Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2786 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  950  951  952  ..  1033  1034  1035  1036  1037  1038
Auteur Sujet :

Je viens de me faire aborder par un escroc...

n°69286383
stefaninho
Posté le 27-09-2023 à 16:18:40  profilanswer
 

Reprise du message précédent :
Ce phishing est décortiqué ici :  
https://www.akamai.com/blog/securit [...] ospitality
 
L'article date de cette semaine c'est bien une toute nouvelle méthode.


---------------
Et vous, quel est votre Final Fantasy préféré ?  
mood
Publicité
Posté le 27-09-2023 à 16:18:40  profilanswer
 

n°69286737
ezzz
23
Posté le 27-09-2023 à 17:01:01  profilanswer
 

stefaninho a écrit :

Ce phishing est décortiqué ici :  
https://www.akamai.com/blog/securit [...] ospitality
 
L'article date de cette semaine c'est bien une toute nouvelle méthode.


Et tu crois qu’on va cliquer sur ton lien sorti de nulle part. Mais n’importe quoi  :o


---------------
mon flick r - 23 - https://youtu.be/LAr6oAKieHk
n°69286749
jluc
Nothing else matters ...
Posté le 27-09-2023 à 17:02:18  profilanswer
 

stefaninho a écrit :

Ce phishing est décortiqué ici :  
https://www.akamai.com/blog/securit [...] ospitality
 
L'article date de cette semaine c'est bien une toute nouvelle méthode.


 
 
Merci
Comment s'est déroulé l'attaque de l'hôtel (infostealer) au fait, pas de détails ?


---------------
"Strumming on the porch, a beer in reach", the JJCale meaning of life ♫♫  -  
n°69286824
moonblood
Non, je ne suis pas Moonboots
Posté le 27-09-2023 à 17:13:11  profilanswer
 

L'extension en .bid est clairement un redflag.

 

Mais dans le stress et avec un message venant directement de Booking, la plupart des gens se feront avoir.

 

D'ailleurs jme demande si ma femme vient pas de se faire avoir récemment  [:adnauseam:4]


---------------
Mod : Mon Xaser III | On peut dire que t'es une lumière -QNTAL- | t'a été le meilleur du bulbe sur ce coup là -LoDeNo-
n°69286844
gromarik
Posté le 27-09-2023 à 17:16:12  profilanswer
 

nnahoy78 a écrit :


 
Le scammer utilisait le compte de l'hôtel depuis le site de Booking.
On voit bien d'ailleurs dans le dernier screenshot que les messages du scammer sont juste au dessus du message envoyé par la responsable de l'hotel. C'est la même conversation.
 
Du coup tu pourrais même croire que le scammer est un employé de l'hôtel.
 
edit: j'avais pas vu ta réponse juste au dessus


J'ai suivi de loin mais il y a une grosse faille de sécurité sur le site non ?
 
Si un scammer arriver à se faire passer pour un employé de booking.com et qu'il n'est pas possible de s'en rendre compte, c'est grave quand même.
 
J'ai meme clairement envie de dire que ça devrait être à eux de rembourser ce que la victime a payé.

n°69286867
stefaninho
Posté le 27-09-2023 à 17:19:34  profilanswer
 

gromarik a écrit :


J'ai suivi de loin mais il y a une grosse faille de sécurité sur le site non ?

 

Si un scammer arriver à se faire passer pour un employé de booking.com et qu'il n'est pas possible de s'en rendre compte, c'est grave quand même.

 

J'ai meme clairement envie de dire que ça devrait être à eux de rembourser ce que la victime a payé.


Non le plus logique c'est que l'escroc ait récupéré les informations de connexions de l'hôtel pour ensuite arnaquer le client,  c'est une attaque qui se fait en deux temps.
Booking pour moi n'a rien à voir la dedans, si c'était une fuite de booking ce serait potentiellement déjà résolu il "suffirais" de forcer les hôtels à changer leur mot de passe.


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°69286889
stefaninho
Posté le 27-09-2023 à 17:23:30  profilanswer
 

jluc a écrit :

 


Merci
Comment s'est déroulé l'attaque de l'hôtel (infostealer) au fait, pas de détails ?


Ça c'est un cas classique de vol de données je pense, ils sont rentrés sur les systèmes de l'hôtel et on récupérés les infos de connexion via les méthodes classique, email, serveur troué,  social engineering,  un port usb accessible sur un pc de la réception.....


