Connexion
Menu Principal
Recherche
Message du rapport :*
Code de Confirmation*
9 - 4 = ?  
Entrez le résultat de l'expression
Maximum de tentatives que vous pouvez essayer : 10
 

Attaque du Forum : Spam, hack, malware, phising protection... et pêche à la ligne ;-)

Objet : Attaque du Forum : Spam, hack, malware, phising protection... et pêche à la ligne ;-)
par Spiral sur 06/02/2011 17:07:53

Bonjour à tous,

Nous sommes nombreux sur ce forum à être chez le FAI Free… Même Boostiiiiii maintenant, c’est vous dire ;-)
En ce moment circule par mail un spam (envoyé par un routeur zombie) qui semble venir du Support de Free, avec comme titre :

Free.fr Attention Votre Compte Free.fr a été limité !

Et comme adresse de réponse un classique : No Reply  censé être support.free@free.fr (en fait cela cache une sombre adresse bidon).

Le texte, mal traduit est le suivant :

      

« chér client
nous vous avons envoyé
une pièce jointe qui contient tous les informations
télécharger le fichier ci-joint, remplir le les informations
requises et enregistrez votre profil.

Nous sommes désolés pour tout inconvinience cela a pu vous causer. »

La pièce jointe Free.html est VERREUSE.
A peine ouverte elle cherche à se connecter sur : http://www.STOP_juando.net/alba/confirmations.php

Et vous invite à y laisser vos identifiants.

Pour, bon nombre d’entre vous, si votre navigateur est bien à jour (genre Firefox récent avec antimalwar http://www.mozilla.com/en-US/firefox/phishing-protection/  ), il devrait vous signaler « Attention page contrefaite ! ».

De tout façon, il faut éviter d’y saisir quoi que ce soit.

Donc, comme d’habitude, n’ouvrez jamais une pièce jointe non sollicité, qui peut s’avérer piégée en exploitant par exemple un trou de sécurité de votre système… ou bien plus souvent tenter de vous soutirer des informations confidentielles.
Et croyez-moi, se faire prendre, même par une grosse ficelle, cela n’arrive pas qu’aux autres.Dans la stupeur et la précipitation, les yeux tout embués d’émotion, le plus vigilants de internautes peut se faire avoir.

Ce genre de mail exploitant la crédulité est très fréquent, le maillon en sécurité informatique est plus l’humain que la machine ou le réseau.
Tout y passe : banque, FAI (Orange, Free, SFR, Bouygues...), boutique en ligne (même le plus célèbres www.gy6.fr ;-), administration, réseaux sociaux… pour nous appâter !

*  *  *

Si je pris l’initiative de cet article en raison de ce spam actuel, c’est pour prolonger les questions qu’avait soulevé ANONYME, et pour rappeler que jamais au grand jamais on ne renvoi un mail reçut en masse, ni on clique sur une pièce jointe. A moins évidement de savoir en démonter le code hors connexion, ce que j’ai fait, un peu par curiosité.

Et puis, ce petit rappel de sécurité tombe bien, car il ya quelque jours, notre bon Nico a patiné pour remettre à d’aplomb à grand peine le forum, suite à une série d’attaques. Il faut aussi savoir et comprendre que si par exemple des membres avancés (avec des autorisations ++) se font piégés, et bien des attaques vers le forum peuvent aussi se propager par eux.

Donc pour conclure, la vigilance individuelle, c’est aussi la sécurité pour tous, et longue vie au Forum ScooterChinois.fr.

Ouf, je suis retombé sur mes pieds, suite à cette longue tirade.

* * *

Amis pécheur, à part ça tout va bieng

Aujourd’hui un super petit tour sympa de scooter (chinois) avec ma Dâme en bord de mer, afin profiter de cette journée pré-estivale… Notre Jonway Sport GT marche très bien, un tout petit peu trop bruyant et gourmand à mon gout, mais impec en reprise et vitesse , même à 2.


C'est aussi ça le phising


Et sur le retour, nous croisons un couple, à pied sur une petite route qui longe la grève (pas la spécialité française... le bord de mer, pour ceux qui ne savent pas).
Monsieur, devant, cloppe au bec. Madame derrière, et portant le fourbi : 3 ou 4 canes à pêche, panier à poison et boite à hameçon et appâts…
Une bonne partie de pèche, et retour Home pour se mettre les pieds sous la table.
Elle est pas belle la vie. ;-)

Heu…  Pour moi, c’est pas encore ça :(

 

En vous remerciant de votre lecture,
Bonne route… 2011 et et suivantes ;-)

  Spiral

 

PS : Dire que ce mail et fait par un blaireau, pour arnaquer des blaireaux, c’est peu dire. A tel point mal foutu qu’il à même été conçu merdiquement, sur une application MSOffice, sans finesse…
Gageons que nombre de Freenautes se feront piégés. Mais pas vous !
Ce genre de mail exploitant la crédulité est très fréquent !
Le maillon faible en sécurité informatique est plus l’humain que la machine ou le réseau.


Site archivé nous le gardons en ligne pour références techniques https://www.boostycom.fr/