Phishing : de plus en plus fort...

Ici vous pouvez débattre de tous les sujets sous toutes ses formes... à condition qu'ils se rapportent un minimum à la photographie. Pour discuter de sujets sans rapport à la photographie, utilisez les sous forums.
Répondre
Avatar du membre
Osborne
Super Gourou
Super Gourou
Messages : 2825
Enregistré le : jeudi 10 mai 2007 19:15
Localisation : la biosse

Phishing : de plus en plus fort...

Message par Osborne »

Attention à vos mails ! Avant de cliquer sur n'importe quoi REGARDEZ BIEN L'ADRESSE WEB dans votre navigateur !
Voyez ce que j'ai reçu hier: un "mèle" du Fisc qui pointe vers ça !!!!!!

Merci de ne pas pointer vers ce genre d'URL une copie d'écran est possible. Lionel


Notez l'adresse qui pointe vers un site .nl.... un site néerlandais....

L'arnaque est si bien faite que l'internaute lambda qui ignore ce qu'est une adresse html va se faire piéger.
Vous devinez la suite : si vous avez le malheur de compléter la page votre compte en banque sera vidé en 3 minutes et vous n'aurez plus que vos yeux pour plaider.
C'est lamentable, on ne peut plus faire confiance aux mèles :evil:
Avatar du membre
Fujicator
Modérateur
Modérateur
Messages : 22082
Enregistré le : jeudi 17 avril 2008 6:05
Localisation : Bien trop souvent sur le forum.
Contact :

Re: Phishing : de plus en plus fort...

Message par Fujicator »

Je pense que si il parle de cet exemple de Phishing c'est parce qu'il a tout de suite reconnu l'arnaque en remarquant l'extension de domaine, non ?

Après le hollandais volant voici donc le néerlandais voleur ! :lol:

Sinon en cas de Phishing c'est bien de signaler aux autorités compétentes, je le fais toujours...
Toulin
Membre de l'association
Membre de l'association
Messages : 6942
Enregistré le : vendredi 10 septembre 2010 16:00
Localisation : Aquitaine

Re: Phishing : de plus en plus fort...

Message par Toulin »

:( C'est quoi un (une) URL ?

Non je ne blague pas, je ne sais pas ce que c'est.

:hello:

PS : Ne me répondez pas, j'ai eu la réponse sur gogol https://fr.wikipedia.org/wiki/Uniform_Resource_Locator
Hé bé, quel cirque.
On ne peut plus être peinard chez soi.
Cela me navrera de ne plus vous fréquenter, mais je sens que je vais euthanasier mon PC ou du moins ma connexion internet.

:cry:

:hello:
Avatar du membre
ilford_X
Super Gourou
Super Gourou
Messages : 3929
Enregistré le : mardi 07 octobre 2008 5:36
Localisation : Royaume du Bas Groland
Contact :

Re: Phishing : de plus en plus fort...

Message par ilford_X »

merci pour l'info Olivier, cela dit mon compte est deja vide donc ... :D
Avatar du membre
Corinne
Super Gourou
Super Gourou
Messages : 1552
Enregistré le : samedi 05 septembre 2015 20:34
Localisation : Puy-de-Dôme

Re: Phishing : de plus en plus fort...

Message par Corinne »

Toulin a écrit ::( C'est quoi un (une) URL ?

Non je ne blague pas, je ne sais pas ce que c'est.
C'est l'adresse du site. Ca commence par

Code : Tout sélectionner

http://www.truchmuch.fr/
On voit cette adresse dans la case du haut de notre navigateur. Par exemple, la page du forum sur laquelle je suis actuellement donne :

Code : Tout sélectionner

http://35mm-compact.com/forum/posting.php?mode=quote&f=35&p=853277
Les "/" représentent les niveaux d'arborescence à l'intérieur du site.

Donc, ce qu'il faut vérifier, quand tu cliques sur le lien supposé de ta banque, c'est que l'URL soit bien "tabanque.fr/moncompte, etc etc" et non un nom complètement bizarre avec une extension (le ".fr" pour la France) hors de France.
Havoc
Super Gourou
Super Gourou
Messages : 5840
Enregistré le : jeudi 31 mars 2011 19:07
Localisation : Galactic Sector ZZ9 Plural Z Alpha

Re: Phishing : de plus en plus fort...

Message par Havoc »

Seulement que beaucoup de browsers te cachent la moitié de ce qui est important de l'adresse urlparceque "trop difficile pour comprendre".
Avatar du membre
Osborne
Super Gourou
Super Gourou
Messages : 2825
Enregistré le : jeudi 10 mai 2007 19:15
Localisation : la biosse

Re: Phishing : de plus en plus fort...