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°69286911
gromarik
Posté le 27-09-2023 à 17:27:22  profilanswer
 

stefaninho a écrit :


Non le plus logique c'est que l'escroc ait récupéré les informations de connexions de l'hôtel pour ensuite arnaquer le client,  c'est une attaque qui se fait en deux temps.
Booking pour moi n'a rien à voir la dedans, si c'était une fuite de booking ce serait potentiellement déjà résolu il "suffirais" de forcer les hôtels à changer leur mot de passe.


Ok, le scammer ne s'est pas fait passer pour booking.com mais comme le propriétaire de l'hotel, car il avait ses mots de passe.
 
Je suis un peu lent aujourd'hui, mais forcer les hotels à changer leur mots de passe ce n'est pas justement la bonne solution ?
 

Message cité 1 fois
Message édité par gromarik le 27-09-2023 à 17:27:38
n°69286924
stefaninho
Posté le 27-09-2023 à 17:29:10  profilanswer
 

gromarik a écrit :


Ok, le scammer ne s'est pas fait passer pour booking.com mais comme le propriétaire de l'hotel, car il avait ses mots de passe.

 

Je suis un peu lent aujourd'hui, mais forcer les hotels à changer leur mots de passe ce n'est pas justement la bonne solution ?

 



Pas si le hacker est toujours dans le système de l'hôtel et peut récupérer le nouveau.
Un mfa obligatoire pour les hôteliers pour se connecter chez booking par contre complexifierais grandement la tâche.


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°69287206
Grosbaf
Nerd inside
Posté le 27-09-2023 à 18:13:21  profilanswer
 

Je ne sais pas si c'est lié à l'hotel.

 

J'ai reçu il y a quelques jours le même message pour ma location de vacances, une maison d'un particulier (une petite dame semi agée).

 

J'ai eu direct la puce à l'oreille et c'est tombé à l'eau car la menace était de perdre ma résa alors que la location était passée depuis quelques semaines. Mais c'était bien foutu, et je ne sais pas comment ils ont eu le croisement entre mon identité et le fait que j'ai loué cette maison spécifiquement.

 

Encore plus troublant, ils l'ont envoyé sur une adresse mail qui n'est pas celle que j'utilise sur booking...


Message édité par Grosbaf le 27-09-2023 à 18:13:47
mood
Publicité
Posté le 27-09-2023 à 18:13:21  profilanswer
 

n°69287723
Poly
Posté le 27-09-2023 à 19:36:41  profilanswer
 

Je donne une adresse email par destinataire pour tracer d'où viennent les fuites.

 

Pour le moment, je ne reçois que du spam sur l'adresse attribuée à la Caisse d'Alloc Familiale. Leur SI a dû être piraté à un moment.


Message édité par Poly le 27-09-2023 à 19:36:49
n°69288460
Vini
Vini - Le vrai
Posté le 27-09-2023 à 21:38:22  profilanswer
 

stefaninho a écrit :

Ce phishing est décortiqué ici :  
https://www.akamai.com/blog/securit [...] ospitality
 
L'article date de cette semaine c'est bien une toute nouvelle méthode.


Merci, franchement c'est fou comment c'est bien ficelé !
 
Bon, j'espère ne pas avoir de débits frauduleux en ayant réagi dans les quelques minutes avec la banque...


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°69289291
big e
Posté le 28-09-2023 à 01:09:42  profilanswer
 

moonblood a écrit :

L'extension en .bid est clairement un redflag.

 

Mais dans le stress et avec un message venant directement de Booking, la plupart des gens se feront avoir.

 

D'ailleurs jme demande si ma femme vient pas de se faire avoir récemment [:adnauseam:4]


Pour moi le redflag c'est "même si vous avez déjà payé il faut quand même qu'on vérifie votre moyen de paiement..."
 [:shooter:2]

n°69290286
kmara2
Posté le 28-09-2023 à 10:07:12  profilanswer
 

Je pensais avoir perdu ma carte bancaire (enfin une de mes cartes, on est sur HFR quand même !) mais un appel de la banque m'a confirmé que je l'avais juste oublié sur l'automate un dimanche, un mec l'a embarqué et l'a déposé le mardi à l'agence. Sympa !
 
