Mail étrange de la société Paypal

Mail étrange de la société Paypal - Vie pratique - Discussions

Marsh Posté le 24-05-2005 à 14:08:04    

Aujourd'hui dans ma boite j'ai reçu ça :
 

Citation :

De :  service@paypal.com <seRvice@pAypal.Com>
Répondre à :  wortex01@WebEmails.com
Envoyé :  mardi 24 mai 2005 11:23:42
À :  moi@moi.com
Objet :  PayPal Account Security Measures ID#XXX
 
 
Aller au message précédent | Aller au message suivant | Supprimer | Boîte de réception
 
Dear moi@moi.com
,
 
 
We recently noticed one or more attempts to log in to your PayPal account
from a different IP address.
 
 
If you recently accessed your account while traveling, the unusual log in
attempts may have been initiated by you. However, if you did not initiate
the log ins, please visit PayPal as soon as possible to check-up your
account information:
 
 
 
http://www.paypal.com/cgi-bin/webscr?cmd=_login-run
 
 
Thanks for your patience.
 
 
Sincerely,
PayPal
 
 
----------------------------------------------------------------
 
 
Please do not reply to this e-mail. Mail sent to this address cannot be
answered.
 
 
Email ID PP432461


 
Donc je vais sur le lien donné ci-dessus et quand je recherche mon mot de passe avec mon adresse e-mail le site m'indique que mon adresse ne fait partie de leur base de donnée.
En plus il ne me semble pas m'être inscrit sur ce site (j'ai toutefois un compte eBay mais non renseigné pour mes coordonnées bancaires).
 
Est ce qu'on peut me dire d'ou ça vient et si il y a des mesures préventives à prendre ?


---------------
ICQ 27626960
Reply

Marsh Posté le 24-05-2005 à 14:08:04   

Reply

Marsh Posté le 24-05-2005 à 14:13:52    

félicitation!  
tu vient de donner ton login/pass aux escroc!! :(


---------------
le sabre japonais--  
Reply

Marsh Posté le 24-05-2005 à 14:16:31    

corto a écrit :

félicitation!  
tu vient de donner ton login/pass aux escroc!! :(

:heink: j'ai pas compris


---------------
ICQ 27626960
Reply

Marsh Posté le 24-05-2005 à 14:17:03    

corto a écrit :

félicitation!  
tu vient de donner ton login/pass aux escroc!! :(

[:rofl] [:rofl]


---------------
Pour que le vin fasse du bien aux femmes, il faut que ce soient les hommes qui le boivent - le trombichatoscope d'HFR
Reply

Marsh Posté le 24-05-2005 à 14:18:28    


 re pas compris


---------------
ICQ 27626960
Reply

Marsh Posté le 24-05-2005 à 14:19:26    

top_barde a écrit :

re pas compris


 
Sur le site qu'on t'a demandé de visiter, as-tu donné ton mot de passe à un quelconque moment ?


Message édité par Garfield74 le 24-05-2005 à 14:19:42

---------------
J'ai un pseudo à numéro, et alors ? Des gens célèbres ont un pseudo à numéro, regarde Louis14 !
Reply

Marsh Posté le 24-05-2005 à 14:19:40    

L'email ne vient pas de paypal, tu t'es fait arnaquer par une méthode qu'on appel le phishing.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 24-05-2005 à 14:19:57    

Répondre à : wortex01@WebEmails.com
 
:o


---------------
Un matin je me lèverai et il fera beau.
Reply

Marsh Posté le 24-05-2005 à 14:20:13    

top_barde a écrit :

:heink: j'ai pas compris


 
j'espère pour toi que tu n'as pas beaucoup d'argent sur paypal, de toute façon, maintenant, ton fric a du s'envoler.
 
C'est une arnaque courante, on t'envoie un faux mail, avec un faux lien de redirection pour récupérer ton mot de passe, et en fait les petits arnaqueurs de l'autre côté récupère ton login, ton mot de passe et bingo pour eux.
 
Toujours faire attention en se connectant sur Paypal, que l'adresse soit sécurisée en https.
 
Dommage, je compatis  :sweat:  
 
ps : je reçois très souvent des mails de paypal comme quoi je fais des demandes de mot de passe ou autres, alors que je n'y vais plus depuis trèèèèès longtemps  :lol:
 
edit : multi-archi-méga-grilled  :kaola:


Message édité par toede le 24-05-2005 à 14:21:14

---------------
Si tu vois un oiseau sur un lac, c'est peut-être un signe / battletag : toede#2562
Reply

Marsh Posté le 24-05-2005 à 14:20:15    

faut jamais cliquer sur aucun lien trouvé dans un mail.... il faut aller soi-même sur paypal.com, se logger, et après c'est bon... Là le nb de chances que ce mail ne vienne pas de paypal mais d'une bande d'escroc est.... énorme


---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
Reply

Marsh Posté le 24-05-2005 à 14:20:15   

Reply

Marsh Posté le 24-05-2005 à 14:21:01    

Ça aurait dû te mettre la puce à l'oreille, ça :
 

Citation :

De :  service@paypal.com <seRvice@pAypal.Com>
Répondre à :  wortex01@WebEmails.com  


 
Ça ne ressemble pas du tout à une adresse mail "officielle" :/
 
Edit : grillaid :whistle:


Message édité par Garfield74 le 24-05-2005 à 14:21:20

---------------
J'ai un pseudo à numéro, et alors ? Des gens célèbres ont un pseudo à numéro, regarde Louis14 !
Reply

Marsh Posté le 24-05-2005 à 14:23:38    

toede a écrit :

j'espère pour toi que tu n'as pas beaucoup d'argent sur paypal, de toute façon, maintenant, ton fric a du s'envoler.
 
C'est une arnaque courante, on t'envoie un faux mail, avec un faux lien de redirection pour récupérer ton mot de passe, et en fait les petits arnaqueurs de l'autre côté récupère ton login, ton mot de passe et bingo pour eux.
 
Toujours faire attention en se connectant sur Paypal, que l'adresse soit sécurisée en https.
 
Dommage, je compatis  :sweat:  
 
ps : je reçois très souvent des mails de paypal comme quoi je fais des demandes de mot de passe ou autres, alors que je n'y vais plus depuis trèèèèès longtemps  :lol:
 
edit : multi-archi-méga-grilled  :kaola:


 
Oui mais ça ne suffit pas : rien n'empêche les escrocs de monter un site sécurisé.
 
Il faut également vérifier qu'il s'agisse bien de paypal.com (et pas p4ypal.com par exemple). Les anciennes versions de Firefox étaient semble-t-il assez vulnérables au fishing (avec possibilité de spoofer la barre d'adresse via Javascript il me semble).


---------------
Un matin je me lèverai et il fera beau.
Reply

Marsh Posté le 24-05-2005 à 14:25:16    

mais pourtant le lien donne plus haut est sur paypal.com

Reply

Marsh Posté le 24-05-2005 à 14:30:47    

platy75 a écrit :

mais pourtant le lien donne plus haut est sur paypal.com


 
Le vrai lien où ce que tu vois à l'écran ?
Vérifie.


---------------
Un matin je me lèverai et il fera beau.
Reply

Marsh Posté le 24-05-2005 à 14:44:42    

tu va vite sur ebay changer le mot de passe de ton compte (qq'un d'autre pourait s'en servir et tout te désignera comme responsable d'arnaques ou autres)
changes aussi le mot de passe de ta boite email si c'est le meme, qq'un risquerait de l'utiliser aussi.
 
bienvenue sur internet :lol:


---------------
DU SEXE , DE L'ALCOOL A GOGO, DES FEMMES NUES , UNE ROLLS ET DES LINGOTS D'OR GRATUITS! > Cliquez-vite! <
Reply

Marsh Posté le 24-05-2005 à 14:49:47    

oui enfin il dit plus haut qu'il n'est pas inscrit sur paypal

Reply

Marsh Posté le 24-05-2005 à 14:55:57    

printf a écrit :

Le vrai lien où ce que tu vois à l'écran ?
Vérifie.


 
effectivement :/
il n y a que top_barde qui peut nous le dire...

Reply

Marsh Posté le 24-05-2005 à 14:56:46    

Zangalou a écrit :

oui enfin il dit plus haut qu'il n'est pas inscrit sur paypal


 
donc pas de soucis a se faire, par contre il aurait eu un compte paypal.. :sarcastic:


Message édité par platy75 le 24-05-2005 à 14:56:53
Reply

Marsh Posté le 24-05-2005 à 15:09:07    


 
et ce lien, il pointe vers paypal?:
www.paypal.com/login.php
 
suffit de faire pareil dans l'email :)
en modifiant légèrment l'adresse en www.paypal.c0m ou autre :)


---------------
DU SEXE , DE L'ALCOOL A GOGO, DES FEMMES NUES , UNE ROLLS ET DES LINGOTS D'OR GRATUITS! > Cliquez-vite! <
Reply

Marsh Posté le 24-05-2005 à 15:11:09    

clair

Reply

Marsh Posté le 24-05-2005 à 15:11:18    


 
le lien en question peut pointer vers une url differente.. ;)


