Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1827 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1048  1049  1050  1051  1052  1053
Auteur Sujet :

Je viens de me faire aborder par un escroc...

n°74557856
fablin
Posté le 18-04-2026 à 10:11:12  profilanswer
 

Reprise du message précédent :

Konovalov a écrit :

Les red flags sont venus plus tard dans la journée, à 7h en traitant les mails c’était moins flagrant  [:haha matin]
Surtout que Gmail ne laisse pas passer habituellement, donc un mail dans la boite principale, inconsciemment c’était safe.
Pour le remboursement, j’ai déjà eu à mettre ma carte + code en magasin physique donc pareil, sur le coup ça ne m’a pas alerté.
Bon, c’est comme ça qu’on apprend, c’est aussi pour ça que je partage ça :jap:


Et donc comme expliqué plus haut, tu vas bientôt recevoir un appel d'un faux conseiller bancaire qui te dira que ta carte a été piratée, et qu'il faut faire un virement de tout ton argent vers un "compte sécurisé".

 

Ne te fais pas avoir 2 fois.


Message édité par fablin le 18-04-2026 à 10:11:41
mood
Publicité
Posté le 18-04-2026 à 10:11:12  profilanswer
 

n°74558534
toTOW
http://www.fah-addict.net/
Posté le 18-04-2026 à 13:31:42  profilanswer
 

nnahoy78 a écrit :


Donc ils connaissent sa banque, ses nom prénom et son numéro de téléphone. Je sais pas de quel leak ça provient.


Free ou Bouygues ...


---------------
[b] FAH-Addict, première source d'information francophone sur le projet Folding@Home.  
n°74558581
toTOW
http://www.fah-addict.net/
Posté le 18-04-2026 à 13:42:24  profilanswer
 

Konovalov a écrit :


comme c’est sur mon tel, URL et @ pas directement apparents.


Le téléphones et les tablettes, cette plaie ... :fou:  
 
Je suis persuadé que c'est grâce à ces outils que les arnaques fleurissent. :(


---------------
[b] FAH-Addict, première source d'information francophone sur le projet Folding@Home.  
n°74559945
bobdumas
Posté le 18-04-2026 à 20:38:22  profilanswer
 

https://fuitesinfos.fr/
Fédération Française de Basketball, 1.8M de licenciés, 800k parents.

n°74559999
gandalf-ze​-wizard
Vous n'avez besoin de rien ?
Posté le 18-04-2026 à 20:52:31  profilanswer
 

toTOW a écrit :


Le téléphones et les tablettes, cette plaie ... :fou:  
 
Je suis persuadé que c'est grâce à ces outils que les arnaques fleurissent. :(


 
ça et les mails des organismes officiels qui n'enseignent aucune bonne pratique pour ne pas se faire arnaquer ...
 
Commlent faire comprendre à quelqu'un qu'il ne jamais sur un lien contenu dans un mail, quand dans tous les mail de la CAF, Ameli ou France-travail (entre autres) il y a TOUJOURS un lien sur lequel cliquer pour accéder à son compte ?


---------------
<°)))>< ... n'hésitez pas à faire appel à moi !
n°74560006
Cuistot
Maitre nageur
Posté le 18-04-2026 à 20:54:43  profilanswer
 

gandalf-ze-wizard a écrit :


 
ça et les mails des organismes officiels qui n'enseignent aucune bonne pratique pour ne pas se faire arnaquer ...
 
Commlent faire comprendre à quelqu'un qu'il ne jamais sur un lien contenu dans un mail, quand dans tous les mail de la CAF, Ameli ou France-travail (entre autres) il y a TOUJOURS un lien sur lequel cliquer pour accéder à son compte ?


ca veut rien dire, sur un mail faux il peut y avoir un lien faux
il faudrait plutot apprendre a lire l'url et se dire qui doit y avoir gouv dedans (mais c'est pas le cas)
que si c'est ameli, il doit y avoir ameli dedans (pas vrai non plus)
etc


---------------
... . -. -..   -. ..- -.. . ...
n°74560275
merise2
Posté le 18-04-2026 à 21:53:24  profilanswer
 

bobdumas a écrit :

https://fuitesinfos.fr/
Fédération Française de Basketball, 1.8M de licenciés, 800k parents.


 
on est obligés de relayer les fuites qui concernent presque personne, soit moins de 10M d'individus?
 
celles de free/byg c'est quoi, à minima 20M juste pour free?
 
Je crois qu'il y a déjà un TU spécifique aux fuites de données (sinon à ouvrir), -bien distinct de celui vie privée ceci dit-, mais surtout relayer les petites fuites, ne fait qu'amplifier la publicité de ce phénomène, cf :
https://next.ink/223617/edito-face- [...] s-pirates/
 

toTOW a écrit :


Le téléphones et les tablettes, cette plaie ... :fou:  
 
Je suis persuadé que c'est grâce à ces outils que les arnaques fleurissent. :(


 
c'est surtout par sms et mails que les gens les recoivent, à force de s'abonner à plein de conneries et de répondre tous les jours au formulaire d'une livraison qu'ils n'ont jamais commandée.
Encore trois viocs atteints ici cette semaine, croyant à une erreur de commande : ils ont remplis, le portif est parti.
 
Tant pis.

n°74560699
gandalf-ze​-wizard
Vous n'avez besoin de rien ?
Posté le 19-04-2026 à 00:28:03  profilanswer
 

Cuistot a écrit :


ca veut rien dire, sur un mail faux il peut y avoir un lien faux
il faudrait plutot apprendre a lire l'url et se dire qui doit y avoir gouv dedans (mais c'est pas le cas)
que si c'est ameli, il doit y avoir ameli dedans (pas vrai non plus)
etc


 
J'ai pas été clair ...
Si le consensus était : il n'y a pas de lien dans les mails "officiels", ça serait plus facile de dire aux gens "on ne clique jamais sur un lien dans un mail"
 
Et ça serait aussi une bonne chose que les sites officiels aient tous une adresse en .gouv.fr


---------------
<°)))>< ... n'hésitez pas à faire appel à moi !
n°74560984
Cuistot
Maitre nageur
Posté le 19-04-2026 à 09:18:46  profilanswer
 

gandalf-ze-wizard a écrit :


 
J'ai pas été clair ...
Si le consensus était : il n'y a pas de lien dans les mails "officiels", ça serait plus facile de dire aux gens "on ne clique jamais sur un lien dans un mail"
 
Et ça serait aussi une bonne chose que les sites officiels aient tous une adresse en .gouv.fr


:jap:


---------------
... . -. -..   -. ..- -.. . ...
n°74562107
merise2
Posté le 19-04-2026 à 16:17:56  profilanswer
 

Je reçois quelques mails dans des boites poubelles, qui me sont destinés, mais le plus étonnant : il y a mon pseudal dans la colonne correspondant (expéditeur)
 
Par ex, sur trois mails, deux faux d'ameli, un faux d'amazon, avec une fausse adresse email évidemment, mais sur ces trois là, le champ "expéditeur" contient bien un truc de merde erroné.
Or, deux mails plus loin, une "protection total av" ( :D ) dont le champ destinataire et expéditeur sont le meme (en gros, "merise2 <contact@totalav.com>" ).
 
Pour résumer, ils espèrent arnaquer des internautes en expédiant un courriel dont le champ expéditeur commence par... le nom de l'internaute destinataire :D
 
Ils embauchent des stagiaires?


Message édité par merise2 le 19-04-2026 à 16:18:18
mood
Publicité
Posté le 19-04-2026 à 16:17:56  profilanswer
 

n°74562115
merise2
Posté le 19-04-2026 à 16:19:36  profilanswer
 

gandalf-ze-wizard a écrit :


 
J'ai pas été clair ...
Si le consensus était : il n'y a pas de lien dans les mails "officiels", ça serait plus facile de dire aux gens "on ne clique jamais sur un lien dans un mail"
 
Et ça serait aussi une bonne chose que les sites officiels aient tous une adresse en .gouv.fr


 
Normalement pour les SMS, la "consigne" passée en off, c'est d'éviter à tout prix les liens. Parfois certaines arnaques en sont dépourvues, ça fait assez bizarre la première fois :D

n°74567284
zcoold
Get It By Your Hands
Posté le 20-04-2026 à 18:36:10  profilanswer
 

Mon frère, 39 ans vient de se faire délester de 750€, arnaque au faux virement type irlandaise. Le type l'aborde, lui demande de l'argent en liquide car sa carte est bloquée, en bonne poire qu'il est il accepte après s'être bien fait embobiner... Le mec lui demande 300€ puis fait genre s'être trompé et lui avoir viré 750€, pseudo ordre de virement à l'appui (Lloyds bank) qui soit disant peut pas être annulé :sarcastic: donc il retire la somme sans sourciller et lui donne [:benn25]
 
Je lui ai passé un savon, mais il est toujours dans le déni, putain mais pourtant que des red flags de partout :fou:  
Bon si jamais pour d'autres si vous tombez sur eux, c'était au Puy-en-Velay, les types sont anglo-saxons et roulent en mercedes grise
 
edit: c'est exactement ça https://www.ici.fr/infos/faits-dive [...] ue-4503553

Message cité 1 fois
Message édité par zcoold le 20-04-2026 à 18:54:07

---------------
ray=out
n°74567324
La Monne
Tu dois rompre.
Posté le 20-04-2026 à 18:44:40  profilanswer
 

Comment on peut se planter et virer 750 au lieu de 300? Le voilà le plus gros red flag...
À la limite 600 au lieu de 300 ça pouvait passer pour une erreur de frappe, mais 750 il pouvait pas y avoir de plus gros red flag :/


---------------
Lu et approuvé.
n°74567335
Tammuz
Posté le 20-04-2026 à 18:46:42  profilanswer
 

La Monne a écrit :

Comment on peut se planter et virer 750 au lieu de 300? Le voilà le plus gros red flag...
À la limite 600 au lieu de 300 ça pouvait passer pour une erreur de frappe, mais 750 il pouvait pas y avoir de plus gros red flag :/


 
Le premier gros red flag, c'est un type qui t'aborde dans la rue pour te demander du fric.     [:cosmoschtroumpf]


---------------
"Que Dieu vous garde du feu, du couteau, de la littérature contemporaine et de la rancune des mauvais morts." Léon Bloy
n°74567337
FRACTAL
Posté le 20-04-2026 à 18:47:01  profilanswer
 

ah au fait sur ma cliente qui m'a filé 2000 au lieu de 200 (comme la monne tu dis "comment se planter" )  
malgré sa demande auprès de sa banque, ma banque n'a jamais eu de demande de "recall" de son virement.
donc au bout de 1 mois, je lui ai fait en sens inverse, après confirmation par ma banque qu'il n'y avait aucune demande en ce sens/qu'ils n'avaient rien reçu.
(virement du portugal vers france, 2 banques en dur, pour info)  
 
bref, deja que de bonne foi ça à l'air pas au top, avec un escroc...

n°74567384
zcoold
Get It By Your Hands
Posté le 20-04-2026 à 18:59:29  profilanswer
 

La Monne a écrit :

Comment on peut se planter et virer 750 au lieu de 300? Le voilà le plus gros red flag...
À la limite 600 au lieu de 300 ça pouvait passer pour une erreur de frappe, mais 750 il pouvait pas y avoir de plus gros red flag :/


Voilà déjà, il lui a sorti qu'il parlait pas bien français, ça explique donc qu'il sache pas faire un virement [:dawak]
 

Tammuz a écrit :


 
Le premier gros red flag, c'est un type qui t'aborde dans la rue pour te demander du fric.     [:cosmoschtroumpf]


Je pensais pas qu'on pouvais être teubé à ce point, il a retiré la moitié de son salaire sans sourciller sérieux...


---------------
ray=out
n°74568487
salsifi34
Posté le 20-04-2026 à 23:10:11  profilanswer
 

zcoold a écrit :

Mon frère, 39 ans vient de se faire délester de 750€, arnaque au faux virement type irlandaise. Le type l'aborde, lui demande de l'argent en liquide car sa carte est bloquée, en bonne poire qu'il est il accepte après s'être bien fait embobiner... Le mec lui demande 300€ puis fait genre s'être trompé et lui avoir viré 750€, pseudo ordre de virement à l'appui (Lloyds bank) qui soit disant peut pas être annulé :sarcastic: donc il retire la somme sans sourciller et lui donne [:benn25]

 

Je lui ai passé un savon, mais il est toujours dans le déni, putain mais pourtant que des red flags de partout :fou:
Bon si jamais pour d'autres si vous tombez sur eux, c'était au Puy-en-Velay, les types sont anglo-saxons et roulent en mercedes grise

 

edit: c'est exactement ça https://www.ici.fr/infos/faits-dive [...] ue-4503553

 

Coencidence ?
J'habite justement au Puy et j'ai 750 balles en liquide dans la poche  [:ezekiel-:2]


---------------
Le tuning c'est tabou, on en viendra tous à bout !!!
n°74568498
moonblood
Non, je ne suis pas Moonboots
Posté le 20-04-2026 à 23:14:58  profilanswer
 

zcoold a écrit :


Je pensais pas qu'on pouvais être teubé à ce point, il a retiré la moitié de son salaire sans sourciller sérieux...

 

C'est pas qu'il est teubé, des gens très intelligents se font avoir. C'est de la manipulation mentale et on peut tous se faire avoir dans certaines circonstances, malheureusement.

 

Mais ça lui servira de leçon !

 

Regarde moi, après m'être fait refourguer deux manteaux en cuir à genre 500€ par des manipulateurs de première à Bellepine dans ma jeunesse, je suis maintenant blindé ou presque.

 

Quand quelques années après à Rungis l'arnaqueur dans sa voiture Italienne (cf 1er post de ce topac) qui revient du salon de la mode et qui a des chemises de luxe en trop à écouler avant de prendre son avion m'a abordé, je l'ai envoyé chier gentiment.

 

Quand bien des années après dans le souk de Djerba un gars m'a abordé en se présentant comme le cuisinier de mon hôtel et m'a proposé de me faire visiter les lieux, plutôt que d'accepter je lui ai demandé avec un grand sourire "Ah oui, et quel était le menu d'hier soir ?" le gars s'est taillé sans demander son reste.

 

Je dis pas que je ne me ferai plus jamais avoir mais bon, te faire berner une fois c'est une leçon de vie qu'on oublie jamais :o

Message cité 3 fois
Message édité par moonblood le 20-04-2026 à 23:15:58

---------------
Mod : Mon Xaser III | On peut dire que t'es une lumière -QNTAL- | t'a été le meilleur du bulbe sur ce coup là -LoDeNo-
n°74568904
louloute_7​8
Posté le 21-04-2026 à 08:47:52  profilanswer
 

Ma copine hier s’est fait avoir par un vendeur de Ouest France. Je précise qu’elle était malade et avait envie d’aller se recoucher mais elle avait besoin d’un truc au supermarché.  
Le mec lui explique qu’il y a une offre spéciale découverte avec un mois gratuit sans engagement avec en plus un bon d’achat au supermarché. Sur le coup elle était tellement mal qu’elle a juste accepté pour s’en débarrasser mais quand j’ai relu ce à quoi elle a signé c’était pas du tout ça. Engagement d’un an à Ouest France avec pack famille etc    
Bon j’ai tout de suite appelé pour annuler et j’ai poussé un coup de gueule mais franchement ça m’a un peu énervé. Bon je suis d’accord qu’elle aurait jamais dû signer, mais elle a dormi tout le reste de l’après midi après donc elle était vraiment mal.

n°74568961
Smelly Jel​ly
Drive
Posté le 21-04-2026 à 09:02:55  profilanswer
 

moonblood a écrit :

C'est pas qu'il est teubé, des gens très intelligents se font avoir. C'est de la manipulation mentale et on peut tous se faire avoir dans certaines circonstances, malheureusement.


+1

n°74569451
Tammuz
Posté le 21-04-2026 à 11:02:00  profilanswer
 


C'est surtout un manque d'information. Passé un certain âge, on devrait être au courant de ces types d'arnaques classiques comme le coup de la demande de liquide parce que la carte est bloquée ou les mecs qui descendent de leur bagnole pour te proposer des fringues à des prix défiant toute concurrence.
 
Et puis il y a aussi une règle de base que tout le monde devrait connaître et méditer : quand on te propose une trop bonne affaire ("ça vaut 1000€ mais je vous le laisse pour 200€" ), il y a forcément un loup.    [:mzitraya:3]


---------------
"Que Dieu vous garde du feu, du couteau, de la littérature contemporaine et de la rancune des mauvais morts." Léon Bloy
n°74569458
cartemere
Posté le 21-04-2026 à 11:04:00  profilanswer
 

louloute_78 a écrit :

Ma copine hier s’est fait avoir par un vendeur de Ouest France. Je précise qu’elle était malade et avait envie d’aller se recoucher mais elle avait besoin d’un truc au supermarché.  
Le mec lui explique qu’il y a une offre spéciale découverte avec un mois gratuit sans engagement avec en plus un bon d’achat au supermarché. Sur le coup elle était tellement mal qu’elle a juste accepté pour s’en débarrasser mais quand j’ai relu ce à quoi elle a signé c’était pas du tout ça. Engagement d’un an à Ouest France avec pack famille etc    
Bon j’ai tout de suite appelé pour annuler et j’ai poussé un coup de gueule mais franchement ça m’a un peu énervé. Bon je suis d’accord qu’elle aurait jamais dû signer, mais elle a dormi tout le reste de l’après midi après donc elle était vraiment mal.


euh, il faut une trace écrite

n°74569484
louloute_7​8
Posté le 21-04-2026 à 11:09:09  profilanswer
 

cartemere a écrit :


euh, il faut une trace écrite


Oui j’ai aussi envoyé un mail.

n°74569911
gromarik
Posté le 21-04-2026 à 12:29:15  profilanswer
 

moonblood a écrit :

C'est pas qu'il est teubé, des gens très intelligents se font avoir. C'est de la manipulation mentale et on peut tous se faire avoir dans certaines circonstances, malheureusement.


C'est toujours bien de le rappeler.
 

n°74571058
Maalak
Posté le 21-04-2026 à 16:39:24  profilanswer
 

Le plus classique aussi dans le genre pression qui peut faire céder à peu près n'importe qui, c'est les serruriers qu'on appelle pour un dépannage le soir et qui débarquent à deux avec l'un qui vous embobine avec un devis gonflé et les risques à rester avec une porte qui ne ferme pas pendant que son collègue achève la serrure en place pour s'assurer que ce soit bien le cas.

n°74571089
zcoold
Get It By Your Hands
Posté le 21-04-2026 à 16:48:29  profilanswer
 

moonblood a écrit :


 
C'est pas qu'il est teubé, des gens très intelligents se font avoir. C'est de la manipulation mentale et on peut tous se faire avoir dans certaines circonstances, malheureusement.
 
Mais ça lui servira de leçon !
 
Regarde moi, après m'être fait refourguer deux manteaux en cuir à genre 500€ par des manipulateurs de première à Bellepine dans ma jeunesse, je suis maintenant blindé ou presque.
 
Quand quelques années après à Rungis l'arnaqueur dans sa voiture Italienne (cf 1er post de ce topac) qui revient du salon de la mode et qui a des chemises de luxe en trop à écouler avant de prendre son avion m'a abordé, je l'ai envoyé chier gentiment.
 
Quand bien des années après dans le souk de Djerba un gars m'a abordé en se présentant comme le cuisinier de mon hôtel et m'a proposé de me faire visiter les lieux, plutôt que d'accepter je lui ai demandé avec un grand sourire "Ah oui, et quel était le menu d'hier soir ?" le gars s'est taillé sans demander son reste.
 
Je dis pas que je ne me ferai plus jamais avoir mais bon, te faire berner une fois c'est une leçon de vie qu'on oublie jamais :o


J'étais dans le feu de l'action hier, mes propos dépassaient ma pensée :D
Il est blasé le pauvre, il a honte aussi et comme tu dis ça lui servira de leçon


---------------
ray=out
n°74571323
even flow
Posté le 21-04-2026 à 17:52:55  profilanswer
 

louloute_78 a écrit :

Ma copine hier s’est fait avoir par un vendeur de Ouest France. Je précise qu’elle était malade et avait envie d’aller se recoucher mais elle avait besoin d’un truc au supermarché.  
Le mec lui explique qu’il y a une offre spéciale découverte avec un mois gratuit sans engagement avec en plus un bon d’achat au supermarché. Sur le coup elle était tellement mal qu’elle a juste accepté pour s’en débarrasser mais quand j’ai relu ce à quoi elle a signé c’était pas du tout ça. Engagement d’un an à Ouest France avec pack famille etc    
Bon j’ai tout de suite appelé pour annuler et j’ai poussé un coup de gueule mais franchement ça m’a un peu énervé. Bon je suis d’accord qu’elle aurait jamais dû signer, mais elle a dormi tout le reste de l’après midi après donc elle était vraiment mal.


 
Je ne sais pas dans quel mesure c'est une vraie raison ou une excuse, dans quelle mesure on a besoin, quand on se sent con de s'être fait avoir, de trouver des circonstances atténuantes.
Mais c'est un élément qu'on retrouve souvent : l'arnaque a aussi été possible parce que la victime n'était pas "dans son état normal" ... malade, fatigué, pas réveillé à 7h du mat ..  
Mon père s'est fait avoir avec une arnaque "carte bancaire" (appel, validation d'opposition au paiement qui en fait était une validation du paiement ...) et c'était en retour de vacance après 7h de route.
Ou juste que les gens sont globalement assez sensibilisés, mais un état de fatigue accru fait qu'on baisse la garde. Et que sur 100 000 tentatives d'arnaque, celles qui marchent sont justement celles qui tombent sur des gens qui on une certaine fragilité temporaire.
 
 


---------------
Les gens faibles se vengent, les gens forts pardonnent, les gens intelligents ignorent (A. Einstein)
n°74571375
louloute_7​8
Posté le 21-04-2026 à 18:05:02  profilanswer
 

even flow a écrit :


 
Je ne sais pas dans quel mesure c'est une vraie raison ou une excuse, dans quelle mesure on a besoin, quand on se sent con de s'être fait avoir, de trouver des circonstances atténuantes.
Mais c'est un élément qu'on retrouve souvent : l'arnaque a aussi été possible parce que la victime n'était pas "dans son état normal" ... malade, fatigué, pas réveillé à 7h du mat ..  
Mon père s'est fait avoir avec une arnaque "carte bancaire" (appel, validation d'opposition au paiement qui en fait était une validation du paiement ...) et c'était en retour de vacance après 7h de route.
Ou juste que les gens sont globalement assez sensibilisés, mais un état de fatigue accru fait qu'on baisse la garde. Et que sur 100 000 tentatives d'arnaque, celles qui marchent sont justement celles qui tombent sur des gens qui on une certaine fragilité temporaire.
 
 


Pour la connaître depuis longtemps je pense qu’en temps normal elle n’aurait pas signé sans réfléchir un minimum.  
Après, je suis d’accord. C’est facile de se faire avoir.

n°74571787
Keke boum ​boum
Imbécile heureux
Posté le 21-04-2026 à 19:51:07  profilanswer
 

Et le hacké du jour est:
 

Spoiler :

L'ANTS


 
Pincez moi, je rêve  :sweat:  
On est vraiment un pays de guignols. Se faire hacker ce site là  [:grubnatz:3]
 
 
 

Spoiler :

Ce qu’il faut retenir
L'ANTS s'est fait pirater via une faille IDOR basique : l'attaquant remplaçait l'identifiant de profil dans les requêtes API et récupérait les fiches d'autres citoyens sans contrôle d'autorisation ni rate-limiting. 19 millions de dossiers exposés (noms, prénoms, dates de naissance, adresses, emails, téléphones, identifiants ANTS, numéros d'accréditation pro).
Depuis début 2024, près de 100 millions de lignes ont fuité via des brèches publiques en France (France Travail 36,8 millions en mars 2024, Viamedis/Almerys 33 millions en janvier 2024, Pajemploi 1,2 million en novembre 2024, CAF 8,6 millions en décembre 2025), avec doublons puisqu'un même citoyen est fiché sur plusieurs services.
L'ANTS recommande aux victimes qu'elles "n'ont aucune démarche à accomplir", contrairement à France Travail qui avait prévenu individuellement et publié un plan de remédiation après pression de la CNIL.
Résumé généré par IA
 
L'ANTS vient de se faire hacker... 19 millions de fiches dans la nature, récupérées via une faille IDOR (Insecure Direct Object Reference, pour les intimes). Pour ceux qui connaissent pas le terme, IDOR c'est l'exercice qu'on donne aux étudiants le deuxième jour d'un cours de cybersécurité !
 
En clair, l'attaquant envoyait une requête sur l'API en remplaçant l'identifiant de son profil par un autre. Et hop, le serveur lui renvoyait le dossier d'un citoyen français en face, sans jamais vérifier qu'il avait le droit de le consulter. Aucun contrôle d'autorisation sérieux, aucun rate-limiting, et visiblement aucune alerte quand une IP aspire 19 millions de fiches. Que dalle !
 
Le gars qui a découvert le truc s'appelle Seblatombe, il tient le blog FrenchBreaches et il a balancé l'info ce 20 avril. Les données fuitées, ce sont vos noms, prénoms, dates de naissance, adresses postales, emails, numéros de téléphone, identifiants ANTS et numéros d'accréditation pro. Par contre, les mots de passe et les données bancaires n'ont pas filé, et c'est bien le seul truc qui sauve ce dossier du naufrage complet.


 
 
Source: https://korben.info/ants-piratee-fa [...] ncais.html

Message cité 2 fois
Message édité par Keke boum boum le 21-04-2026 à 19:52:49

---------------
Tu aimes la nature? https://youtu.be/y1mvpuU7cus
n°74572799
true-wiwi
Posté le 21-04-2026 à 23:32:29  profilanswer
 

Mais sur une Idor putain de ses morts. C'est le truc le plus con de la terre, ça fait partie des basiques qu'on demande dans tous les projets informatiques.

 

Niquez vous l'ANTS.


---------------
It's a simple mistake to make, to create love and to fall.
n°74572814
chienBlanc
Posté le 21-04-2026 à 23:37:43  profilanswer
 

even flow a écrit :


 
Je ne sais pas dans quel mesure c'est une vraie raison ou une excuse, dans quelle mesure on a besoin, quand on se sent con de s'être fait avoir, de trouver des circonstances atténuantes.
Mais c'est un élément qu'on retrouve souvent : l'arnaque a aussi été possible parce que la victime n'était pas "dans son état normal" ... malade, fatigué, pas réveillé à 7h du mat ..  
Mon père s'est fait avoir avec une arnaque "carte bancaire" (appel, validation d'opposition au paiement qui en fait était une validation du paiement ...) et c'était en retour de vacance après 7h de route.
Ou juste que les gens sont globalement assez sensibilisés, mais un état de fatigue accru fait qu'on baisse la garde. Et que sur 100 000 tentatives d'arnaque, celles qui marchent sont justement celles qui tombent sur des gens qui on une certaine fragilité temporaire.
 
 


C'est normal.
 
Même technique que les sectes, qui recrutent souvent des gens dans la détresse.  :jap:


---------------
J'ai un million à deux : version RAP / version Rock
n°74572873
cartemere
Posté le 22-04-2026 à 00:07:21  profilanswer
 

une une absence totale de sécurité est elle une "faille de sécurité"?

 

Vous avez deux heures

n°74573047
chaced
Posté le 22-04-2026 à 07:43:04  profilanswer
 

Keke boum boum a écrit :

Et le hacké du jour est:

 
Spoiler :

L'ANTS

 

Pincez moi, je rêve  :sweat:
On est vraiment un pays de guignols. Se faire hacker ce site là  [:grubnatz:3]

  
Spoiler :

Ce qu’il faut retenir
L'ANTS s'est fait pirater via une faille IDOR basique : l'attaquant remplaçait l'identifiant de profil dans les requêtes API et récupérait les fiches d'autres citoyens sans contrôle d'autorisation ni rate-limiting. 19 millions de dossiers exposés (noms, prénoms, dates de naissance, adresses, emails, téléphones, identifiants ANTS, numéros d'accréditation pro).
Depuis début 2024, près de 100 millions de lignes ont fuité via des brèches publiques en France (France Travail 36,8 millions en mars 2024, Viamedis/Almerys 33 millions en janvier 2024, Pajemploi 1,2 million en novembre 2024, CAF 8,6 millions en décembre 2025), avec doublons puisqu'un même citoyen est fiché sur plusieurs services.
L'ANTS recommande aux victimes qu'elles "n'ont aucune démarche à accomplir", contrairement à France Travail qui avait prévenu individuellement et publié un plan de remédiation après pression de la CNIL.
Résumé généré par IA

 

L'ANTS vient de se faire hacker... 19 millions de fiches dans la nature, récupérées via une faille IDOR (Insecure Direct Object Reference, pour les intimes). Pour ceux qui connaissent pas le terme, IDOR c'est l'exercice qu'on donne aux étudiants le deuxième jour d'un cours de cybersécurité !

 

En clair, l'attaquant envoyait une requête sur l'API en remplaçant l'identifiant de son profil par un autre. Et hop, le serveur lui renvoyait le dossier d'un citoyen français en face, sans jamais vérifier qu'il avait le droit de le consulter. Aucun contrôle d'autorisation sérieux, aucun rate-limiting, et visiblement aucune alerte quand une IP aspire 19 millions de fiches. Que dalle !

 

Le gars qui a découvert le truc s'appelle Seblatombe, il tient le blog FrenchBreaches et il a balancé l'info ce 20 avril. Les données fuitées, ce sont vos noms, prénoms, dates de naissance, adresses postales, emails, numéros de téléphone, identifiants ANTS et numéros d'accréditation pro. Par contre, les mots de passe et les données bancaires n'ont pas filé, et c'est bien le seul truc qui sauve ce dossier du naufrage complet.

 


Source: https://korben.info/ants-piratee-fa [...] ncais.html

 

Pas si évident

 

https://www.zataz.com/la-fuite-ants-un-leak-bidon/

 

Par contre,  vous avez un compte super u ?
https://frenchbreaches.com/alertes/ [...] 6pnmzroxkp
:o


Message édité par chaced le 22-04-2026 à 07:43:19

---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°74573145
frandon
Citation personnelle associée
Posté le 22-04-2026 à 08:29:57  profilanswer
 

chienBlanc a écrit :


C'est normal.
 
Même technique que les sectes, qui recrutent souvent des gens dans la détresse.  :jap:


Des ramiers qui se cooptent de père en fils :o


---------------
Cdlt,
n°74573360
bobdumas
Posté le 22-04-2026 à 09:23:55  profilanswer
 

Le pirate HexDex, a été arrété.

Keke boum boum a écrit :

Et le hacké du jour est:

 


Spoiler :

L'ANTS


Pincez moi, je rêve  :sweat:
On est vraiment un pays de guignols. Se faire hacker ce site là  [:grubnatz:3]

 



Y'a moyen d'attaquer l'Etat en justice ?  [:canaille]

Message cité 1 fois
Message édité par bobdumas le 22-04-2026 à 09:26:48
n°74573475
FRACTAL
Posté le 22-04-2026 à 09:47:42  profilanswer
 

bobdumas a écrit :

Le pirate HexDex, a été arrété.


 

bobdumas a écrit :


Y'a moyen d'attaquer l'Etat en justice ?  [:canaille]


 
si tu as le responsable de la faille + le préjudice, en théorie oui
 
ça se fait pour les teneurs de registre (genre societe.com) quand ils mettent de fausses info (genre diffuser ta cni  :lol: )
 

n°74573899
gandalf-ze​-wizard
Vous n'avez besoin de rien ?
Posté le 22-04-2026 à 11:05:38  profilanswer
 

true-wiwi a écrit :

Mais sur une Idor putain de ses morts. C'est le truc le plus con de la terre, ça fait partie des basiques qu'on demande dans tous les projets informatiques.
 
Niquez vous l'ANTS.


 
Mais t'inquiète pas, il y a un 3FA pour faire ch.er les utilisateurs inspirer confiance


---------------
<°)))>< ... n'hésitez pas à faire appel à moi !
n°74573957
zcoold
Get It By Your Hands
Posté le 22-04-2026 à 11:15:16  profilanswer
 

C'est ça de faire des appels d'offres en payant peanuts ou en prenant Gigachads Cybersecurity Inc avec le neveu du frère du ministre comme PDG...


---------------
ray=out
n°74573989
gandalf-ze​-wizard
Vous n'avez besoin de rien ?
Posté le 22-04-2026 à 11:23:27  profilanswer
 

zcoold a écrit :

C'est ça de faire des appels d'offres en payant peanuts ou en prenant Gigachads Cybersecurity Inc avec le neveu du frère du ministre comme PDG...


 
Pour avoir répondu à des appels d'offres gouvernementaux, c'est plutôt la deuxième solution, avec en combo "les décideurs et les gens ayant la compétence ne sont pas les mêmes personnes"


---------------
<°)))>< ... n'hésitez pas à faire appel à moi !
n°74573998
gandalf-ze​-wizard
Vous n'avez besoin de rien ?
Posté le 22-04-2026 à 11:24:43  profilanswer
 

Et il y a des entreprises qui sont spécialisées dans la réponse aux appels d'offre, et uniquement la réponse, et qui ensuite sous traitent l'intégralité de la réalisation en gardant leur marge au passage


---------------
<°)))>< ... n'hésitez pas à faire appel à moi !
n°74574046
Theomede
De gauche radicale
Posté le 22-04-2026 à 11:31:03  profilanswer
 

true-wiwi a écrit :

Mais sur une Idor putain de ses morts. C'est le truc le plus con de la terre, ça fait partie des basiques qu'on demande dans tous les projets informatiques.
 
Niquez vous l'ANTS.


Nan le truc le plus con c'est l'injection SQL. La c'est juste le deuxième plus con :o


---------------
Je suis quelqu'un de modéré, mais c'est rarement volontaire.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1048  1049  1050  1051  1052  1053

Aller à :
Ajouter une réponse
 

Sujets relatifs
Forumeur, d'ou viens tu?Tu parles le l337 courament ? Viens signer la pétition!
Je viens de trouver une oeuvre de mon prof de philo :dJe viens de voir un truc bizarre [OVNI]
je viens d'inventer le compteur de boutons d'acnéeLDLC: gros escroc ou quoi ???
Plus d'allumage en dessous de 3000rpm : d'ou viens le pb ??Je viens de rentrer de la fête de la bière et...
[Oups] je viens de laisser du jambon et du gruyere dehors pdt 1h• Toulouse •
Plus de sujets relatifs à : Je viens de me faire aborder par un escroc...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)