CEPENDANT !!!! Je me dis qu'il a peut être pris en tof mes codes et prévoit de se faire une commande sur un site louche dans les mois à venir  [:deejayboulette:3]


---------------
Dr. Van Helsing: The superstition of yesterday can become the scientific reality of today
n°69290298
kmara2
Posté le 28-09-2023 à 10:08:27  profilanswer
 

Autre sujet je vous partage ce super site où les vélos sont en vente à moins de 100€  [:4lkalinedogg]  
 
https://www.boutiquecyclisme.com/velos/


---------------
Dr. Van Helsing: The superstition of yesterday can become the scientific reality of today
n°69290332
angellus2
Posté le 28-09-2023 à 10:12:46  profilanswer
 

kmara2 a écrit :

Je pensais avoir perdu ma carte bancaire (enfin une de mes cartes, on est sur HFR quand même !) mais un appel de la banque m'a confirmé que je l'avais juste oublié sur l'automate un dimanche, un mec l'a embarqué et l'a déposé le mardi à l'agence. Sympa !

 

CEPENDANT !!!! Je me dis qu'il a peut être pris en tof mes codes et prévoit de se faire une commande sur un site louche dans les mois à venir [:deejayboulette:3]


Tu n'a pas la possibilité de bloquer les paiements en ligne ?


---------------
La vie est une tartine de merde dont on croque un bout tous les jours.
n°69290671
kmara2
Posté le 28-09-2023 à 10:46:45  profilanswer
 

angellus2 a écrit :


Tu n'a pas la possibilité de bloquer les paiements en ligne ?


 
Surement, j'avoue ne pas trop mettre alarmé sur le sujet  [:somberlain_2020:7]


---------------
Dr. Van Helsing: The superstition of yesterday can become the scientific reality of today
n°69291188
Daphne
kernel panic
Posté le 28-09-2023 à 11:30:57  profilanswer
 

En regardant par curiosité les maisons à vendre dans mon village, je tombe sur une annonce cheloue. Superbe propriété. Je reconnais pas du tout la maison... Ni même le paysage, et l'architecture de la baraque ne correspond pas du tout au coin.
Recherche google image, c'est une fausse annonce. J'ai signalé.
 
Quel est le principe de l'arnaque derrière ? Donner un rendez-vous à de potentiels acheteurs pour les dépouiller ? Les assassiner ? Demander des acomptes pour une visite ?

n°69291330
Kara
Moi je dis y bluff !!!
Posté le 28-09-2023 à 11:44:42  profilanswer
 

Récupérer potentiellement des papiers d'identité aussi (plutôt dans le cas de location ça)


Message édité par Kara le 28-09-2023 à 11:44:50

---------------
Négatif, je suis une mite en pullover!!!
n°69291358
Daphne
kernel panic
Posté le 28-09-2023 à 11:47:19  profilanswer
 

Oui les arnaques à la location je les visualise bien (récupération de papiers d'identité, encaissement de chèque de caution/loyer, visites payantes...) mais pour une vente immobilière luxueuse, j'sais pas. Mon dossier d'achat je l'ai filé à ma banque, pas au vendeur.

Message cité 1 fois
Message édité par Daphne le 28-09-2023 à 11:48:06
n°69291419
Kara
Moi je dis y bluff !!!
Posté le 28-09-2023 à 11:53:24  profilanswer
 

On peut ptète répondre à l'annonce pour voir  :o


---------------
Négatif, je suis une mite en pullover!!!
n°69291420
PierrotLeD​ingue
Yes we KANTE !
Posté le 28-09-2023 à 11:53:24  profilanswer
 

Attraper du pigeon étranger sans doute ? Sur une vente c'est quand même curieux ou alors c'est pour encaisser des frais de réservation du style "Oui par contre y'a beaucoup de monde sur la maison, si vous voulez pour 500 balles je vous réserve l'acquisition le temps que vous puissiez venir la visiter et ce montant sera déduit du prix d'achat".

n°69291445
Daphne
kernel panic
Posté le 28-09-2023 à 11:56:05  profilanswer
 

Ce qui m'étonne c'est le lieu de l'annonce, mon bled est pas recherché par les riches et le prix est celui d'un T2 parisien :o donc pas spécialement un truc d'exception si tu te dis que tu vas acheter le bien le plus cher de leboncoin:D
A part éventuellement les lyonnais un peu bourgeois, je sais pas.
Le profil du gars est chelou aussi, déjà photo de profil fake, et le type vend 4 autres produits : des... disjoncteurs :o


Message édité par Daphne le 28-09-2023 à 11:56:39
n°69291929
FRACTAL
Posté le 28-09-2023 à 13:12:08  profilanswer
 

Daphne a écrit :

En regardant par curiosité les maisons à vendre dans mon village, je tombe sur une annonce cheloue. Superbe propriété. Je reconnais pas du tout la maison... Ni même le paysage, et l'architecture de la baraque ne correspond pas du tout au coin.
Recherche google image, c'est une fausse annonce. J'ai signalé.
 
