Boites Outlook piratées

Résolu/Fermé
Cocote2016 Messages postés 1 Date d'inscription mardi 24 mai 2016 Statut Membre Dernière intervention 24 mai 2016 - 24 mai 2016 à 22:58
 Cocote 2016 - 2 juin 2016 à 12:07
Bonjour,

J'ai rempli un formulaire contenant mon mot de passe en réponse à un message qui ressemblait à s'y tromper à un message officiel d'outlook.
Depuis ma boite est piratée. Tous mes contacts ont reçu des messages intempestifs et ma boite a un aspect et un comportement anarchique. De nombreux champs sont désormais écrits en arabe.

J'ai donc aussitôt créé une nouvelle boite outlook.
Et à ma grande surprise ma nouvelle boite outlook semble elle aussi infestée même si cela est moins visible:
- l'aspect général semble normal
- mais les champs de mon profil sont en arabe!
- et si je vais dans "sécurité et confidentialité" puis "voir mon activité récente", je constate que quelqu'un aurait modifié mes informations de profil depuis les Etats-Unis!!!

Je suis perplexe. Est-ce que mon PC a un virus? Le scan d'Avast n'a rien repéré d'anormal.

Merci d'avance pour vos conseils.

1 réponse

Moongmlexro Messages postés 52 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 27 mai 2016 4
25 mai 2016 à 10:41
Bonjour !
As tu télécharger un quelconque logiciel ?
Si tu as remplis un formulaire qui ressemblait au site d'outlook c'est possible que ce soit du physing.. C'est simple : c'est un site qui copie le design d'un autre site comme outlook pour faire croire aux utilisateurs d'outlook qui sont sur leur site, c'est pour ça qu'il faut toujours vérifier l'url du site.

Si tu as telechargé un logiciel, je te conseille quand même de passer un coup de scan de malware...

De verifier qu'il y a pas un keylogger (qui pourrait enregistrer tous ce que ut tapes au clavier et ainsi avoir tes identifiants) qui tourne dans ton gestionnaire de tache.

Après être sur que tu n'as pas de virus, tu peux changer ton mot de passe outlook à partir du site officiel, et ainsi recuperer le compte.
0
Merci Moongmlexro,
J'ai vérifié après coup. L'url du site n'était pas celle d'Outlook...
J'ai fait un scan avec Avast gratuit qui n'a rien trouvé.
Dois-je en conclure que je ne suis pas infesté? Est-ce que le Avast gratuit est assez performant pour détecter toutes intrusions?
Comment puis-je identifier un "keylogger"?
Merci d'avance.
0
Moongmlexro Messages postés 52 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 27 mai 2016 4
25 mai 2016 à 13:36
Tu peux vérifier si tu as un keylogger, va sur ce site :
http://www.fortisfio.com/reperer-efficacement-un-keylogger-sur-sa-machine/
c'est un très bon tuto où tu pourras y apprendre ce que c'est un keylogger, comment le trouver, et comment t'en debarrasser.

Mais je ne pense pas que tu as un keylogger.. Ce qui c'est tout simplement passer c'est que tu es allé sur un site de physhing en pensant être sur le vrai site, tu t'es connecter. Et ensuite le "createur" du site a ainsi recuperer tes données.

Pour te resumer c'est comme si tu rencontrais quelqu'un dans la rue et que tu lui donnais tes identifiants, et que faire dans cas là ? Il suffit de changer ses identifiants.

Je rajouterai aussi que ce serait mieux de choisir un bon mot de passe :
https://www.security.org/how-secure-is-my-password/
Pour voir si son mot de passe est sécurisé ou non.

J'espère que tu as résolu ton problème, si non n'hésite pas a me demander si tu as un quelconque problème.
0
Cocote2016 > Moongmlexro Messages postés 52 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 27 mai 2016
25 mai 2016 à 22:22
Merci pour le tutoriel.
Malheureusement je suis coincé à l'étape 2... Les manip indiquées sont introuvables chez moi. Le tuto date de 2012 et il n'est peut-être pas adapté à Windows10?
Je vais peut-être télécharger le MalwareByte qui est évoqué en fin de tutoriel.

Ce qui m'inquiète particulièrement est le fait que ma 2ème boite Outlook, créée après le physhing, semble elle aussi piratée (champs du profil en arabe).

Je te tiens au courant après Malware
0
Cocote2016 > Cocote2016
25 mai 2016 à 23:47
Alors...
Malware a détecté 8 929 menaces dont un Addware, 4 Trojan Downloader et le reste sont des PUP.
C'est grave docteur?
Malware est censé me les avoir supprimé.

Est-ce que cela peut avoir un lien avec mes précédentes aventures?
Que dois-je faire?
Merci d'avance
0
Moongmlexro Messages postés 52 Date d'inscription mardi 8 mars 2016 Statut Membre Dernière intervention 27 mai 2016 4
26 mai 2016 à 17:42
Désolé de ne pas avoir répondu aussi vite... Alors normalement sur l'étape du keylogger tout est expliqué sur le site. Et la date n'a pas vraiment d'importance ne t'inquiète pas dessus. Suit les étapes tranquillement :).

Et oui c'est quand même beaucoup 4 trojans x)

Change tes mots de passes.
Et remet ta boite mail en français.
Dit moi si elle redevient en arabe après ça.

Le gars peut peut-être utilisé ton adresse mail pour envoyer des spams a d'autres gens..
0