←  Sécurité

InfoMars.fr

»

Tentative de phishing

 Photo X-System 03 janv. 2011



Quand je vois le titre du sujet de ce genre de message, je l'efface directement sans ouvrir le message parce que je me mémorise bien des boutiques que j'ai passé mes commandes. Si une de mes commandes a un problème, je vais directement dans mon compte d'un boutique pour regarder dans le suivi des commandes. Ce n'est pas compliqué.

Et si ça parle sur la carte bancaire, je paie seulement e-Carte et PayPal...

Si le message parle sur PayPal. Je vais regarder directement sur le site PayPal (taper l'adresse dans la barre d'adresse web) sans cliquer des liens dans le message.

Etc... Il ne faut pas être con, non plus :transpi:
Répondre

 Photo loumax 03 janv. 2011

Bonjour :)

Quand je vois le titre du sujet de ce genre de message, je l'efface directement sans ouvrir le message parce que je me mémorise bien des boutiques que j'ai passé mes commandes. Si une de mes commandes a un problème, je vais directement dans mon compte d'un boutique pour regarder dans le suivi des commandes. Ce n'est pas compliqué.

Et si ça parle sur la carte bancaire, je paie seulement e-Carte et PayPal...

Si le message parle sur PayPal. Je vais regarder directement sur le site PayPal (taper l'adresse dans la barre d'adresse web) sans cliquer des liens dans le message.

Etc... Il ne faut pas être con, non plus :transpi:


Tout le monde n'a peut-être pas ton expérience ni ta présence d'esprit et, c'est pour cette raison qu'il faut informer les gens !
Mais j'ai déjà répondu en justifiant l'intérêt de parler du phishing, ci-dessous juste au cas où tu ne l'aurais pas vu : :transpi:


A mais, ce n'est pour moi qu'il faut t'inquiéter, je sais ce que je fais !
Si j'ai cliqué ce n'était que pour vérifier s'il était bloqué et même s'il ne l'était pas, aucun danger pour moi. ;)
N'oublies pas EboO, qu'il y a un moment maintenant que je teste des logiciels en tout genre, et que cela fait (pour te donner une idée) plus d'un an que je n'ai eu aucune infection sur mon pc principal !
Et si ce sujet te semble inutile il peut l'être pour d'autres, pour rappel : la première cause d'infection viens de l'utilisateur lui-même.
Donc j'en déduit que si les gens étaient plus informés (et malheureusement il faut encore et toujours répéter les mêmes choses) et prenaient consciences qu'ils sont le premier rempart face à toutes les saletés que l'on croise sur le net, les tendances pourraient (peut-être) s'inverser !
Et excuses moi mais, le "phishing" est l'une des menaces les plus courante et qui s'attaque personnellement à l'utilisateur (du moins il vise principalement ses deniers !).

Répondre

 Photo Tchim 03 janv. 2011

Je ne suis pas du genre à me laisser berner facilement non plus ; en fait tout ce qui passe par ma messagerie est déjà pas mal filtré, je ne donne pas comme ça une de mes adresses, ensuite si c'est un message de ma banque je le met direct à la poubelle, si c'est mal orthographié, si c'est une chaine message, et, c'est direct poubelle.

Mais j'ai changé d'avis concernant les alertes de phishing, ce sont de bon rappels, peut-être détailler les anomalies visibles ou pas qui peuvent mettent sur la voie...

http://www.dailymoti...ou-va-votr_tech
http://www.secuser.com/faq/phishing/
http://www.secuser.com/phishing/
http://www.hoaxbuste...idArticle=22498
Répondre

 Photo X-System 04 janv. 2011

Je ne suis pas du genre à me laisser berner facilement non plus ; en fait tout ce qui passe par ma messagerie est déjà pas mal filtré, je ne donne pas comme ça une de mes adresses, ensuite si c'est un message de ma banque je le met direct à la poubelle, si c'est mal orthographié, si c'est une chaine message, et, c'est direct poubelle.

Pour l'email de la banque, ma banque m'envoie des messages uniquement dans mon compte de la banque en ligne (espace client). Il faut y aller du temps en temps pour savoir s'il y a du message ou pas :transpi:
Répondre

 Photo Tchim 04 janv. 2011

Oui pour les banques, rien ne doit passer par le courrielleur, uniquement par courrier postal ou sur le site.
Pour les jeux auxquels j'ai gagnés et pas joués, poubelle rapidos.
Pour tout ce qui sort de l'ordinaire, méfiance et pas de précipitations !

