Usurpation d'identité ou pas ??

Résolu
Torelia Messages postés 185 Date d'inscription   Statut Membre Dernière intervention   -  
Torelia Messages postés 185 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour tous!

Je me demande si j'ai un souci:

Une de mes boîtes (gmail) reçoit périodiquement des vagues de spam. La dernière en date contenait de faux messages paypal - donc phishing - où je n'ai pas de compte. J'ai effacé et mis des filtres sur le compte. Puis, essayé de mettre sur stop list dans Intego Netbarrier les domaines en question. Notamment "paypale.com" et "paypale.fr". Les deux se terminant bien par un "e".
Netbarrier accepte "paypale.com" sur la stop list, mais lorsque je demande de blacklister "paypale.fr", je reçois la réponse: "This host can not be used - Cet hôte contient une de vos adresses IP". ?? :(
N'y connaissant rien, je fais une recherche avec les deux phrases sur Google, pour tomber illico sur des pages concernant l'usurpation d'identité. A partir de là, mes connaissances font défaut et je ne comprends pas s'il y a effectivement eu usurpation ou pas.
MacScan n'a rien détecté.
NetBarrier et VirusBarrier non plus.
J'ai essayé plusieurs jours de suite de mettre "paypale.fr" sur stop list, mais je reçois toujours la même réponse.

Quelqu'un peut-il éclairer ma lanterne, SVP? D'avance, un grand merci!

Torelia



A voir également:

5 réponses

aiglenoirdu29 Messages postés 10205 Date d'inscription   Statut Contributeur Dernière intervention   2 349
 
Bonjour,

j'avais vu cette question à l'époque et je pense pas être le seul mais je n'ai pas de réponse concrète à apporter, la règle générale veux que les virus sur Mac sont pour dire quasiment inexistants dans tout les cas rencontré l'utilisateur à peur des virus et c'est à cause de cette peur qu'il met le bordel en cherchant à ce sur protéger pour au final s'infecter de lui même, alors qu'en ne faisant rien le Mac serait resté sain. C'est d'ailleurs comme ça que le dernier virus qui à fait parlé de lui procédait, se faisant passé pour un antivirus, les gens l'installaient en donnant tout les accès et leur mot de passe.

Installez un programme comme Little Snitch si vous voulez vérifier qu'il n'y a pas de connexions louches qui sortent de votre Mac.

Sinon pour ce qui est de gmail, c'est géré sur les serveur mail de google, donc si vous géreé votre boite mail depuis Mail ça peut servir, mais si vous le faites depuis un navigateur, votre blocage local n'aura aucun effet sur vos messages reçu dans Gmail.
Windows has not detected any keyboard. Press Enter to continue.
Hu?
0
Torelia Messages postés 185 Date d'inscription   Statut Membre Dernière intervention   23
 
Bonsoir aiglenoir29,
Merci pour ces commentaires.
Comme vous, je suis consciente du peu de virus ayant existé sur Mac. C'est une des raisons pour lesquelles j'en ai un.
Mais, sauf erreur, les Macs ne sont pas totalement inviolables.

Avez-vous entendu parler d'inconvénients avec Netbarrier? Cela m'étonnerait un peu que ce logiciel risque de semer la pagaille. D'ailleurs, une (autre) éminence grise du forum MacOS m'a déjà fait remarquer que NetBarrier faisait le même travail que Little Snitch. Il avait raison.

Le faux antivirus que vous mentionnez doit être "Mac Defender" contre lequel Intego a prévenu ses usagers dès son apparition.

J'utilise Thunderbird et ne vais dans mes comptes via le navigateur/Google que pour trier les spams. C'est comme cela que j'ai découvert les récents faux mails de paypal.

Puisque je ne comprends pas la réponse "Cet hôte contient une de vos adresses IP", j'ai interrogé le forum pour le cas où quelqu'un aurait un jour reçu la même. Partant du principe qu'il n'est jamais trop tard pour apprendre - et sans faire de paranoïa aïgue ;-)

Cordialement
Torelia


"The least of learning is done in the classrooms"
0
aiglenoirdu29 Messages postés 10205 Date d'inscription   Statut Contributeur Dernière intervention   2 349
 
Mais, sauf erreur, les Macs ne sont pas totalement inviolables. 

Le risque zéro n'existe pas effectivement, mais bon... on comptabilise deux virus sous mac en 2011, va comparer ça avec le nombre de virus découverts sous windows cette année... comparé à ça on peut dire que le Macs sont quasiment inviolables.

Les antivirus Macs ont encore pour principale utilité de protéger nos correspondants sous windows, car ce que tu risque chose c'est plutôt d'être porteur sain et de les transmettre sans le vouloir que d'être infecté par un virus Mac.

NetBarrier faisait le même travail que Little Snitch

donc on peut contrôler le traffic sortant, s'il n'y à rien de louche c'est que c'est clean.

je ne comprends pas la réponse "Cet hôte contient une de vos adresses IP"

il faudrait contacter l'éditeur pour en savoir plus sur ce message d'erreur, un bug est toujours possible.
0
Chris 94 Messages postés 54087 Date d'inscription   Statut Modérateur Dernière intervention   7 345
 
Bonsoir,

Hum, j'ai fait un whois sur paypale. fr et cela me retourne :
NetRange:  127.0.0.0 - 127.255.255.255    
CIDR:      127.0.0.0/8    
OriginAS:           
NetName:   SPECIAL-IPV4-LOOPBACK-IANA-RESERVED    
NetHandle: NET-127-0-0-0-1    
Parent:             
NetType:   IANA Special Use    
Comment:   This block is assigned for use as the Internet    
Comment:   host loopback address. Datagrams sent to    
Comment:   addresses anywhere within this block loops back     
Comment:   inside the host. Many implementation only    
Comment:   support this for 127.0.0.1. This block was     
Comment:   assigned by the IETF in the Standard document,     
Comment:   RFC 1122 and is further documented in the Best    
Comment:   Current Practice document RFC 5735. These    
Comment:   documents can be found at:    
Comment:   https://www.rfc-editor.org/rfc/rfc1122.txt    
Comment:   https://www.rfc-editor.org/rfc/rfc5735.txt


Ne me demandez pas, SVP, ce que cela signifie précisément... mais l'idée d'une "boucle en retour" (...loops back...) me suggère que ce machin est capable de tromper des filtres en donnant l'impression que le demandeur veut s'autocensurer.

Peut-être bien que oui, peut-être bien que non :-/

J'ai laissé les liens d'explications officielles sans avoir eu le courage de les consulter moi-même.

Bien cordialement.
Les gens qui se battent peuvent perdre. Les gens qui ne se battent pas ont déjà perdu.(Bertold BRECHT)
0
arth Messages postés 9374 Date d'inscription   Statut Contributeur Dernière intervention   1 293
 
C'est surtout qu'au niveau des DNS, paypale.fr pointe vers localhost :

C:\Documents and Settings\xxxxxx>ping www.paypale.fr

Envoi d'une requête 'ping' sur www.paypale.fr [127.0.0.1] avec 32 octets de donn
ées :

Réponse de 127.0.0.1 : octets=32 temps<1ms TTL=128
Réponse de 127.0.0.1 : octets=32 temps<1ms TTL=128
Réponse de 127.0.0.1 : octets=32 temps<1ms TTL=128

Forcément, ça aide pas ...
0
Chris 94 Messages postés 54087 Date d'inscription   Statut Modérateur Dernière intervention   7 345
 
Bonsoir, arth,

Alors, cela signifie-t-il bien que ça peut tromper NetBarrier en lui faisant croire que le serveur est sur l'ordi de Torelia ?
0
arth Messages postés 9374 Date d'inscription   Statut Contributeur Dernière intervention   1 293
 
Oui en effet.
0
aiglenoirdu29 Messages postés 10205 Date d'inscription   Statut Contributeur Dernière intervention   2 349
 
ça parait logique effectivement du coup.

Donc pas de soucis, fausse alerte...once again :)
0
arth Messages postés 9374 Date d'inscription   Statut Contributeur Dernière intervention   1 293
 
Re - Oui en effet.

Surtout qu'en plus de potentiellement bloquer un ou plusieurs programmes de son PC qui travaillerait en local, ça n'aura aucun effet sur les spams. Ca pourrait en avoir si tel ou tel spam venait de tel site hébergé sur telle @IP, et que ce point était non négociable.

Mais je pourrais tout aussi bien lui envoyer le mail mail du même domaine paypale.fr avec une adresse IP Thaïlandaise.

Cela dit, le fait de mettre en blacklist sur son soft MAC les adresses IP de ces sites, puisque je suppose que c'est ce qu'il fait vu le message d'erreur qu'il indique, ça ne sert à rien non plus, puisque les mails sont stockés chez GMAIL, donc c'est GMAIL qui reçoit la connexion et le mail spam.

Et il semble juste trier les emails via son logiciel de mail je suppose installé sur son MAC.

La gestion des spams est quelque chose de plus compliqué que blacklister une @IP, malheureusement, même si dans beaucoup de cas, ça permet d'ignorer la connexion et donc le mail qui en provient. Mais cela se passe du côté du serveur de mail.

Si j'étais à sa place, sans être sûr que GMAIL le fait, je créerais une règle de messagerie qui supprime les messages contenant PAYPAL dans l'objet ou le corps du message, surtout s'il n'a pas de compte.
0
Chris 94 Messages postés 54087 Date d'inscription   Statut Modérateur Dernière intervention   7 345
 
Pssst, arth, Torelia est une dame ;-)

Merci pour toutes les précisions.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Torelia Messages postés 185 Date d'inscription   Statut Membre Dernière intervention   23
 
Oh, ma pôvre tête, elle vient d'en faire des loopings et des loop-backs, comme ce fil.....!

Un grand merci à tous!
Mais qui a mis ceci en résolu?

La dame va se coucher en méditant des choses simples, genre :"to be or not to be". Ou l'inverse.

Très cordialement
Torelia


[When you lose your relationship with nature and the vast heavens, you lose your relationship with man - Krishnamurti]
0
Torelia Messages postés 185 Date d'inscription   Statut Membre Dernière intervention   23
 
Avant de fermer boutique, j'ai réalisé qu'il y avait un tiroir "afficher les 6 messages" entre Chris et Arth que je n'avais pas ouvert.
A la lecture, je reste donc sur votre conclusion "fausse alerte".
Merci encore!! :-) :-)

Torelia
0