pirate à bord de mon forum

pirate à bord de mon forum - Sécurité - Windows & Software

Marsh Posté le 20-03-2005 à 13:25:00    

Excusez-moi, celà ne fait pas très longtemps que je suis inscrite sur ce forum, et j'ai un peu de mal à m'y retrouver.
 
Si mon sujet n'est pas posté dans la bonne catégorie, je vous prie de m'en excuser.
 
Voilà mon problème :
 
Je suis modératrice sur un forum aceboard.
Depuis quelque temps, nous avons un pirate sur le forum.
 
Non content de mettre des dizaines de messages de flood (je ne vous dit pas le travail de nettoyage du forum), il y a maintenant plus grave : il usurpe l'identité et le pseudo des membres en piratant leur boîte mail et en récupérant leur mot de passe.  
 
Le forum a été mis en invisible, les inscriptions sont passées en mode manuel mais rien à faire, il arrive toujours à revenir !!  
 
Hier, il a de plus imité ma boite mail pour envoyer un message à l'administrateur de forum, comme quoi soit-disant "je" ne pouvais plus me connecter...
 
que puis-je faire ?
 
Y-a-t'il un recours légal possible ? (il y a usurpation d'identité, tout de même...)
 
Merci de m'aider...

Reply

Marsh Posté le 20-03-2005 à 13:25:00   

Reply

Marsh Posté le 20-03-2005 à 13:53:57    

Essaye peut-être de récupérer son IP et d'envoyer une plainte à son FAI

Reply

Marsh Posté le 20-03-2005 à 13:53:58    

Il faut que tu arrive à démasquer ton intrus. A partir de la tu pourras démarrer une poursuite judiciaire. Mais si tu ne connais rien de lui, il n'y a rien à faire à part essayer de sécuriser ton form, mais là, je ne peux pas t'aider.


---------------
N'hésitez pas à visiter mes sites
Reply

Marsh Posté le 20-03-2005 à 14:06:33    

avec de la chance il a une ip fixe donc c'est possible de le bannir! dans le cas contraire il n'y a pas grand chose à faire à part porter plaine auprès du FAI, relever son IP et l'heure à laquelle il a posté et les envoyer au FAI.

Reply

Marsh Posté le 20-03-2005 à 14:11:38    

Ton forum est à jour ?

Reply

Marsh Posté le 20-03-2005 à 17:41:46    

Chaque message qu'il poste indique une ip différente...
 
"Internettement" parlant, je sais qui c'est, puisqu'il s'est vanté de ses exploits sur d'autres forums et qu'il anime un forum.
 

Reply

Marsh Posté le 20-03-2005 à 17:43:46    

et bien tu relève le jour, l'heure et l'IP du message, tu cherche à quel FAI appartiend l'IP et tu envoi une plainte au FAI en question, je ne vois que ça :(

Reply

Marsh Posté le 20-03-2005 à 17:45:45    

je crois que le mieu c'est de changer de forum, ou de le sécuriser :/

Reply

Marsh Posté le 20-03-2005 à 17:54:39    

Comment puis-je le sécuriser ?
 
Et comment puis-je faire pour mon adresse internet qu'il a imité ?

Reply

Marsh Posté le 20-03-2005 à 21:09:11    

ankh zanhka a écrit :

Comment puis-je le sécuriser ?
 
euh, je connait pas ces forums, mais moi je changerait :D
 
Et comment puis-je faire pour mon adresse internet qu'il a imité ?
 
tu ne peux rien faire, je pourrait t'envoyer un mail avec comme adresse billgates@microsoft.com si je le voulait, et ce tres facilement ^^


Reply

Marsh Posté le 20-03-2005 à 21:09:11   

Reply

Marsh Posté le 20-03-2005 à 21:21:16    

ouaip , Helo... :p

Reply

Marsh Posté le 21-03-2005 à 11:53:39    

Merci beaucoup de vos réponses.
 

Citation :

ooterreuro o a dit : tu ne peux rien faire, je pourrait t'envoyer un mail avec comme adresse billgates@microsoft.com si je le voulait, et ce tres facilement ^^


 
Peux-tu m'expliquer en messages privé comment on fait ça, s'il te plait ? J'aimerais lui rendre la monnaie de sa pièce !!

Reply

Marsh Posté le 24-03-2005 à 19:19:44    

Je viens de recevoir encore un message de menace de ce pirate... N'y a-t-il vraiment rien que je puisse faire ?!!

Reply

Marsh Posté le 24-03-2005 à 19:27:11    

Je pense qu'il n'y a pas grand chose à faire à part contacter le fournisseur d'accès du type en question. Quand à la sécurisation du forum... c'est impossible, car c'est aceboard qui gère et pas toi.
Si j'étais toi, j'irai faire mon forum ailleurs. Il y a souvent des personnes qui viennent pourrir les forums, surtout ceux de aceboard.

Reply

Marsh Posté le 24-03-2005 à 19:31:20    

Connais tu la faille exploitée (faille système ou applicatif) ?  
C'est un forum hébergé chez un FAI ou sur une machine perso ?

Reply

Marsh Posté le 24-03-2005 à 22:38:19    

Plus grave que ça, maintenant il m'envoie des menaces par mail. Il connaît mon vrai nom, et sait plein d'infos sur moi. Et il me donne l'heure à laquelle il va attaquer mon forum !! C'est un malade !!

Reply

Marsh Posté le 24-03-2005 à 22:39:50    

Porte plainte.

Reply

Marsh Posté le 24-03-2005 à 22:42:13    

J'ai porté plainte auprès de abuse@tiscali.fr. Que puis-je faire d'autre ? S'il vous plait, aidez-moi, je panique vraiment !!

Reply

Marsh Posté le 24-03-2005 à 22:42:24    

+1
des gens sont payés pour s'occuper de ce genre de rigolos, autant les laisser faire...


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 24-03-2005 à 22:45:32    

gorn nova a écrit :

+1
des gens sont payés pour s'occuper de ce genre de rigolos, autant les laisser faire...


 
Oui, mais qui ?

Reply

Marsh Posté le 24-03-2005 à 23:06:12    

si tu es sur Paris ou sur la petite couronne la B.E.F.T.I est le principal interlocuteur.  
 

Citation :


La Brigade d'Enquêtes sur les Fraudes aux Technologies de l'Information se trouve au 163 avenue d'Italie - 75 013 Paris. Standard : 01.40.79.67.50.  
Les enquêteurs de la B.E.F.T.I. sont spécialisés dans les crimes informatiques sous toutes leurs formes et sont par ailleurs à l'écoute


 
si tu ne dépends pas de la B.E.F.T.I, il faut te rapprocher de ton Service Régional de Police Judiciaire. Le commissariat de police ou la gendarmerie devraient te donner sans difficulté leurs coordonnées.  
Une fois en contact avec votre S.R.P.J. il faut demander à parler à un « Enquêteur Spécialisé sur la Criminalité Informatique » autrement dit un E.S.C.I qui pourra enregistrer ta plainte. Tu peux aussi contacter l'Office Central de Lutte contre la Criminalité liée aux Technologies de l'Information et de la Communication qui vous réorientera aisément.  
 

Citation :

L'O.C.L.C.T.I.C se trouve 101 rue des Trois Fontanot - 92 000 Nanterre, Standard 01.49.27.49.27 Une fois au standard, demandez simplement vers qui vous orienter pour porter plainte et décrivez brièvement le contexte.


 
La plainte déposée a pour but de décrire l’attaque, sa réussite ou son échec, les éventuels dommages qui peuvent en résulter ainsi que toutes les autres conséquences (perte de temps pour vérification de l'intégrité du site ou des données, pertes d'argent, perte de crédibilité auprès des internautes ou des clients de l'entreprise etc...).  
 
La police envoie ensuite au parquet votre dossier qui décidera ou non d’instruire le dossier.
 
Voila...


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 24-03-2005 à 23:10:05    

j'allais oublier :
 

Citation :

Comment réagir ?
 
La première chose à faire est de réunir les éléments suivants :
 
      1- Une trace informatique de tout ce qui vous a fait penser à une attaque, remontée de logs par exemple, traces d’un troyen sur votre machine, fichier encrypté d’un keylogger etc…. La police vous demandera de leur en fournir un exemplaire sur support magnétique qu’ils verseront à votre dossier en même temps que la plainte pour tout remettre au Procureur de la République.
 
      2- L’adresse postale précise de la ou des machines attaquées. Si votre PC a été la victime de l’attaque c’est très simple, il s’agit de votre adresse. Dans le cas par contre où votre site ne soit pas hébergé chez vous, il faut demander ces éléments à votre hébergeur. Selon votre hébergeur, ce n'est pas toujours facile d'obtenir ces informations.
 
      3- Enfin, si vous n’êtes pas le propriétaire du nom de domaine mais que la personne vous mandate pour déposer plainte, n’oubliez pas de vous munir d’un pouvoir rédigé intégralement de sa main ainsi que d’une pièce d’identité ou d’un K-bis de la société. Sans cela vous ne pourrez porter plainte.
 
      4- Une liste, la plus complète possible, de tous les préjudices subis par l'attaque.


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 24-03-2005 à 23:24:14    

onpeut avoir le lien de ton forum stp ?

Reply

Marsh Posté le 25-03-2005 à 02:07:52    

ankh zanhka a écrit :

Plus grave que ça, maintenant il m'envoie des menaces par mail. Il connaît mon vrai nom, et sait plein d'infos sur moi. Et il me donne l'heure à laquelle il va attaquer mon forum !! C'est un malade !!


 
Il est clair que c'est quelqu'un de ton entourage.

Reply

Marsh Posté le 25-03-2005 à 02:13:36    

nantuko a écrit :

Il est clair que c'est quelqu'un de ton entourage.


 
Pas forcement, si le mec a piraté le forum il a acces a toutes les infos d'admin dans lesquels il peut déjà y avoir beaucoup d'infos, ensuite rien qu'avec le nom, le pseudo et l'email on peut ensuite par recoupement récupérer déjà enormément d'infos accessibles +- publiquement, s'il a en plus plus récupéré son mot de passe et que ankh zanhka utilise les memes login/mdp un peu partout, la y'a  le mec a acces a des sources d'infos enormes...


Message édité par El Pollo Diablo le 25-03-2005 à 02:16:03
Reply

Marsh Posté le 25-03-2005 à 05:45:36    

gorn nova a écrit :

si tu es sur Paris ou sur la petite couronne la B.E.F.T.I est le principal interlocuteur.  
 

Citation :


La Brigade d'Enquêtes sur les Fraudes aux Technologies de l'Information se trouve au 163 avenue d'Italie - 75 013 Paris. Standard : 01.40.79.67.50.  
Les enquêteurs de la B.E.F.T.I. sont spécialisés dans les crimes informatiques sous toutes leurs formes et sont par ailleurs à l'écoute




 
Aucune erreur  :jap:  
T'es dans la partie?
La BEFTI a déménagé en fevrier 2005 et s'est établi rue du Chateau des Rentiers à Paris 13eme.

Reply

Marsh Posté le 25-03-2005 à 07:39:04    

Merci beaucoup pour vos infos. :jap:
Malheureusement je ne suis pas à Paris mais en province.
Mon forum (sur lequel j'ai le même pseudo et je suis modératrice, pas administratrice) :
http://forum.aceboard.net/index.php?login=24700

Reply

Marsh Posté le 25-03-2005 à 07:59:21    

nantuko a écrit :

Il est clair que c'est quelqu'un de ton entourage.


 
Non, informatiquement parlant, je sais qui c'est, c'est l'administrateur d'un autre forum.

Reply

Marsh Posté le 26-03-2005 à 19:15:23    

capcop a écrit :

Aucune erreur  :jap:  
T'es dans la partie?
La BEFTI a déménagé en fevrier 2005 et s'est établi rue du Chateau des Rentiers à Paris 13eme.


Quelle déception, je croyais que vous utilisiez-tous
 
"t'es de la maison :o ?"

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed