Mails de vérifications comptes

Fermé
francdrum Messages postés 853 Date d'inscription mardi 12 décembre 2000 Statut Membre Dernière intervention 4 février 2011 - 26 avril 2008 à 20:55
francdrum Messages postés 853 Date d'inscription mardi 12 décembre 2000 Statut Membre Dernière intervention 4 février 2011 - 28 avril 2008 à 16:23
Bonjour,
Je lance ce topic, car j'ai l'impression d'être "pisté" :-(
(Pourtant, vu ma fortune .... lol)
Il y a kkes temps, j'ai reçu un mess qui me demandais de vérifier mon compte PayPal, car, d'après le mail, il y avait eu une "utilisation frauduleuse" de ce compte.
Je me suis vite rendu compte que c'était de "l'intox", et g laissé tomber, sans plus.

Et aujourd'hui, même chose de la part de Orange
Mail en texte brut, et plutôt bizarre, les accents ne sont pas reconnus sur ma machine.
Dans le mail, il y a ce lien :
https://login.orange.fr/captcha
mais ça va ici :
http://bonmarche.co.uk/corporate/update/security-orange/index.php

Vu que je suis sur Linux, il a tout de suite réagit :
Grosse info-bulle dans le navigateur, me disant "contrfaçon de site", pour infos persos et tout.

G aussi essayé la commande Nmap sur ce site, et ça donne :
(Je ne crois pas que ça en dise plus long si c un truc pirate, mais bon)


francdrum@ubuntu:~$ nmap www.bonmarche.co.uk

Starting Nmap 4.53 ( https://insecure.org/ ) at 2008-04-26 20:51 CEST
Interesting ports on ds1470.dedicated.turbodns.co.uk (62.105.76.195):
Not shown: 1011 filtered ports, 690 closed ports
PORT STATE SERVICE
21/tcp open ftp
53/tcp open domain
80/tcp open http
110/tcp open pop3
143/tcp open imap
443/tcp open https
1040/tcp open netsaint
1433/tcp open ms-sql-s
2105/tcp open eklogin
2500/tcp open rtsserv
3306/tcp open mysql
3389/tcp open ms-term-serv
8080/tcp open http-proxy

Nmap done: 1 IP address (1 host up) scanned in 18.641 seconds
francdrum@ubuntu:~$


Quelqu'un pourrait il m'en dire plus, ça fait un peu flipper là, quand même ....
Merci ;-)

7 réponses

lewis34 Messages postés 2557 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 30 mai 2015 352
26 avril 2008 à 21:58
certes y'a moins de chance je suis d'accord,mais bon ..^^
quand je traite d'abrutis c'est tout ces type qui pourrisse la toile avec leur conneries

tiens je l'ai retrouvé mon post
http://www.commentcamarche.net/forum/affich 5634507 attention phishing visant payapl
1
francdrum Messages postés 853 Date d'inscription mardi 12 décembre 2000 Statut Membre Dernière intervention 4 février 2011 48
26 avril 2008 à 21:33
Merci à toi ;-)
Ben justement, étant sous Linux, là je vois pas trop ....

Et je suis en train de penser qu'il ne peut pas y avoir de rapport, vu que nouveau HDD, et donc là, je suis avec un OS juste installé, tout propre tout neuf
(pour lire ce 2éme mail ...)
@+
0
lewis34 Messages postés 2557 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 30 mai 2015 352
26 avril 2008 à 21:36
bonsoir ,le phishing paypal fait encore des siennes....
j'avais fait un post à ce sujet il y a quelque temps.
surtout neclic sur aucun lien,linux ou pas linux tu t'expose a de serieux problemes.

c'est dommage qu'internet soit pourris par des abrutis,surtout ne pas cliquer
0
francdrum Messages postés 853 Date d'inscription mardi 12 décembre 2000 Statut Membre Dernière intervention 4 février 2011 48
26 avril 2008 à 21:54
Ben si, Linux, ou Mac ce serait pareil !
Ya quand même beaucoup moins de chances de cheval de troie, spyyware ou autres joyeusetées du genre !
Mais le problème n'est pas là,
Donc, avant de traiter les autres d'abruti !

