Forums Zebulon.fr: Phising « Orange » - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Phising « Orange » De plus en plus trompe-l'œil ! Noter : -----

#1 L'utilisateur est hors-ligne   Dylav 

  • Modérateur
  • Groupe : Modérateur [Dylav]
  • Messages : 7408
  • Inscrit(e) : 16-septembre 05

Posté 19 décembre 2011 - 05:01

Voici ce que m'a envoyé "site web orange.fr" <Mailer-daemon@paypal.fr> sous le titre Votre Facture de decembre

Image IPB

Le lien sur la ligne en rouge est http://valueus.usmkcc.org/wp-content/uploads/2011/swe.html
et les deux liens du bas commencent par https://www.paypal.com/...

Troublant, non ? :o
Image IPB ©DK Nétiquette : Soignez votre signature (art.10 de la Charte de Zébulon)
Oublie les injures, n'oublie jamais les bienfaits (maxime attribuée à Kong Fu Zi)
S'il est bon de ne rien dire avant de parler, il est encore plus utile de réfléchir avant de penser (Pierre Dac)
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   ab-web 

  • Extrem Member
  • Groupe : Membres
  • Messages : 639
  • Inscrit(e) : 16-janvier 11

Posté 19 décembre 2011 - 07:00

salut Dylav

troublant mais a n'en pas douter c'est un faux .

ne répondez jamais a ce genre de mail et n'utilisez aucun lien meme celui qui est censé aboutir au service abuse@orange.

pour signalé ce genre de message a abuse orange : il faut leur transmettre depuis la messagerie en tapant l'adresse abuse@orange.fr .

tout est bon ces pirates utilisent meme la signature du directeur du service client.

amicalement

Ce message a été modifié par ab-web - 20 décembre 2011 - 08:58 .

0

#3 L'utilisateur est hors-ligne   Wullfk 

  • Godlike Member
  • Voir le blog
  • Groupe : Membres
  • Messages : 3499
  • Inscrit(e) : 12-novembre 07

Posté 19 décembre 2011 - 07:17

Bonsoir,

:mhh: c'est à quelques éléments près, le même type de mail que j'ai reçu de la part de Free, j'avais d’ailleurs fait un post dans le même genre (désolé j'ai la flemme de chercher et mettre le lien :roll: )

c'est phishing sont de mieux en mieux rédigé, quand on est un tan soit peut méfiant, ou simplement prudent on tombe pas dans le panneau, mais pour des utilisateurs lambda du genre :
Mme Michou qui à 85ans et qui aime bien papoter et faire quelques achats sur la toile, avec sa boite mail principale en utilisant Outlook Express (:outch: la totale) :grin6:

facile de mordre à l'hameçon.

Salut ;)
"L'expérience est le nom que l'on donne à ses erreurs " ~ Oscar Wilde ~ Image IPB
Merci à Play Files pour l'hébergement de mes images
0

#4 L'utilisateur est hors-ligne   Gof 

  • Tera Power Extrem Member
  • Groupe : Modérateur [Gof]
  • Messages : 9764
  • Inscrit(e) : 26-novembre 05

Posté 20 décembre 2011 - 06:22

Bonjour en passant :)

Je profite de ce sujet pour rappeler l'existence d'un projet : Pishing Initiative, qui est un projet conjoint de Paypal, Microsoft et du CERT-LEXSI. Ce projet se spécialise dans tous les pishing français à destination du public Français. Concrètement, il faut leur remonter les liens. Par traitement automatique, il est vérifié si le lien est déjà connu ou non ; s'il ne l'est pas, manuellement un spécialiste ira le décortiquer et le valider ou non, tout en recueillant les informations possibles. Ensuite, l'information centralisée est remontée aux navigateurs et opérateurs par le CERT-LEXSI qui propose le soutien technique de ce projet.

Citation

Le service Phishing Initiative offre à tout internaute la possibilité de lutter contre les attaques de phishing.

En dénonçant ici l'adresse d'un site de phishing francophone, chaque site fera l'objet d'une validation et d'un blocage dans les navigateurs.
En contribuant à ce projet vous diminuez l'impact de cette cybercriminalité et empêchez les autres internautes d'être victime de la fraude.

