le whois :
https://www.whois.com/whois/earnx.ai
Le site earnx.ai
Il s’agit d’un site d’accroche pour effectuer du trading. Il semble contenir des informations mais il s’agit en fait d’une simple page. Chaque onglet renvoie vers le page accueil. Il n’a ni adresse, ni n° de téléphone, ni de mentions légales ou de conditions générales de vente. Il sert à attirer vers d’autres sites qui vont tenter de vous arnaquer.
Le contenu du mail
Il est proposé un remboursement par EDF d’une somme non négligeable mais pas considérable.
Nous n’avons pas relevé de fautes de grammaire ou d’orthographe.
Bien évidemment, jamais EDF ne vous enverra ce genre de mail !
Le piège
Il est inséré un bouton dénommé “accéder à mon espace client”
Nous avons pu identifier la VRAIE ADRESSE qui se cache :
https://lr2kj1x0.r.us-east-2.awstrack.me/L0/https:%2F%2Fshamelaseuhrinamp.com%2F/1/010f019872e8b6f3-80ea9f28-e50e-4a9f-bd7d-13ac6057741f-000000/UlqSnZ5R5Qzry-0iYorF6fZT2hc=222
On est loin d’un adresse EDF ! Il est à noter que notre navigateur a refusé d’ouvrir le lien car Google le considère comme frauduleux !!!
AWSTRACK.ME contenu dans le bouton est un service d’AMAZON WEB SERVICE qui est utilisé pour la Configuration de domaines personnalisés pour gérer le suivi des ouvertures et des clics
https://docs.aws.amazon.com/fr_fr/ses/latest/dg/configure-custom-open-click-domains.html
Comme vous pouvez le constater, on est loin d’EDF et très proche des hackers !
NE REPONDEZ JAMAIS à ce type de mail !