Message édité par Mayonaise le 24-05-2005 à 15:11:51

---------------
Projet IPAC =>PC dans Imac / Projet Bad_Apple =>PC dans G4 / Projet DreamPC =>PC dans Dreamcast en cours
Reply

Marsh Posté le 24-05-2005 à 15:12:51    

ce n'est pas le cas ici [:spamafote]
 
Sauf si comme l'a dit printf la barre d'adresse est spoofée mais j'en doute

Reply

Marsh Posté le 24-05-2005 à 15:13:11    

ben non, puisque si il clique dessus, il peut tres bien se retrouver sur un autre site que celui qui est écrit :)
 
les mails en html ca existe, et en html on peut faire ca tres facilement.
et meme pousser le vice jusqu'a coder un mail en html avec une police qui ressemble a du texte brut (déjà vu)


Message édité par Ekinox06210 le 24-05-2005 à 15:13:55

---------------
DU SEXE , DE L'ALCOOL A GOGO, DES FEMMES NUES , UNE ROLLS ET DES LINGOTS D'OR GRATUITS! > Cliquez-vite! <
Reply

Marsh Posté le 24-05-2005 à 15:15:39    

okay j'ai pigé aussi, le spoofing de l'adresse est uniquement en html ;)

Reply

Marsh Posté le 24-05-2005 à 15:34:45    

printf a écrit :

Oui mais ça ne suffit pas : rien n'empêche les escrocs de monter un site sécurisé.
 
Il faut également vérifier qu'il s'agisse bien de paypal.com (et pas p4ypal.com par exemple). Les anciennes versions de Firefox étaient semble-t-il assez vulnérables au fishing (avec possibilité de spoofer la barre d'adresse via Javascript il me semble).


 
C'est plutôt IE qui est (était) sensible à ça :o Dans Firefox c'était nettement plus élaboré : reconstitution d'une fausse fenêtre de browser avec XUL.


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 24-05-2005 à 15:49:22    

Comme je l'ai dit plus haut je n'ai pas de compte paypal. Concernant l'adresse si je clique directement sur le lien de mon mail il me dirige là : http://www.cbnulaw.net/bbs/main.htm


---------------
ICQ 27626960
Reply

Marsh Posté le 24-05-2005 à 15:52:02    

c'est un corse qui t'en veut..   [:mayonaise]


---------------
Projet IPAC =>PC dans Imac / Projet Bad_Apple =>PC dans G4 / Projet DreamPC =>PC dans Dreamcast en cours
Reply

Marsh Posté le 24-05-2005 à 15:58:07    

top_barde a écrit :

Comme je l'ai dit plus haut je n'ai pas de compte paypal. Concernant l'adresse si je clique directement sur le lien de mon mail il me dirige là : http://www.cbnulaw.net/bbs/main.htm


 
ah oui c'est ressemblant
ils poussent le vice a recuperer les logo paypal sur le site officiel  :ouch:


Message édité par platy75 le 24-05-2005 à 15:58:31
Reply

Marsh Posté le 24-05-2005 à 16:01:56    

J'ai mis comme adresse Screw_you_little_ass_scammers@fuckers.com et comme mot de passe I_fuck_you et bien entendu quand on clique sur log in, il ne se passe strictement rien :lol:

Reply

Marsh Posté le 24-05-2005 à 16:02:34    

lien trouvé dans la source http://www.adecec.net/php/mt/ver.php
 
ya un forum sur le site, j'ai signalé le spoof

Reply

Marsh Posté le 24-05-2005 à 17:13:39    

le plus drôle c'est de voir que dans le form, ça envoie les données sur une page située dans un rep phpmyadmin qui n'est pas protégée ! On a donc accès à la base de données !

Reply

Marsh Posté le 24-05-2005 à 17:14:51    

[:wam] en effet, c'est énorme
Mais vu la BD, ça ne m'étonnerais pas que ce soit un forum PHPBB qui se soit fait hacker pour l'utiliser à autre chose


Message édité par antp le 24-05-2005 à 17:16:03

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 24-05-2005 à 18:12:42    

Les logins et mot de passe étaient stockés dans une des tables. Je viens de la supprimer pour stoppper provisoirement le problème.

Reply

Marsh Posté le 24-05-2005 à 19:19:23    

J'ai également envoyé un mail au webmaster de http://www.adecec.net
 
Ils viennent de retirer la page.

Reply

Marsh Posté le 24-05-2005 à 20:06:10    

Elle est encore là la page :o


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 25-05-2005 à 10:13:54    

Au moins mon post aura servi à quelque chose merci à vous tous :)


---------------
ICQ 27626960
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed