On en reçois régulièrement via windows live messenger, des messages non sollicités donnant l'impression qu'ils viennent d'un contact.
Le message du jour:
"pseudoducontact" check out these awesome pics from the awesome party LOL http://votrepseudo.cefcell.com
Comme à l'habitude, il ne faut pas se rendre sur les sites présentés dans ces messages non sollicités, les sites présentent donc un risque potentiel pour votre ordinateur et votre messagerie puisque dans le cas présent on vous demande de saisir votre adresse email et le mot de passe.
Si par erreur vous avez entré vos informations, changez rapidement de mot de passe windows live.
Évitez aussi ce genre de site qui souvent proposent des virus à l'entrée.
[+]
Ce matin j'ai reçu un appel sur ma ligne fixe du Crédit Agricole, je pensais au départ à une publicité puisque c'est souvent le cas ou à un démarchage à domicile.
Le message se présentant comme la ligne fil vert contact du crédit agricole avec la musique publicitaire en fond du message me cite un numéro de compte bancaire et me demande ensuite de taper 6 chiffres de mon code secret.
Je me pose donc cette question, qui est à l'origine de cet appel téléphonique, comment avoir un numéro de téléphone, un nom et un numéro de compte correspondant à un client à part être au Crédit Agricole.
A moins que ce serveur utilise le hasard pour tomber sur le bon client, mais on imagine mal le nombre d'appel.
Dernière solution: Cet appel pourrait être [+]
Attention si vous utilisez windows live messenger ou d'autres messenger vous pourriez recevoir un lien du type http://pseudo.yopicz.com/ ce site est un site de phishing, si vous saississez vos informations vous prenez de trés gros risques pour la sécurité de votre messagerie.
Cette page se présente avec simplement un formulaire vous demandant votre identifiant et votre mot de passe.
N'oubliez pas de mettre votre antivirus à jour, et surtout de contacter vos connaissances afin qu'elle fasse de même.
Dans tous les cas, ne saisissez jamais votre adresse email et votre mot de passe sur un site que vous ne connaissez pas.
Comme dans les autres cas des jours précédents, ce site est un site enregistré en Chine. [+]
Attention, un mail se présentant comme venant de M & T Bank vous incite à télécharger un fichier sur un site
Si vous téléchargez le fichier, vous téléchargerez tout simplement un cheval de Troie.
La page d'accueil de ce domaine récemment crée laisse un unique message:
Welcome CN!
Ce message touche les anglophone, mais vous pouvez croiser ce type de message en français et pour votre banque, soyez donc trés prudent.
Ma meilleure solution pour se protéger de ce genre de problème est toute simple, il faut saisir manuellement l'adresse du site et la vérifier avant de saisir vos informations.
Maintenez régulièrement votre antivirus à jour pour éviter de rencontrer des problèmes si vous cliquiez par erreur sur un lien renvoyant vers un virus ou un cheval de Troie.
[+]
Ce spam via messenger vous renverra vers un site de phishing, il est donc conseillé comme d’habitude si vous croisez une adresse du type "http://pseudo.insaneimagz.com/" via messenger de ne pas cliquer dessus et dans le pire des cas de ne pas saisir les informations demandées.
Pour information le domaine insaneimagz.com est enregistré en chine depuis aujourd'hui seulement (le 20 Aout 2008).
Ce genre de site est renouvelé régulièrement afin de tromper les utilisateurs.
Cette page se présente avec simplement un formulaire vous demandant votre identifiant et votre mot de passe.
N'oubliez pas de mettre votre antivirus à jour, et surtout de contacter vos connaissances afin qu'elle fasse de même.
[+]
Un email circule en ce moment, dont voici le contenu:
Dear Advertiser,
--------------
We were unable to process your payment.
Your ads will be suspended soon unless we can process your payment.
To prevent your ads from being suspended, please update your payment information.
------------------------
Please sign in
to your account at http://adwords.google.com/select/login,
and update your payment information.
-------------------------
We look forward to providing you with the most effective advertising available.
Thank you for advertising with Google AdWords.
Le lien affiché vous redirigerait bien vers adwords si vous le copiez, mais le lien contenu dans le message est en fait une redirection vers un site de phishing.
Le faux site est comme toujours relativement bien réalisé, il est hébergé en chine.
