J'ai été piégée en septembre

Annie555 Messages postés 247 Date d'inscription   Statut Membre Dernière intervention   -  
Annie555 Messages postés 247 Date d'inscription   Statut Membre Dernière intervention   -

Bonjour,
Windows / Firefox 131.0

Bonjour,

j'ai été piégée semble t il
Windows / Firefox 131.

You're one of 31,081,179 people pwned in the Internet Archive data breach*

De:Have I Been Pwned <noreply@haveibeenpwned.com> à:********@gmail.comDate:10 oct. 2024 01:59Objet:You're one of 31,081,179 people pwned in the Internet Archive data breachEnvoyé par:mail.haveibeenpwned.comsigné par:haveibeenpwned.com

j'ai été piégée mais je ne sais pas quoi faire, tout changer ?? quoi?

j'ai 81 ans et c'est angoissant

A voir également:

3 réponses

brucine Messages postés 21914 Date d'inscription   Statut Membre Dernière intervention   3 476
 

Bonjour,

Le risque est l'utilisation du mot de passe s'il a été compromis; le changer, ce qui n'empêchera peut-être la diffusion de mails de spams et de phishing à cette adresse, être plus prudent encore que d'habitude sur ce qu'on le reçoit avec liens cliquables et/ou pièces jointes.

0
brucine Messages postés 21914 Date d'inscription   Statut Membre Dernière intervention   3 476
 

Le paramètre intégré à Firefox prévient d'une fuite de données mais sans en spécifier l'origine:

https://support.mozilla.org/fr/kb/gestionnaire-mots-passe-firefox-alerte-fuites-donnees-sites-web?as=u&utm_source=inproduct

Autrement exprimé, on n'a aucune raison de recevoir une notification de ce site par ailleurs légitime à moins qu'on l'ait demandée...ou bien qu'en fait le mail ait été envoyé par un site lui illégitime se faisant passer pour lui et demander de cliquer je ne sais où pour "corriger", ce qu'il ne faut évidemment pas faire.

Dans cette dernière hypothèse, il ne s'agit que de Spam où il n'y a pas grand-chose à faire d'autre que de filtrer sur liste noire l'expéditeur.

0
Annie555 Messages postés 247 Date d'inscription   Statut Membre Dernière intervention   4
 

merci de vos informations,

je suis agée et devenue naïve et plus fragile maintenant.

Je vais bloquer ça

je me rappelle qqchose de ce genre il y a plusieurs années

Annie

0
luckydu43 Messages postés 4266 Date d'inscription   Statut Membre Dernière intervention   1 060
 

Bonjour,

haveibeenpwned est un service gratuit qui se charge de lister les plus grandes fuites de données pour vérifier si notre mail ou notre mot de passe se trouve dedans.

Dans l'immédiat, la seule inquiétude à avoir est que l'un ou les 2 ont été compromis.

Ce qu'a remonté Brucine (salut) à juste titre est le besoin de changer le mot de passe.

Faites-le. Depuis votre compte, sans passer par un lien tiers.

Si le même mot de passe de votre boite mail est utilisé ailleurs, changez les mots de passe de ces comptes.

Ne vous arrêtez pas à bloquer l'expéditeur du mail, ce mail peut légitimement indiquer un risque pour vos données.

Une fois le(s) mot de passe changé, vous ne devriez pas être plus inquiète que cela et restez vigilante, le phishing augmente au fil des années.

0
brucine Messages postés 21914 Date d'inscription   Statut Membre Dernière intervention   3 476 > luckydu43 Messages postés 4266 Date d'inscription   Statut Membre Dernière intervention  
 

Bonjour,

J'ai souligné que le service en question, dont je ne conteste pas l'utilité, n'a aucune raison d'envoyer un mail à quiconque si on ne le sollicite pas.

Ce mail est donc curieux si l'auteur ne nous explique pas ce qu'elle a fait pour le recevoir.

Le changement de mot de passe reste évidemment une précaution dans le doute.

0
luckydu43 Messages postés 4266 Date d'inscription   Statut Membre Dernière intervention   1 060 > brucine Messages postés 21914 Date d'inscription   Statut Membre Dernière intervention  
 

Il le propose bien. Je pense même que les services type Mozilla et consorts ne se contentent que de remplir le formulaire à la place de l'utilisateur -_-

https://haveibeenpwned.com/NotifyMe

0
brucine Messages postés 21914 Date d'inscription   Statut Membre Dernière intervention   3 476 > brucine Messages postés 21914 Date d'inscription   Statut Membre Dernière intervention  
 

Un peu de lecture à cet égard, pour qu'il y ait une notification, il faut qu'elle ait été demandée directement en souscrivant à ce service ou indirectement via un service tiers et on ne sait alors pas lequel:

https://security.stackexchange.com/questions/230522/why-dont-services-like-have-i-been-pwned-send-email-if-you-havent-signed-up

0
brucine Messages postés 21914 Date d'inscription   Statut Membre Dernière intervention   3 476 > luckydu43 Messages postés 4266 Date d'inscription   Statut Membre Dernière intervention  
 

J'entends bien, mais si on prend l'exemple Firefox, Monitor repose bien sur la base de données en question, mais a priori notifie à l'intérieur de Firefox et/ou par une adresse mail qui lui est propre et dépend d'options sur abonnement telle que Mozilla VPN, d'où ma question: on ne peut généralement pas utiliser de tels produits gratuitement, et en tout état de cause pas sans action volontaire.

https://support.mozilla.org/fr/kb/mozilla-monitor-faq?redirectslug=firefox-monitor-faq&redirectlocale=fr

https://support.mozilla.org/fr/kb/gestionnaire-mots-passe-firefox-alerte-fuites-donnees-sites-web?as=u&utm_source=inproduct

0
Annie555 Messages postés 247 Date d'inscription   Statut Membre Dernière intervention   4
 

merci à vous deux.!

0