Clic sur Lien Email Etrange

Résolu
Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous,

Je recois un mail m'informant d'un colis chronopost à mon attention émanant d'une adresse se terminant par une adresse mail de ma banque.
Je clique sur le lien de cette commande, et là page vide.
En regardant l'adresse du lien, je comprends la supercherie, mais ce qui m'inquiete c'est surtout qu'elle dirigeait sur la base SQL sur l'adresse mail.
J'ai testé mon antivirus de suite après, l'antimalware, rien.

Quels sont les risques?
Biensur j'ai modifié immédiatement les Mots de passe.

Merci


A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

mais ce qui m'inquiete c'est surtout qu'elle dirigeait sur la base SQL sur l'adresse mail.

Ca ne veut rien dire.

Tu peux donner le lien pour voir ?
0
Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention  
 
connection-sql-data.com/adresse mail avec un % au lieu de l'@
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Marche pas.

Je ne pense pas qu'il faille s'en faire =)
0
Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention  
 
D'après les forums qui parlent de cette arnaque, il y aurait du avoir un fichier zip vérolé télécharger pour un vol de données sensible. Je n'ai aucun fichier zip qui s'est téléchargé, j'aurais refusé biensur. Etrange...
0
Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention  
 
Ce qui m'étonne surtout c'est pourquoi le lien pointe-t-il vers un lien de ce type ? une tentative de fishing aurait du m'envoyer vers un formulaire... Je comprends pas la démarche, du coup, ca m'inquiete
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Peut-être que le lien malicieux a été suspendu par l'abuse de l'hébergeur etc.
Bref y a 50 raisons.

Si tu n'as rien ouvert, c'est que le PC n'est pas infecté.

Après si tu stress, on peut vérifier :


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
J'ai cliqué sur le lien du mail oui, donc est ce que la consultation dudit lien peut installer quelque chose sans avoir telecharger un logiciel ou autre fichier?
0
Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention  
 
merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas infecté semble-t-il, juste faut virer un dossier.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2014-10-14 22:24 - 2014-10-14 22:24 - 0000038 ___SH () C:\Users\alexpc\AppData\Local\69ff07055291669bb2b218.72821112


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
0
Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour toute ton aide, je rectifie ca dans quelques minutes.
Pas infecté ca me rassure.
J'ai un peu toute ma vie sur mon pc, faurait que je décentralise un peu sur des disques dur mais c'est tellement (idiot) pratique!
0
Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention  
 
Je l'ai collé au mauvaise endroit voici https://pjjoint.malekal.com/files.php?id=20150928_t8n15l11t8v5
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
voilou =)
0
Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
pc clean? merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Mahanakon Messages postés 144 Date d'inscription   Statut Membre Dernière intervention  
 
il n'était pas infecté, en fait.
0