Il faut aussi remarqué que les navigateurs avertissent que ce site est un site malveillant, donc si vous utilisez un navigateur récent, [+]
Cette fois ci, c'est sur le domaine team01.net que vous serez renvoyé si vous recevez ce message identique au précédent message dont nous avons parlé sur hebdoblog.
A la différence du dernier cas, le site est signalé comme un site de hameçonnage, si vous suivez les consignes du navigateur vous ne risquez rien.
Ce nom de domaine a été enregistré en Grande Bretagne le 1 août 2008.
Comme toujours, ne donnez jamais vos informations, personne ne vous les demandera jamais!
[+]
Aujourd'hui encore un mail se présentant comme une notification de sécurité à pour but de vous diriger vers un site de phishing paypal.
Le nom de domaine est enregistré en France, toujours avec un nom bidon pour le nom du registrant.
Voici le mail:
Ce site est hébergé sur le serveur http://www.atlasliou.com/, vous êtes donc invité à ne pas saisir vos informations si vous arriviez par erreur sur ce site.
Si les informations sont entrées (adresse email et mot de passe) l'utilisateur est ensuite redirigé vers une page intitulé "mesure de sécurité" où on trouve le message suivant:
Nous exécutons actuellement l'entretien régulier de nos mesures de sécurité. Conformément à l'accord de l'utilisateur de PayPal et pour s'assurer que votre compte n'a pas été compromis, l'accès à [+]
On se demande pourquoi le phishing a été inventé puisque les gens donnent leurs identifiants sur n'importe quel site web tout en sachant que ce n'est pas l'original et surtout sans savoir ce qui sera fait des identifiants.
Que ce soit pour récupérer les adresses de vos contacts afin de leurs envoyer un message, que ce soit pour vous aider à personnaliser votre compte ou pour n'importe quelles autres raisons, on se demande où est la sécurité lorsque vous saisissez vos identifiants et mots de passe de messagerie comme msn (ou windows live messenger).
Pas que le site ne soit pas sécurisé, mais après tout c'est un peu comme si vous donniez les clés de votre maison pour qu'un vendeur viennent chez vous en votre absence pour récupérer les adresses de vos [+]
Il faut faire confiance aux navigateurs web et à votre tête!
J'ai testé un site de phishing aujourd'hui avec 4 navigateurs, (IE7, Firefox, Opéra, Safari).
50% d'entre eux m'ont avertis, en fait 2 navigateurs font du bon boulot en prévenant l'internaute qu'il se trouve sur un site pirate et que le site n'est pas fiable.
L'internaute à tout de même le choix de continuer mais sera tout de même averti par une seconde alerte.
Exemple avec Firefox:
Premier ecran:
Et une barre restant en haut du site après la navigation:
Pour les deux autres navigateurs, opéra et safari rien ne semble protéger l'internaute avec la version basique, peut-être existe t'il des solutions?
La deuxième solution la plus efficace étant votre vigilance.
Les solutions mises en place dans certains navigateurs sont là dans le [+]
- Guillaume - Hebdoblog:
Exact, assez étonnant comme résultat. @a... - Eric:
Moi ça fait deux jours qu'après QUATRE envo... - Mabrouk:
Bonjour à tous, Comme tous je viens de fa... - atakamalak:
Oui même que ce matin on pouvait voir appara... - Guillaume - Hebdoblog:
Les commentaires ne seront bientôt plus modÃ...
- Le graffiti, c’est beau ...
- Pour une fois ce n’est p...
- L’interview de Folks Div...
- Indiana Jones, an a capella tr...
- Les internautes ou les artiste...
- Folks Divine, une musique séd...
- Le livre qui ne peut pas se pr...
- Hadopi fait plouf au Sénat?
- La France va t’elle resp...
- Zaho, la meilleure artiste eur...
- La musique que les médias n...
- Festival Inrocks 2008, déjà ...
- Magritte s’affiche sur g...
- La police est à l’heure...
- Si la vie n’était que Spam ...
- ALTI: De l’humour pour f...
- Des commentaires nuls et inuti...
- Assurance mobile Assurhitech
- Femtocell: La 3G même au fin ...
- Offrir l’espoir de deven...
- Noël, n’oubliez pas de ...
- Si vous parlez la nuit, oublie...
- Vivement demain, merci G-Speak...
- Les mathématiques c’est...