Message par Osborne »

@Lionel : désolé, c'est vrai que j'aurai dû être prudent vis-à-vis des forumeurs... mea-culpa
@Fujicator : tu m'as bien compris, merci !
@Corinne : bravo pour ton explication ; tu es une excellente pédagogue.
Lionel a raison j'aurai dû être plus précis dans mon post mais cette histoire m'a mis en rage pour le w.e......
Avatar du membre
Osborne
Super Gourou
Super Gourou
Messages : 2825
Enregistré le : jeudi 10 mai 2007 19:15
Localisation : la biosse

Re: Phishing : de plus en plus fort...

Message par Osborne »

Shem a écrit :Aie :cry: tu es allé jusqu'au bout :oops: de la procédure ?
Non :| j'avoue que j'en ai marre de faire le boulot de la NSA :rire: et pour ceux qui se sont fait piéger il est hélas déjà trop tard :oops:
Avatar du membre
Osborne
Super Gourou
Super Gourou
Messages : 2825
Enregistré le : jeudi 10 mai 2007 19:15
Localisation : la biosse

Re: Phishing : de plus en plus fort...

Message par Osborne »

Toulin a écrit :......
Cela me navrera de ne plus vous fréquenter, mais je sens que je vais euthanasier mon PC ou du moins ma connexion internet.

:cry:

:hello:
fais comme moi : passes à la Pomme :mrgreen:
Avatar du membre
Jean-Claude.B
Modérateur
Modérateur
Messages : 3494
Enregistré le : jeudi 09 avril 2015 13:01
Localisation : environ par 48°48' nord et 2°16' est
Contact :

Re: Phishing : de plus en plus fort...

Message par Jean-Claude.B »

Osborne a écrit :fais comme moi : passes à la Pomme :mrgreen:
Pour les virus c'est bien, mais pour le phising personne n'est à l'abri.
Ce que je fais avec ce genre de mels : un clic droit sur le lien et "Copier l'adresse du lien" (avec le clic droit c'est sans danger), puis je vais sur l'adresse https://www.google.com/safebrowsing/report_phish/. Dans la page qui s'affiche, il faut coller l'adresse suspecte dans le champ URL (ou Control v sous windows, pomme v sous MacOS, cliquer sur la case "je ne suis pas un robot" et attendre la vérification puis valider.
Ensuite on peut supprimer le message.
Havoc
Super Gourou
Super Gourou
Messages : 5840
Enregistré le : jeudi 31 mars 2011 19:07
Localisation : Galactic Sector ZZ9 Plural Z Alpha

Re: Phishing : de plus en plus fort...

Message par Havoc »

Pour le compte en banque, le liens n'est jamais dans un vrai e-mail de la banque. Puis, s'il y a un e-mail je tappe moi-même l'adresse dans le brawser, j'ai pas le liens de ma banque dans les favorits. Puis les mots de passe je laisse aucun mot de passe retenir par le browser. Et si je recois un e-mail d'une site que je fréquente pas qui me demande de vérifier quelque chose j'efface tout de suite. C'est simple.
Avatar du membre
Osborne
Super Gourou
Super Gourou
Messages : 2825
Enregistré le : jeudi 10 mai 2007 19:15
Localisation : la biosse

Re: Phishing : de plus en plus fort...

Message par Osborne »

@jean-claude : je suis d'accord. J'ai une flopée de malware sur MacBook.
En faite je bosse de plus en plus sur l'IPad et là c'est "secured" à 99%(ou presque !).
J'ai voulu faire à l'instant une copie d'écran ; vous n'allez pas me croire : la page a disparue dans la journée..... :evil: :evil:
Toulin
Membre de l'association
Membre de l'association
Messages : 6942
Enregistré le : vendredi 10 septembre 2010 16:00
Localisation : Aquitaine

Re: Phishing : de plus en plus fort...

Message par Toulin »

Toutes proportions gardées, on va finir comme au Far West de la grande époque, on flingue systématiquement ce qui n'est pas connu.

Seule la crainte des représailles retient les malfaisants.

Dommage.

:(

:hello:
Avatar du membre
Osborne
Super Gourou
Super Gourou
Messages : 2825
Enregistré le : jeudi 10 mai 2007 19:15
Localisation : la biosse

Re: Phishing : de plus en plus fort...

Message par Osborne »

Et on en remet une couche ! Cette fois ci j'ai une copie d'écran et du mail et du "lien" vérolé mais je sais pas comment on transforme la page html en .gif ou.jpeg......

Voici le lien originel : ici
PS : j'ai transformé la page html en pdf et l'ai enregistrée sur mon Dropbox
Avatar du membre
greuh
Super Gourou
Super Gourou
Messages : 4771
Enregistré le : lundi 03 octobre 2011 17:02
Localisation : dans la gloriette du jardin des plantes

Re: Phishing : de plus en plus fort...

Message par greuh »

Deux choses importantes à ce sujet :
- le texte affiché sous forme d'une url et la valeur de l'url peuvent être deux choses différentes (il suffit de passer la souris sur le texte et regarder en bas à gauche de l'écran si le texte correspond bien et a un domaine réel) e.g. https://www.voicilesitedetabanque.com
- les champs d'expéditeur et de destinataire que vous voyez ne sont que des textes affichés. Les valeurs _réelles_ de destinataire et d'expéditeur peuvent être complètement autres (il faut afficher le code source du mail pour s'en rendre compte)
- bonus : quand vous ouvrez le mail, à moins que vous ayiez protégé votre client mail contre ce point, le pirate sait déjà que votre adresse mail est valide (ce qui est une information valuable en soi).*

Quelques conseils : http://lectureslibres.blogspot.fr/2014/ ... -sang.html
greuh
* : il suffit de glisser dans le mail une image blanche de 1px de coté avec un identificateur unique et d'avoir un serveur où cette image est stockée, avec des logs indiquant si l'image a été chargée. On fait ça dans les campagnes d'e-mail légales pour mesurer l'atteinte du message de pub. Au passage, on peut intégrer du code malicieux dans une telle image d'un pixel. Ou dans une fausse bannière de pub...
AlexandreD
Gourou
Gourou
Messages : 797
Enregistré le : jeudi 16 juin 2016 15:39
Localisation : Lille

Re: Phishing : de plus en plus fort...

Message par AlexandreD »

Je suis en train de me demander si je ne vais pas simplement demander à tous mes correspondants de m'envoyer leur email uniquement de manière signée et/ou cryptée.

La signature d'un email (ou le cryptage d'un email, le principe est le même) est fait avec un outil qui s'intègre facilement à ton logiciel de messagerie (si tu lis tes emails dans un navigateur, genre Firefox ou Chrome ou Internet Explorer, ça ne fonctionne pas).

Il suffit d'installer le dit logiciel et de le configurer pour une de tes adresses (ou plusieurs, si tu en as plusieurs).

Une fois que ce logiciel est installé et configuré, tu as à ta disposition plusieurs clé (des fichiers de texte plus ou moins longs) :
- une clé publique
- une clé privée
- une clé de révocation

La clé publique est celle qu'il faut communiquer à tes correspondants.

La clé privée est celle qu'il faut absolument garder chez toi, sur ton ordinateur, de manière sécurisée (tu peux même la sauvegarder sur un support amovible, de type disque dur ou CDRom ou DVD) et qu'il ne faut absolument pas communiquer.
Cette clé te sert à lire les messages que tes correspondants ont cryptés avec ta clé publique.

La clé de révocation, c'est dans le cas où tu as perdu ta clé privée : elle te sert à invalider tes deux clés.

Le principe : http://bibmath.net/crypto/index.php?act ... rne/clepub
ou encore : https://fr.wikipedia.org/wiki/Chiffreme ... ectronique

Quelques logiciels : GnuPG, Enigmail (pour Thunderbird), ou GPG4win (jamais utilisé).
Avatar du membre
greuh
Super Gourou
Super Gourou
Messages : 4771
Enregistré le : lundi 03 octobre 2011 17:02
Localisation : dans la gloriette du jardin des plantes

Re: Phishing : de plus en plus fort...

Message par greuh »

Y'a aussi un plugin Chrome pour le chiffrement asymétrique.
AlexandreD
Gourou
Gourou
Messages : 797
Enregistré le : jeudi 16 juin 2016 15:39
Localisation : Lille

Re: Phishing : de plus en plus fort...

Message par AlexandreD »

greuh a écrit :Y'a aussi un plugin Chrome pour le chiffrement asymétrique.
J'ai - comme qui dirait- un doute sur la "neutralité" des outils proposés par Google ; Chrome en est un.
Donc utiliser un outil pour "sécuriser" mes communications avec un outil pas sécurisé, je ne serais pas tenté. :shock:

Mais là, cette technique ne sert qu'à éliminer les emails indésirables : pourquoi pas.

Mais il faut bien être conscient (à mon avis) qu'il est nécessaire de toujours se déplacer avec sa clé publique et sa clé privée pour pouvoir lire ses emails depuis Chrome. :roll:
Répondre

Retourner vers « Tribune Libre »