Quel est le principe de l'arnaque derrière ? Donner un rendez-vous à de potentiels acheteurs pour les dépouiller ? Les assassiner ? Demander des acomptes pour une visite ?


 
rocquencourt explique dans une vidéo toute récente que c'était sa première arnaque a 18 ans, il prend une sorte de dépôt de garantie/réservation (vu que ça doit se faire à l'étranger, avec un pigeon qui veut une baraque en france ça doit passer), donc 10% de la valeur du bien, sympa :o  
 
(ou alors ça part sur des fake documents de notaire par la suite et compagnie)

Message cité 1 fois
Message édité par FRACTAL le 28-09-2023 à 13:12:53
n°69292617
Jovial
It's clobberin' time
Posté le 28-09-2023 à 14:32:23  profilanswer
 

Un amateur de bitecon arnaqué de 3000 euros
 
https://www.ladepeche.fr/2023/09/28 [...] 483505.php
 

n°69292947
Daphne
kernel panic
Posté le 28-09-2023 à 15:09:11  profilanswer
 

FRACTAL a écrit :


 
rocquencourt explique dans une vidéo toute récente que c'était sa première arnaque a 18 ans, il prend une sorte de dépôt de garantie/réservation (vu que ça doit se faire à l'étranger, avec un pigeon qui veut une baraque en france ça doit passer), donc 10% de la valeur du bien, sympa :o  
 
(ou alors ça part sur des fake documents de notaire par la suite et compagnie)


Oui je vois que ça.
Mais pourquoi avoir choisi mon bled sinistré dans la diagonale du vide et pas l'île de Ré ou l'arrière-pays niçois :o
Enfin... j'ai une idée de réponse : c'est là que l'escroc habite (ses autres annonces ont cette localisation).
Encore un champion du monde :o

n°69294447
viniw
geek repenti
Posté le 28-09-2023 à 19:05:12  profilanswer
 

Daphne a écrit :

En regardant par curiosité les maisons à vendre dans mon village, je tombe sur une annonce cheloue. Superbe propriété. Je reconnais pas du tout la maison... Ni même le paysage, et l'architecture de la baraque ne correspond pas du tout au coin.
Recherche google image, c'est une fausse annonce. J'ai signalé.
 
Quel est le principe de l'arnaque derrière ? Donner un rendez-vous à de potentiels acheteurs pour les dépouiller ? Les assassiner ? Demander des acomptes pour une visite ?


Oui un truc dans la genre, le compte du gars n'est pas en France.
Le mail, le nom donne rien, ciao les sous.[:papatte]


Message édité par viniw le 29-09-2023 à 08:12:54
n°69294501
Till Linde​mann
heirate mich
Posté le 28-09-2023 à 19:14:07  profilanswer
 

Daphne a écrit :

Oui les arnaques à la location je les visualise bien (récupération de papiers d'identité, encaissement de chèque de caution/loyer, visites payantes...) mais pour une vente immobilière luxueuse, j'sais pas. Mon dossier d'achat je l'ai filé à ma banque, pas au vendeur.


rien que de récupérer ton numéro de tel pour ensuite te mettre dans un beau listing arnaque SMS et autre  phishing  [:yiipaa:4]


---------------
Wer hält deine Hand wenn es dich nach unten zieht ?  
n°69295105
true-wiwi
Posté le 28-09-2023 à 20:40:59  profilanswer
 

Daphne a écrit :

En regardant par curiosité les maisons à vendre dans mon village, je tombe sur une annonce cheloue. Superbe propriété. Je reconnais pas du tout la maison... Ni même le paysage, et l'architecture de la baraque ne correspond pas du tout au coin.
Recherche google image, c'est une fausse annonce. J'ai signalé.

 

Quel est le principe de l'arnaque derrière ? Donner un rendez-vous à de potentiels acheteurs pour les dépouiller ? Les assassiner ? Demander des acomptes pour une visite ?


Potentiellement si tu chopes suffisamment d'informations personnelles tu dois pouvoir accéder à un compte en banque bien rempli.


