Skip to main content

Bonjour à tous,

Je me permets de poster sur ce forum suite à la prévention du phishing décrite par Proximus à l’adresse suivante : https://www.proximus.be/fr/id_b_cr_phishing/particuliers/blog/news/le-bon-conseil-de/phishing-comment-reconnaitre-et-eviter.html

Il y a un point essentiel en ce qui concerne la mise en garde tout particulièrement en ce qui concerne la réception des messages, je cite : “L’adresse du site web qui vous envoie le message n’a rien à voir avec l’entreprise. Faites également bien attention car cela peut parfois prendre une forme semblable : « proxinus » ou encore « proximus.winthis.com ».”
Jusque là, tout semble logique et il est normal de prévenir l’utilisateur en lui demandant de vérifier l’adresse de l’expéditeur mais aussi de vérifier l’adresse du lien qui est dans l’e-mail !

Et c’est là que Proximus met le doute auprès des utilisateurs prudents…

Je reçois un e-mail du service Proximus Expérience client dont l’adresse d’expéditeur est experience.feedback@proximus.com qui est donc une adresse correcte car il faut regarder le domaine càd le nom se situant après l’@. Dans cet e-mail, il y a un lien vers l’enquête en question et si je visualise le lien, voici ce qu’il m’indique : https://proximus.eu.qualtrics.com/jfe/form/SV_bfvKqTj55NJXEz3?Q_DL=Oy7SYqVFzLxP92R_bfvKqTj55NJXEz3_CTR_9EIkHuTONY90m0Z&Q_CHL=email

Cela met le doute dans l’esprit de l’utilisateur final et contredit complètement les mises en garde préconisées dans l’article contre le phishing!!!

Personnellement, c’est assez trompeur et plusieurs autres utilisateurs m’ont fait part de cet absurdité...Et Proximus, vous en pensez quoi?

Bonjour @HCS 

Dans le lien qui se trouve dans le mail dont vous avez vérifié l’adresse de l’expéditeur se trouve des données cryptées, c’est pour cela que ça ne ressemble à rien, nous ne pourrions pas y afficher vos données personnelles alors que ce lien vous est unique.

Si vous faites bien attention, lorsque vous commandez quelque-chose et que vous avez un lien pour suivre votre commande, le lien a le même style et comprend également des données cryptées qui vous sont propres et qui vous permet d’accéder directement à ce qui vous intéresse sans devoir vous identifier, prouver que vous n’êtes pas un robot, mettre un numéro de suivi, etc..


Commenter