Nan, ça sent un autre truc, mais ch'sais pô quoi ...
0
lewis34 Messages postés 2557 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 30 mai 2015 352
26 avril 2008 à 22:04
je viens de tester phishing purement primaire.
le type qu'a fait ca est pas malin ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
francdrum Messages postés 853 Date d'inscription mardi 12 décembre 2000 Statut Membre Dernière intervention 4 février 2011 48
26 avril 2008 à 22:09
Re ;-)
Ooops !
Sorry, je ne comprends pas ton dernier post ...
Mais bon, je suis une bille niveau sécurité ;-)

Je viens d'aller sur ton autre post, et effectivement, ce que j'ai reçu ressemblait bcp à ce que tu dis
Les 2 pourraient venir du même endroit ?
0
lewis34 Messages postés 2557 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 30 mai 2015 352
26 avril 2008 à 22:16
du meme endroit je sais pas mais surtout ne jamais cliquer sur des liens comme ca,et encore plus de rentrer ton login et ton MP.
si tu a un doute clic droit sur la page et fait afficher la source dedans ya plein de renseignements intéressant ;-)

tu compare juste avec la page officielle et tu verra que c'est de l'arnaque.
C'est après des gens comlme ça (ceux qui cree les pages) que j'en ai c'est des abrutis finis
0
francdrum Messages postés 853 Date d'inscription mardi 12 décembre 2000 Statut Membre Dernière intervention 4 février 2011 48
26 avril 2008 à 22:39
Non non
Je n'y ai surtout pas entré ce genre d'info ;-)
Je suis allé vérifié les deux sites en partant de mes favoris, donc là ...
Et mes favoris sont chez Google Bookmarks, donc aucune infection possible à ce niveau (lol)

Sinon, le coup des metas dans les heads de page, c'est pô bête ça !

PS : Je trouvais que ça manquait un peu de peinture .... ^^
0
francdrum Messages postés 853 Date d'inscription mardi 12 décembre 2000 Statut Membre Dernière intervention 4 février 2011 48
28 avril 2008 à 16:23
Re ;-)
Je viens d'être contacté par tél, par le service technique de Orange
Je les avait appelé en début de week-end)
Ce que j'ai ressenti chez eux (aujourd'hui, ou vendredi, ça fait un peu genre : "Tiens, ça recommence !"
Cette personne vient de me faire suivre ce message :
(Pas de soucis, je pense, pour le recopier ici, vu que : "Message à faire passer..." en début de mess)




Info issue du site orange.fr

***********************************************************

Très récemment, plusieurs tentatives d'arnaques ont pris la forme de faux mail adressés aux abonnés Orange Internet.
Ces faux mails usurpent l'identité d’Orange Internet. Les messages vous demandent de cliquer sur un lien hypertexte afin de recouvrir l’intégralité de vos droits, et ensuite de saisir des informations confidentielles : compte e-mail principal et mot de passe.


Apparence des faux mail et informations pour les identifier

Voici les informations qui s'affichent dans le message de phishing :

* expéditeur visible : « Service Orange », « service@orange.fr », « orange@service.com », « paypal@securesuite.net »,sujet du mail : « Votre notification de suspension de compte! » ou « Orange votre service clients internet »
* sujet du message : «Confirmer votre compte Orange !» , «Compte Orange» , «Service Orange - Mettre X Jour votre Compte», «Activez votre information d'account», «CrXation d'un nouveau mot de passe Orange»


.

Premier exemple :

1440_phishing1.jpg

2ème exemple :

1440_phishing2.jpg

3ème exemple :

1440_phishing3.jpg

ou encore :


1440_phishing.jpg

Les liens hypertexte figurant dans le message ne renvoient pas vers le site Orange Internet mais conduisent vers d'autres sites.


0