Phishing Initiative est un projet conjoint de Paypal, Microsoft et du CERT-LEXSI


C'est ici pour soumettre les liens ou en savoir plus: Phishing Initiative - Soumettez vos phishing présumés afin de contribuer à la lutte !

Cela prend quelques secondes à soumettre un lien et vous serez immédiatement informés si vous êtes le premier ou non à remonter ce lien ;)
0

#5 L'utilisateur est hors-ligne   Dylav 

  • Modérateur
  • Groupe : Modérateur [Dylav]
  • Messages : 7408
  • Inscrit(e) : 16-septembre 05

Posté 20 décembre 2011 - 08:31

Image IPB

Je n'ai pas pu m'empêcher de poster leur réponse… elle est trop belle :super:
Je suis néanmoins un peu déçu de ne pas avoir été le premier…

Image IPB ©DK Nétiquette : Soignez votre signature (art.10 de la Charte de Zébulon)
Oublie les injures, n'oublie jamais les bienfaits (maxime attribuée à Kong Fu Zi)
S'il est bon de ne rien dire avant de parler, il est encore plus utile de réfléchir avant de penser (Pierre Dac)
0

#6 L'utilisateur est hors-ligne   ab-web 

  • Extrem Member
  • Groupe : Membres
  • Messages : 639
  • Inscrit(e) : 16-janvier 11

Posté 20 décembre 2011 - 09:09

salut Dylav

c'est ce qu'on appelle une réponse explicite ??? professionnelle ???? sérieuse ???? et constructive ????:grin6:

tu peu assi le signaler a orange comme je le marque sur mon post # 2

il va certainement falloir attendre 2 ou 3 jours pour une réponse mais elle devrait etre plus constructive et professionnelle.

amicalement
0

#7 L'utilisateur est hors-ligne   Dylav 

  • Modérateur
  • Groupe : Modérateur [Dylav]
  • Messages : 7408
  • Inscrit(e) : 16-septembre 05

Posté 20 décembre 2011 - 09:20

Bonjour ab-web,

Je l'ai également signalé hier à Orange, à l'adresse abuse@orange.fr que tu avais indiquée.
Pas de réponse pour le moment, effectivement…

@+ ;)
Dylav
Image IPB ©DK Nétiquette : Soignez votre signature (art.10 de la Charte de Zébulon)
Oublie les injures, n'oublie jamais les bienfaits (maxime attribuée à Kong Fu Zi)
S'il est bon de ne rien dire avant de parler, il est encore plus utile de réfléchir avant de penser (Pierre Dac)
0

#8 L'utilisateur est hors-ligne   Wullfk 

  • Godlike Member
  • Voir le blog
  • Groupe : Membres
  • Messages : 3499
  • Inscrit(e) : 12-novembre 07

Posté 20 décembre 2011 - 05:56

Bonsoir,

URL signalé seulement 1 fois :roll:
de là à penser qu'une grande partie des personnes qui ont pu recevoir ce phishing sont tombé dans le panneau :outch:, je reste tout de même septique sur leur comptabilisation, ou tout du moins le retour qu'ils en font. :roll:

soit dit en passant pour ma part, je connaissais pas Phishing Initiative :-? ....jusqu'a maintenant, ceci expliquerai cela :grin6:

Salut ;)
"L'expérience est le nom que l'on donne à ses erreurs " ~ Oscar Wilde ~ Image IPB
Merci à Play Files pour l'hébergement de mes images
0

#9 L'utilisateur est hors-ligne   Gof 

  • Tera Power Extrem Member
  • Groupe : Modérateur [Gof]
  • Messages : 9764
  • Inscrit(e) : 26-novembre 05

Posté 21 décembre 2011 - 06:31

Bonjour, :)

Je pense que ne sont comptabilisées que les remontées via leur formulaire de signalement. Cela ne m'étonne pas plus que ça donc que les chiffres soient faibles : d'une part peu de personnes prennent le temps de remonter les pishing, ce qui concourt à prolonger leur dangerosité, d'autre peu peu de personnes utilisent cette plateforme spécifique de soumission. Ici sur l'exemple, c'est qu'avant de poster j'avais soumis le lien de Dylav. Je me retrouve régulièrement à soumettre pour la première fois une URL.. Un pishing connu, déjà pris en charge par les navigateurs, mais jamais soumis par la plate forme apparaîtra sans doute comme une première soumission.

Mais au-delà, et ce qui est plus important, c'est l'annonce que le lien a été validé par l'Equipe. Cela veut dire que comme c'était une première soumission, manuellement ils ont été vérifiés et qu'ils ont confirmé que c'était bien du pishing, et remonté l'information aux partenaires.

A quoi sert de donner une adresse email ? Je pense qu'ils indexent les remontées et soumissions de liens, en liaison avec l'adresse email donnée. De sorte de hiérarchiser les soumissions. Quelqu'un soumettant sans doute régulièrement des URL de pishing non répertoriées validées ensuite manuellement doit se voit "attribuer" des points de crédibilité ou quelque chose comme ça, de sorte que ses soumissions soient traitées plus rapidement, la source étant fiable. Un peu à la manière de VirusTotal lorsque l'on s'inscrit pour soumettre des fichiers.

L'avantage de passer par ce service proposé par un CERT ? Ici il y a un partenariat, et l'information est diffusée entre navigateurs et partenaires. Ce n'est pas négligeable. Concernant les @abuse des opérateurs, je ne suis pas certain qu'il y ait beaucoup de suite et de diffusion de l'information suite à une plainte. J'invite les lecteurs curieux à parcourir les liens suivants concernant les CERT :



Bonne journée :)
0

#10 L'utilisateur est hors-ligne   Wullfk 

  • Godlike Member
  • Voir le blog
  • Groupe : Membres
  • Messages : 3499
  • Inscrit(e) : 12-novembre 07

Posté 21 décembre 2011 - 01:06

Bonjour,

Merci Gof :super: pour ton explications clair et précise, je me coucherai moins bête ce soir :grin6:

Salut ;)
"L'expérience est le nom que l'on donne à ses erreurs " ~ Oscar Wilde ~ Image IPB
Merci à Play Files pour l'hébergement de mes images
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Je ne reçois qu'une partie de mes mails sur Orange Emma  
  • 0 réponses
  • 97 vues
Sujet ouvert (nouvelles réponses) Clef 3G Huawei Orange cicon 
  • 5 réponses
  • 489 vues
Sujet ouvert (nouvelles réponses) Débit qui redescend continuellement chez Orange asjacks 
  • 9 réponses
  • 354 vues
Sujet ouvert (nouvelles réponses) Désinstaller Internet Everywhere de Orange
Impossible d'enlever ce #{[#{[|{[ de logiciel
Rogchatcom  
  • 1 réponses
  • 482 vues
Sujet ouvert (nouvelles réponses) [Résolu] Mettre à jour un HTC Dream Orange
Suite à désimlockage pour passer à FreeMobile
Wullfk 
  • 3 réponses
  • 946 vues
Sujet ouvert (nouvelles réponses) [Résolu] Cookies et messagerie Orange gilles88 
  • 5 réponses
  • 727 vues
Sujet ouvert (nouvelles réponses) [Résolu] Orange - décodeur TNT et PC portable
[Résolu par jet de l'éponge] Connexion décodeur sur PC portable
meridien 
  • 5 réponses
  • 788 vues
Sujet ouvert (nouvelles réponses) Femto (Home 3G) et Livebox Orange
Impossible de se connecter avec la Femto
pingouinmobile 
  • 4 réponses
  • 4710 vues
Sujet ouvert (nouvelles réponses) Groupe de contacts Orange
ils n'apparaissent pas dans la ligne d'adresse
zoulzou 
  • 4 réponses
  • 1096 vues
Sujet ouvert (nouvelles réponses) [Résolu] Orange Inside
Est-ce utile ?
URSUS 
  • 4 réponses
  • 3258 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr