PHISHING noos via I-run.fr ???
Résolu/Fermé
marco
-
22 sept. 2009 à 10:07
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 - 25 sept. 2009 à 09:11
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 - 25 sept. 2009 à 09:11
A voir également:
- PHISHING noos via I-run.fr ???
- I showkeyplus - Télécharger - Utilitaires
- I-nfo.fr - actualités tech - Télécharger - Médias et Actualité
- Partager des photos via un lien - Guide
- Communication impossible via ssl ps4 - Forum Jeux vidéo
- I trema - Forum Windows
52 réponses
j'ai recu le meme mail ce matin sur wanadoo et cela corespond bien a un site marchand qui est c discount
Idem pour C disount car pour les autres sites j'avais pas donné mon adresse perso.
Aprés, je pense pas qu'il y ait forcément un seul site marchand
Aprés, je pense pas qu'il y ait forcément un seul site marchand
Tout à fait d'accord avec Flo.
Il n'y a aucun lien dans le mail, et il est bien précisé de ne pas répondre au mail.
Donc quel est le but de ce mail ?Faire peur aux gens (là dessus c'est gagné), mais est-ce tout ?
Il n'y a aucun lien dans le mail, et il est bien précisé de ne pas répondre au mail.
Donc quel est le but de ce mail ?Faire peur aux gens (là dessus c'est gagné), mais est-ce tout ?
Nabla's
Messages postés
18203
Date d'inscription
mercredi 4 juin 2008
Statut
Contributeur
Dernière intervention
28 avril 2014
3 193
22 sept. 2009 à 14:19
22 sept. 2009 à 14:19
ce qui pourrait être bien,c 'est que l'un de vous appelle son FAI pour éclaircir la situation
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cdiscount pour moi ça ne marche pas, j'ai pas compte chez eux avec cette adresse...
mais comme dit au dessus, y'a peut etre plusieurs sites marchands en cause
concernant les FAI, je ne pense pas que ca ait un rapport puisque le mail provient du fournisseur d'adresse mail...
mais comme dit au dessus, y'a peut etre plusieurs sites marchands en cause
concernant les FAI, je ne pense pas que ca ait un rapport puisque le mail provient du fournisseur d'adresse mail...
Il est possible que cela vienne d'un jeu concours ou d'un forum quelconque ...
ce qui est sur dans mon cas c'est que ça ne vient pas de :
paypal
ebay
Air France
banques
amazon
ce qui est sur dans mon cas c'est que ça ne vient pas de :
paypal
ebay
Air France
banques
amazon
Après recherche je pense pour moi qu'il s'agit du site i-run. Le mail contenait une faute de frappe dans mon prénom, et effectivement sur ce site j'avais mal renseigné mon prénom lors de mon inscription.
Et le mot de passe et l'adresse mail utilisés collent bien, et ils ont bien mon adresse postale.
Du monde dans le même cas ?
Et le mot de passe et l'adresse mail utilisés collent bien, et ils ont bien mon adresse postale.
Du monde dans le même cas ?
Et ca expliquerait pourquoi on est relativement peu nombreux à avoir reçu ce mail ! Car si ca avait été amazon ou cdiscount par exemple, la nouvelle se répendrait beaucoup plus rapidement !
J'ai fait un mail au site pour leur signaler le problème (en espérant qu'ils ne se soient pas fait hacker leur messagerie...)
J'ai fait un mail au site pour leur signaler le problème (en espérant qu'ils ne se soient pas fait hacker leur messagerie...)
Nabla's
Messages postés
18203
Date d'inscription
mercredi 4 juin 2008
Statut
Contributeur
Dernière intervention
28 avril 2014
3 193
22 sept. 2009 à 16:56
22 sept. 2009 à 16:56
contactez le site, et demandez leur des explications !
il se sont peut être fait hacker...
il se sont peut être fait hacker...
Effectivement, l'adresse postale du mail est bien celle donnée au site I-run, super la sécurité du site !!
Nabla's
Messages postés
18203
Date d'inscription
mercredi 4 juin 2008
Statut
Contributeur
Dernière intervention
28 avril 2014
3 193
22 sept. 2009 à 17:25
22 sept. 2009 à 17:25
j'éspère pour vous qu'ils n'enregistraient ps les numéros de carte bancaire !
Chez moi ça correspond aux informations utilisées pour mon compte Grosbill.
Bonjour,
Je vous confirme qu'il s'agit d'un acte malveillant à l'encontre de notre site.
Il n'y a eu aucun piratage ni aucune récupération de données sensibles telles que bancaires ou autres.
L'histoire est toute simple et elle est malheureusement de mon fait:
* Le serveur de i-run.fr ne suffisant plus à tenir la charge, nous avons migré vers un autre serveur plus puissant tout en se gardant la possibilité d'utiliser l'ancien serveur comme serveur de secours
* En Décembre 2008, après qques semaines de migration, nous avons réaffecté ce serveur à nos hébergement mutualisés mais nous avons découvert un bug dans notre plateforme d'hébergement (Alternc) qui faisait qu'un site nouvellement ajouté pointait vers la racine de l'espace utilisateur et non vers un répertoire de parking. Malgrès notre réaction rapide, il semblerait que Google ai indexé l'arborescence existante à ce moment là, y compris un répertoire de sauvegarde automatique de la base de données contenant des dumps SQL de l'ancienne base.