Pas d'envoi de code d'identification, uniquement sur les sites concernés et de confiance.
Je ne me sert jamais des liens envoyés sur mon courrielleur directement (au pire copier/coller dans la barre d'adresse du navigateur avec droits restreints)
Répondre

 Photo loumax 07 janv. 2011

Un de plus ! :ga:

Fichier joint  phising.PNG   40,38 Ko   4 Nombre de téléchargements 
Répondre

 Photo EboO 07 janv. 2011

Là c'est un bon ! Il sait écrire en français ! :incline: :francais:
Répondre

 Photo loumax 08 janv. 2011

Là c'est un bon ! Il sait écrire en français ! :incline: :francais:


Une petite faute tout de même ! ;)

Fichier joint  faute.PNG   10,13 Ko   4 Nombre de téléchargements 
Répondre

 Photo noisette 08 janv. 2011

y'en a d'autres, y'en a d'autres ! :p
Répondre

 Photo EboO 08 janv. 2011

Je l'avais vu loummax, il y a aussi des fautes d'accents. Mais vu le niveau moyen d'orthographe les fautes risquent de passer inaperçues et le mail va paraître plus authentique.
Répondre

 Photo noisette 08 janv. 2011

C'est vrai que l'aspect tend à devenir plus trompeur,

c'est incroyable d'ailleurs que ces mails pièges soient encore si mal foutus,

mais avec le temps, ils vont continuer de s'améliorer sans doute. :/
Répondre

 Photo loumax 12 janv. 2011

mais avec le temps, ils vont continuer de s'améliorer sans doute. :/


Et c'est à ce moment-là, que les gens devront le plus se méfier pour ne pas se faire piéger ! :|
Répondre

 Photo loumax 12 janv. 2011

L'éditeur de logiciels Microsoft, le site de paiement en ligne Paypal, et la société informatique française Cert-Lexsi ont lancé, mercredi 12 janvier en France, une plateforme Internet permettant de lutter contre les sites frauduleux. Les internautes pourront ainsi signaler en quelques clics les sites francophones de phishing.

Baptisée "Phishing Initiative", cette opération consiste à inciter les internautes à signaler un site francophone suspecté de phishing, une escroquerie visant à soutirer des informations personnelles (coordonnées bancaires, numéro de téléphone, etc.).

Les sites signalés comme suspects pourront, après vérification, être bloqués des navigateurs Web. Sur Internet Explorer, Microsoft assure que le blocage s'effectuera "en moins d'une heure", au lieu de 48 heures précédemment.

Les internautes détectant un site suspect peuvent dès à présent soumettre son adresse au site Phishing Initiative.



Source : VSM
Répondre

 Photo noisette 13 janv. 2011

Je crains que pour eux, ça ne fonctionne pas comme ils le pensent, si toutefois ils n'équipent pas les navigateurs participant d'un signalement en un clic. Croire que les gens feront l'effort d'aller à cette adresse d'eux-mêmes pour effectuer un signalement, je pense qu'ils se mettent le doigts dans l'oeil.


Par ailleurs, sur le site, aucun lien n'est fourni qui permet d'avoir une liste des sites concernés par leur censure. On s'en plaint de Loppsa Loppsi, on ne va pas s'en féliciter de compagnies privées.
Et ça, c'est peut-être un détail pour vous, mais pour moi ça veut dire beaucoup. :fume:

Alors voilà, la situation est la suivante:
vous allez sur le web, et à ce moment-là, vous risquez l'agression (infection, vol de données, etc),
une milice se forme et vous met sous sa protection.
Alors vous êtes content, au début, que des inconnus vous protègent ...
et puis un jour, ces inconnus tiennent à vous protéger ... de vous-mêmes.

L'autoritarisme politique ambiant mérite véritablement que l'on redouble de vigilance sur tous les fronts.



N.B: en particulier, quand je vois paypal y participer, je me dis les choses suivantes:
ok, normal, c'est sans doute les plus copiés par les auteurs de phishing, ils sont concernés.
Mais, mais mais mais, Paypal, c'est bien le groupe qui coupe les vivre à Wikileaks mais pas au KKK, n'est-ce pas ?

Faire confiance à ces esclaves mentaux pour protéger ma liberté, bah même si c'est efficace, je n'y tiens pas.
Répondre

 Photo Tchim 13 janv. 2011

Mais, mais mais mais, Paypal, c'est bien le groupe qui coupe les vivre à Wikileaks mais pas au KKK, n'est-ce pas ?

Faire confiance à ces esclaves mentaux pour protéger ma liberté, bah même si c'est efficace, je n'y tiens pas.


:bravo:
Répondre

 Photo Thelwin Argon 20 janv. 2011

Extrait du dernier rapport sécuritaire McAfee


Tiens, ça me rappelle ce que j'ai écrit il y a peu...
Zeus est vraiment sympa ^^

Autrement, PayPal... Mouais, no comment ^^'

Tiens ça me rappelle un ch'tit soucis avec un certain Hcin-kekchose... :cartonrouge:
Répondre

 Photo cvsa 04 févr. 2011

Ce matin dans ma boite mail : un beau phising plutôt dangereux car bien fait (orthographe ok, redirection pour partie avec des liens vers la vraie page de free)

ACHTUNG mes amis ! :baton:

le mail en question avec des xxxxxxx:

"
Free Administration Bonjour, cher (e) client (e) : Apres plusieurs tentatives infructueuses de vous joindre par téléphone ,nous vous envoyons ce mail pour vous informer qu une erreur est survenue lors des prelevements mensuels effectues sur le compte de notre clientele. En effet le 02 fevrier 2011 votre compte a ete indument debite de la somme de (89.00) quatre vingt neuf Euros . Ce probleme est essentiellement du la similitude de vos noms et prenoms avecceux d un autre client . A fin de proceder a un remboursement immediat nous vous prions de bien vouloir cliquer sur le lien ci-dessous et fournir toute information susceptible d accelerer ce remboursement . Remplissez le formulaire de remboursement en cliquant sur le lien suivant: http://www.lightec-securite.com/xxxxxxxxx/freexxxxxxxxxxxxxxxxxxxxx.fr/ Cordialement, Fabrice Andre,"
Répondre

 Photo noisette 04 févr. 2011

Un prétendu remboursement immédiat, de vrais liens, une orthographe correcte (en amélioration, en tout cas) ...

pas bon signe, ça.:/
Répondre

 Photo Fred 04 févr. 2011

j'en ai déjà reçu une 10ène comme ça sur une boite Free, mais pas sur l'adresse de contact... qui, elle est chez gmail :dd:
Répondre

 Photo loumax 05 févr. 2011

J'ai plusieurs adresses mail, mais c'est seulement sur hotmail que je reçois du phising !
Sur gmail je n'ai pas encore eu ce problème (pourvu que ça dure !) :transpi:
Répondre

 Photo Tchim 06 févr. 2011

HAUTE MAILLE J'AI MAILLE C'EST MAILLE...
et je cris pas...
Ah si...
AAAAAAAAAAAAAAOUUUUUUUUUUUUUUUUUUUUUUH !
Répondre

 Photo say137 06 févr. 2011

Il manque tous les accents quand même, mais c'est mieux que d'hab
Merci pour l'info
Bonne journée
Répondre

 Photo CALIJO 08 févr. 2011

Bonjour
Etant chez Free j'ai eu une fois ce meme message
Apres renseignement par email chez l'operateur
celui-ci m'a confirme que c'etait bien une tentative de phising
J'ajoute que j'ai Mozilla Thunderbird comme boite email

CALIJO
Répondre

 Photo loumax 20 mai 2011

Sony : phishing sur un site officiel

Directeur des laboratoires de recherche F-Secure, Mikko Hypponen explique qu'en se rendant sur le site de Sony pour la Thaïlande, un site de phishing ciblant une société italienne de cartes de crédit apparaît, lancé depuis le même domaine.

Un site pour la Thaïlande et une arnaque pour des utilisateurs italiens, la probabilité de réussite d'une telle attaque afin de recueillir des informations sensibles est donc plutôt très faible. Selon nos constatations, il semble d'ailleurs que le problème soit désormais résolu ( F-Secure a prévenu Sony du problème ).

" En gros, cela signifie que Sony a été piraté, encore. Bien que dans ce cas le serveur n'est probablement pas très important ", souligne néanmoins Mikko Hypponen.


http://www.generatio...te-1206991.html
Répondre

 Photo virtualobx 02 juin 2011

Salut tout le monde.
J'écris ce sujet pour savoir une info ^^
J'ai récament reçu un mail qui est du genre très louche.
Le voici ^^

Spoiler


Je crois que c'est un faux mail. Vous l'avez reçus vous aussi ?
Vous préfèreriez un screan ?

Merci :byebye:
Répondre

 Photo EboO 02 juin 2011

Je l'ai reçu aussi et quand j'ai vu le nombre de fautes je ne me suis même pas posé la question :D
Répondre

 Photo virtualobx 02 juin 2011

Je l'ai reçu aussi et quand j'ai vu le nombre de fautes je ne me suis même pas posé la question :D

^^
Quelle sont leurs intérêt de créer des virus, des faux mails, du spam ... ?
Répondre

 Photo Xplode 02 juin 2011

Je l'ai reçu aussi et quand j'ai vu le nombre de fautes je ne me suis même pas posé la question :D

^^
Quelle sont leurs intérêt de créer des virus, des faux mails, du spam ... ?


Hello,

L’intérêt.... l'argent, c'est évident. Le phishing à pour but de récupérer dans ce cas là des adresses mail. Ces adresses mail seront ensuite utilisée pour transmettre des malware ( généralement des IRCBot via WLM ) afin de récupérer des données bancaires, etc...
Répondre

 Photo mikross 02 juin 2011

Tout à fait exact !!!
surtout ne jamais remplir ce genre de formulaire, j'en recevais pas mal à une époque pas si éloignée, de faux mail de FAI ou de banques, reconnaissable aux erreurs de traductions.
j'aime bien : mets ton mot de passe Windows live :francais:
comme l'a bien précisé Xplode l'intérêt c'est bien entendu l'argent, vendre les détails de ton profil en tant qu'éventuel acheteur à des fins de spam pour t'envoyer des pubs plus ciblées (dans le moins pire des cas).
Attention aussi aux mails avec des photos de jeunes femmes russes qui auraient récupérée votre adresse sur un site de rencontre où vous n'êtes jamais allé....il y a une vrai mafia derrière !
Répondre