Publicité

Annonce

Réduire
Aucune annonce.

attention fishing

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • attention fishing

    salut à toutes et tous
    vous connaissez mon penchant pour les synthes et les restaurations mais j'exerce aussi dans d'autre domaine rigolo
    aujourd'hui je reçoit un mail de ma banque me disant on a bloque votre CB
    je me suis dit aie j'ai fait le con mais non c'est un FAKE
    le mail se presente comme un vrai mail , plein de fautes d'orthographes que meme ma fille peut ttrouver facilement

    alors etant curieux et informaticien je me suis dis , est il possible de connaitre le gus qui peut se cacher derriere ce mail de merde

    si on clique sur le lien du mail qui en fait est une image on arrive sur une page qui ressemble à la page d'identification de votre compte bancaire SURTOUT NE SAISISSEZ RIEN !!!!!!

    en étant plus malin que eux voilà ce qu'il faut faire ou ce que j'ai fait :
    en déplaçant la souris sur l'image ou le lien on voit apparaitre dans la fenetre du mail l'adresse vers laquelle on va etre redirrigé pour mon cas la voici :

    Code HTML:
    http://hayretedeceksin.com/FirTTTTTTTTTTTT74398349834
    comme vous pouvez le voir cela n'a rien a voir avec l'adresse officielle du credit agricole qui est ca-pca.fr

    mais c'est des malins alors on va pousser le vice car si effectivement vous cliquez sur l'image vous arriver encore ailleurs

    ici exactement ( pour mon cas ) :
    Code HTML:
    http://limij.com/language/overrides/mod_article/img_temp//ae11cecbfbe2979c1a466af323b85171/ssl.php?PaReq=a8f4b2ef1e2374eb0fe37fc0249d1020&MD=782687DB6V279GDH928BUDI2OU
    tout à fait logique et ressemblant à ca-pca.fr

    mais internet n'est pas forcement notre amis mais nous donne des outils puisant comme celui ci : http://whois.domaintools.com/
    qui permet de tout savoir sur le proprio d'un site internet car pour heberger un site il faut donner de vrai coordonnée sinon ça passe pas à moins d'heberger chez soi, d'avoir son serveur et une ip fixe bref beaucoup de truc compliqué pour un noob

    donc sur ce site whois ( il y en a d'autre ) voilà ce que l'on obtient quand on saisie l'adresse du mail : hayretedeceksin.com attention ça pique



    comme vous pouvez le voir c'est pas vraiment en france

    alors faite attention , c'est comme pour les softs gratuit lisez tout avant de cliquer

    donc un mot MEFI comme on dit dans le sud toulonnais

    à la prochaine mais pour des aventures musicales
    -> Principal clavier : korg oasys 88
    -> Des claviers, des boites à rythmes, des expanders
    -> Un gros PC

    soft : cubase, des plugins, des librairies

    on the web :
    http://www.cosmozik.com
    Mon Cloud zik :
    https://soundcloud.com/cosmozik
    ma chaine youtube :
    https://www.youtube.com/channel/UC__..._as=subscriber
    wichlist : plus riens jai plus de place ....

  • #2
    Certain ivoiriens n'ont pas fini de nous faire chier à essayer et à essayer......

    Ce sont des bons aryens...Ou à rien!!!

    Commentaire


    • #3
      Bonsoir,
      Oui, il faut s'en méfier comme la peste. Il y a aussi d'autres approches comme Dossier n° ou Contentieux n°, bref, des accroches qui ont pour but de vous faire ouvrir le mail par curiosité ou en vous laissant croire que vous avez un litige. Pour ma part, c'est direct poubelle.

      Commentaire


      • #4
        Attention également aux fishings sur les fournisseurs d'accès. Un copain s'est fait attrapé :

        Voici la méthode :

        Via un fishing ils récupèrent le mot de passe d'accès au compte du fournisseur.
        Ensuite, Ils ont pris le temps de lire tranquillement les emails, étudier son quotidien et analyser la syntaxe utilisée par mon ami.
        Ils ont attendu le bon moment (départ à l'étranger), là ils ont bloqué la boite mail et l'accès au FAI, en changeant simplement le mot de passe.
        Puis en reprenant la syntaxe, les mots, les expressions de mon ami, (peut-être en faisant un copier coller de plusieurs mails)
        Ils se sont fait passer pour mon ami et m'ont demandé en urgence 1500€ car tout ses papiers et sa carte bleue avait été dérobés.

        Le mail était tellement bien fait que j'y ai cru et j'ai commencé déjà à cherché une solution pour mon ami. C'est ma femme qui m'a ouvert les yeux
        en me rappelant que, où était mon ami, il avait d'autres solutions via des personnes sur place et elle trouvait étonnant qu'il nous ait pas téléphoné plutôt que passer un mail.

        Tentative de le joindre à l'étranger (difficile), enquête rapide, c'était bien un fake.

        Je me suis empressé de passer un mail à tout ses amis connus, malheureusement le mal était fait, une personne s'était déjà fait délester de 1500€...

        Le FAI par contre a été très cool et a repris rapidement la main sur le compte de mon ami pour le bloquer et redonner de nouveaux mots de passe.
        Dernière modification par joche, 23 juin 2016, 21h32.
        La charte Audiokeys : https://www.audiokeys.net/forum/foru...arte-Audiokeys
        Comment mettre un avatar : https://www.audiokeys.net/forum/foru...ttre-un-avatar

        Commentaire


        • #5
          Envoyé par joche Voir le message
          Via un fishing ils récupèrent le mot de passe d'accès au compte du fournisseur.
          Ensuite, Ils ont pris le temps de lire tranquillement les emails, étudier son quotidien et analyser la syntaxe utilisée par mon ami.
          Ils ont attendu le bon moment (départ à l'étranger), là ils ont bloqué la boite mail et l'accès au FAI, en changeant simplement le mot de passe.
          Puis en reprenant la syntaxe, les mots, les expressions de mon ami, (peut-être en faisant un copier coller de plusieurs mails)
          Ils se sont fait passé pour mon ami et m'ont demandé en urgence 1500€ car tout ses papiers et sa carte bleue avait été dérobés.

          Le mail était tellement bien fait que j'y ai cru et j'ai commencé déjà à cherché une solution pour mon ami. C'est ma femme qui m'a ouvert les yeux
          en me rappelant que, où était mon ami, il avait d'autres solutions via des personnes sur place et elle trouvait étonnant qu'il nous ait pas téléphoné plutôt que passer un mail.

          Tentative de le joindre à l'étranger (difficile), enquête rapide, c'était bien un fake.

          Je me suis empressé de passer un mail à tout ses amis connu, malheureusement le mal était fait, une personne s'était déjà fait délesté de 1500€...

          Le FAI par contre à été très cool et a repris rapidement la main sur le compte de mon ami pour le bloquer et redonner des mots de passe à mon ami.
          C'est exactement ce qui est arrivé à mon épouse.
          Heureusement que c'est moi en prenant son PC portable qui ait vu le mail en premier(sa boîte mail est sur sa page d'accueil). Du coup, je l'ai appelé pour qu'elle prévienne la personne en question et qu'elle lui demande si c'était bien elle qui avait réclamé 1500 euros.

          Je vous laisse deviner la réponse.....

          Commentaire


          • #6
            Envoyé par florent_83 Voir le message
            le mail se presente comme un vrai mail , plein de fautes d'orthographes que meme ma fille peut ttrouver facilement
            le mail se présente comme un vrai mail , plein de fautes d'orthographes que même ma fille peut ttrouver facilement :oups (c'est de l'humour bien sûr)

            Envoyé par Foreverchild Voir le message
            Certain ivoiriens n'ont pas fini de nous faire chier à essayer et à essayer... Ce sont des bons aryens...Ou à rien!!!
            moi, j'y vois rien à redire :8)

            Envoyé par joche Voir le message
            Via un fishing ils récupèrent le mot de passe d'accès au compte du fournisseur
            C'est parfois plus simplement auprès des prestataires qui font du mailing de masse et détiennent des listes gigantesques de consommateurs potentiels. Certains ont l'imprudence (par méconnaissance le plus souvent) de donner leurs vraies coordonnées et tombent dans les mailles du filet.
            Ils se sont fait passé pour mon ami et m'ont demandé en urgence 1500€ car tout ses papiers et sa carte bleue avait été dérobés.
            C'est, hélas, un coup extrêmement classique dans lequel le responsable (en dehors du fraudeur) est l'ami qui ne se protège pas assez. Un fournisseur de Webmail est particulièrement exposé (trois attaques en 5 ans) ... son nom ressemble à un cri de joie :oups
            Dernière modification par Semantix, 23 juin 2016, 15h42.
            KORG Pa800 - KORG Pa4X - Mes Contes Fantastiques
            Il vaut mieux mobiliser son intelligence pour des bêtises que de mobiliser sa bêtise pour des choses intelligentes.

            Commentaire


            • #7
              Envoyé par Semantix Voir le message
              le mail se présente comme un vrai mail , plein de fautes d'orthographes que même ma fille peut ttrouver facilement :oups[I] (c'est de l'humour bien sûr)
              en fait plus ironique
              -> Principal clavier : korg oasys 88
              -> Des claviers, des boites à rythmes, des expanders
              -> Un gros PC

              soft : cubase, des plugins, des librairies

              on the web :
              http://www.cosmozik.com
              Mon Cloud zik :
              https://soundcloud.com/cosmozik
              ma chaine youtube :
              https://www.youtube.com/channel/UC__..._as=subscriber
              wichlist : plus riens jai plus de place ....

              Commentaire


              • #8
                Merci à tous pour les précisions, bon à savoir.
                Kronos 88 - PA3X 76

                Commentaire

                Chargement...
                X