* Depuis des mois, Google a conservé cette arborescence malgrès le fait qu'aucun lien n'y menait
* Hier soir, utilisant le contenu de ce dump, un utilisateur d'un compte Start de chez OVH s'est mis à envoyer des mails à toutes les adresses présentes dans ce fichier afin de les prévenir. Ce qui est étrange c'est qu'il ne nous ai pas prévenu nous !
* Prenant connaissance du problème ce matin à 7h40, nous avons supprimé les fichiers incriminés et redirigé le nom de domaine vers un répertoire de parking. Nous avons demandé dans la foulée la suppression de ces pages de l'index google et mis en place une redirection permanente afin de diminuer la persistance du cache.
Ce problème est donc dû à une erreur de ma part il y a 10 mois. Je vous demande donc de bien vouloir m'excuser pour le désagrément et je vous assure tout mettre en oeuvre pour que cela ne se reproduise plus.
Nota : la méthode d'action de la personne ayant révélé la faille nous semblant douteuse, nous avons tout de même lancé une enquète afin de comprendre qui et pourquoi une telle méthode.
Cordialement,
Je vous confirme qu'il s'agit d'un acte malveillant à l'encontre de notre site.
Il n'y a eu aucun piratage ni aucune récupération de données sensibles telles que bancaires ou autres.
L'histoire est toute simple et elle est malheureusement de mon fait:
* Le serveur de i-run.fr ne suffisant plus à tenir la charge, nous avons migré vers un autre serveur plus puissant tout en se gardant la possibilité d'utiliser l'ancien serveur comme serveur de secours
* En Décembre 2008, après qques semaines de migration, nous avons réaffecté ce serveur à nos hébergement mutualisés mais nous avons découvert un bug dans notre plateforme d'hébergement (Alternc) qui faisait qu'un site nouvellement ajouté pointait vers la racine de l'espace utilisateur et non vers un répertoire de parking. Malgrès notre réaction rapide, il semblerait que Google ai indexé l'arborescence existante à ce moment là, y compris un répertoire de sauvegarde automatique de la base de données contenant des dumps SQL de l'ancienne base.
* Depuis des mois, Google a conservé cette arborescence malgrès le fait qu'aucun lien n'y menait
* Hier soir, utilisant le contenu de ce dump, un utilisateur d'un compte Start de chez OVH s'est mis à envoyer des mails à toutes les adresses présentes dans ce fichier afin de les prévenir. Ce qui est étrange c'est qu'il ne nous ai pas prévenu nous !
* Prenant connaissance du problème ce matin à 7h40, nous avons supprimé les fichiers incriminés et redirigé le nom de domaine vers un répertoire de parking. Nous avons demandé dans la foulée la suppression de ces pages de l'index google et mis en place une redirection permanente afin de diminuer la persistance du cache.
Ce problème est donc dû à une erreur de ma part il y a 10 mois. Je vous demande donc de bien vouloir m'excuser pour le désagrément et je vous assure tout mettre en oeuvre pour que cela ne se reproduise plus.
Nota : la méthode d'action de la personne ayant révélé la faille nous semblant douteuse, nous avons tout de même lancé une enquète afin de comprendre qui et pourquoi une telle méthode.
Cordialement,
Nabla's
Messages postés
18203
Date d'inscription
mercredi 4 juin 2008
Statut
Contributeur
Dernière intervention
28 avril 2014
3 193
>
I-Run
22 sept. 2009 à 18:06
22 sept. 2009 à 18:06
bon, il y a usurpation d'identité, mais ca c'est pur etre crédible
il y a la fin du message qui est douteuse (un service "antipiratage" ne terminerait pas par "nous ne sommes pas des hackers", mais par consultez la page de notre site)
sinon, moi je ne trouve pas que la méthode soit mauvaise. Si il vous avait contacté directement, on lui aurai ri au nez, on l'aurai accusé de piratage, etc. Là, au moin, le gars a prévenu les utilisateurs, et a, dommage pour vous, montré qu'il y avait des problèmes de sécurité chez vous
j'imagine pas si on avais les memes pb au boulot le bordele que ce serait (des millions de numéros de carte banquaire dans la nature ;) )
nota: votre pseudo c'est I-run, mais rien n'indique que cette identité est réelle, aucun lien montrant une page du site avec ce message, ce qui serait bienvenue si vous êtes qui vous prétendez, et visiblement, il n'y a pas que i-run d'incriminé
il y a la fin du message qui est douteuse (un service "antipiratage" ne terminerait pas par "nous ne sommes pas des hackers", mais par consultez la page de notre site)
sinon, moi je ne trouve pas que la méthode soit mauvaise. Si il vous avait contacté directement, on lui aurai ri au nez, on l'aurai accusé de piratage, etc. Là, au moin, le gars a prévenu les utilisateurs, et a, dommage pour vous, montré qu'il y avait des problèmes de sécurité chez vous
j'imagine pas si on avais les memes pb au boulot le bordele que ce serait (des millions de numéros de carte banquaire dans la nature ;) )
nota: votre pseudo c'est I-run, mais rien n'indique que cette identité est réelle, aucun lien montrant une page du site avec ce message, ce qui serait bienvenue si vous êtes qui vous prétendez, et visiblement, il n'y a pas que i-run d'incriminé
I-Run
>
Nabla's
Messages postés
18203
Date d'inscription
mercredi 4 juin 2008
Statut
Contributeur
Dernière intervention
28 avril 2014
22 sept. 2009 à 18:52
22 sept. 2009 à 18:52
Bonjour,
Effectivement, j'attend de savoir ce que veut faire le gérant de I-Run en terme de communication là dessus.
Vous pouvez toujour m'écrire à yann (à) i-run (point) fr si vous voulez vérifier mon identité.
Cordialement,
Effectivement, j'attend de savoir ce que veut faire le gérant de I-Run en terme de communication là dessus.
Vous pouvez toujour m'écrire à yann (à) i-run (point) fr si vous voulez vérifier mon identité.
Cordialement,
Maintenant que vous parlez d'I Run je me rends compte que j'avais zappé celui là dans ma liste. J'ai moi aussi commandé un article là bas.
Ca commence à faire beaucoup de personnes au même endroit.
Faudrait les contacter!!!
Ca commence à faire beaucoup de personnes au même endroit.
Faudrait les contacter!!!
Pas de i-run pour tout le monde si je comprend bien. Est-ce que le site i-run est un des derniers sur lequel vous avez commandé ou pas ?
Nabla's
Messages postés
18203
Date d'inscription
mercredi 4 juin 2008
Statut
Contributeur
Dernière intervention
28 avril 2014
3 193
22 sept. 2009 à 17:46
22 sept. 2009 à 17:46
moi ce qui m'intrigue, c'est le
a mon avis, le message est envoyé par des grey hat hackers... des mecs qui ont piratés leurs sites/ bases de données, mais qui veulent juste prévenir les gars de faire attention
Nous ne sommes pas des pirates. (dsl pour les eventuelles fautes d'orthographe Very Happy),
a mon avis, le message est envoyé par des grey hat hackers... des mecs qui ont piratés leurs sites/ bases de données, mais qui veulent juste prévenir les gars de faire attention
allan38
Messages postés
87
Date d'inscription
mardi 17 mars 2009
Statut
Membre
Dernière intervention
20 septembre 2013
16
22 sept. 2009 à 17:50
22 sept. 2009 à 17:50
bonjour a tous,
Juste pour précisé que j'ai aussi commander chez I-run et que je de même reçu ce mail ! Juste a es^èrer que la personne mal intentionné n'a pas les numéros de cartes bleu....
Juste pour précisé que j'ai aussi commander chez I-run et que je de même reçu ce mail ! Juste a es^èrer que la personne mal intentionné n'a pas les numéros de cartes bleu....
Je viens d'envoyer un mail à I-run. Je vous tiens au courant.
Bonjour,
a priori c'est plus le concepteur du site qui est responsable (http://www.comweb.fr/accueil.html
J'ai l'impression qu'ils partagent plusieurs site sur une seule base SQL.
Pas mal de sites sur toulouse vont avoir des clients mécontents ;-)
a priori c'est plus le concepteur du site qui est responsable (http://www.comweb.fr/accueil.html
J'ai l'impression qu'ils partagent plusieurs site sur une seule base SQL.
Pas mal de sites sur toulouse vont avoir des clients mécontents ;-)
Bonsoir,
Nonon, il ne s'agit que d'un vieux (10 mois) fichier de sauvegarde de la base de données de I-Run.fr
Depuis, le site à changé de serveur, les mots de passes sont cryptés dans la base de données, nous avons upgradé de 5 versions la plateforme d'hébergement.
De plus, tous nos site sont conçus sur des bases séparées avec identifiant mysql unique et droits limités.
Comme quoi, même en prenant toutes les précautions, on peut faire des erreurs.
Cordialement,
Nonon, il ne s'agit que d'un vieux (10 mois) fichier de sauvegarde de la base de données de I-Run.fr
Depuis, le site à changé de serveur, les mots de passes sont cryptés dans la base de données, nous avons upgradé de 5 versions la plateforme d'hébergement.
De plus, tous nos site sont conçus sur des bases séparées avec identifiant mysql unique et droits limités.
Comme quoi, même en prenant toutes les précautions, on peut faire des erreurs.
Cordialement,
Nabla's
Messages postés
18203
Date d'inscription
mercredi 4 juin 2008
Statut
Contributeur
Dernière intervention
28 avril 2014
3 193
22 sept. 2009 à 17:57
22 sept. 2009 à 17:57
dans la discution sur l'autre forum, ils parlent du site www.comweb.fr/ qui aurait créé le site. Peut être qu'il faut les contacter eux directement aussi.