---------------
It's a simple mistake to make, to create love and to fall.
n°69295259
Till Linde​mann
heirate mich
Posté le 28-09-2023 à 21:05:04  profilanswer
 

true-wiwi a écrit :


Potentiellement si tu chopes suffisamment d'informations personnelles tu dois pouvoir accéder à un compte en banque bien rempli.


oui c'est clairement du  phishing récupération de mail et num de tel avec ensuite liens clique là ou arnaque au faux conseillé bancaire/répression des fraudes...
mi code a fait une vidéo YouTube vachement intéressante sur ce genre de pratique, les mecs peuvent se faire quelques milliers d'euros par jour..


---------------
Wer hält deine Hand wenn es dich nach unten zieht ?  
n°69295486
true-wiwi
Posté le 28-09-2023 à 21:41:39  profilanswer
 

Yep, on l'a tous vu le jour J, équipe de sécu informatique inside  :D


---------------
It's a simple mistake to make, to create love and to fall.
n°69295759
Till Linde​mann
heirate mich
Posté le 28-09-2023 à 22:33:04  profilanswer
 

true-wiwi a écrit :

Yep, on l'a tous vu le jour J, équipe de sécu informatique inside  :D


fraude bancaire inside  :D


---------------
Wer hält deine Hand wenn es dich nach unten zieht ?  
n°69295820
true-wiwi
Posté le 28-09-2023 à 22:47:39  profilanswer
 

Ah tu bosses en fraude ? Ça se trouve on est collègues :o


---------------
It's a simple mistake to make, to create love and to fall.
n°69295827
Till Linde​mann
heirate mich
Posté le 28-09-2023 à 22:50:06  profilanswer
 

je sais pas tu es en Bretagne  ? :o


---------------
Wer hält deine Hand wenn es dich nach unten zieht ?  
n°69295858
Vini
Vini - Le vrai
Posté le 28-09-2023 à 22:59:19  profilanswer
 

Bon, j’ai eu 3 paiements de 421€ sur mon compte suite à l’arnaque hier [:tinostar]
 
Je ne sais pas trop contre qui me retourner en fait… Enfin j’imagine que même si Booking/l’hôtel se sont fait pirater, l’erreur c’est que j’aurai pas du faire la validation dans mon appli bancaire…


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°69295869
Till Linde​mann
heirate mich
Posté le 28-09-2023 à 23:01:55  profilanswer
 

tu vois au plus tôt avec ta banque normalement tu dois avoir une assurance


---------------
Wer hält deine Hand wenn es dich nach unten zieht ?  
n°69295874
Vini
Vini - Le vrai
Posté le 28-09-2023 à 23:03:42  profilanswer
 

Je viens de contacter ma conseillère, on verra demain.  
 
Punaise j’ai la haine de m’être fait avoir.  
 
D’ailleurs j’ai simulé l’arnaque à mes collègues avec un fake numéro de CB, même eux sont bluffés par comment le site est bien foutu…


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°69295887
Till Linde​mann
heirate mich
Posté le 28-09-2023 à 23:09:49  profilanswer
 

je comprends  :( j'ai vu des cas c'est 15k voir 20k parti en moins de 30 min  :/


---------------
Wer hält deine Hand wenn es dich nach unten zieht ?  
n°69295915
Vini
Vini - Le vrai
Posté le 28-09-2023 à 23:19:01  profilanswer
 

Oui y a bien pire c’est vrai :D
 
Mais si je suis responsable, j’imagine que je suis marron pour récupérer le moindre euro non ?


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°69295964
Till Linde​mann
heirate mich
Posté le 28-09-2023 à 23:33:39  profilanswer
 

ça dépend de ton assurance carte normalement la banque rembourse l'intégralité si tu as des pièces justificatives ça apporte un plus à ton dossier


---------------
Wer hält deine Hand wenn es dich nach unten zieht ?  
n°69295978
cartemere
Posté le 28-09-2023 à 23:37:51  profilanswer
 

Till Lindemann a écrit :

tu vois au plus tôt avec ta banque normalement tu dois avoir une assurance


Bah non
Il a une assurance contre l'utilisation frauduleuse de ses moyens de paiement.
La c'est lui qui a communiqué les données de sa cartes à un tiers

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  950  951  952  ..  1033  1034  1035  1036  1037  1038

Aller à :
Ajouter une réponse
 

Sujets relatifs
Forumeur, d'ou viens tu?Tu parles le l337 courament ? Viens signer la pétition!
Je viens de trouver une oeuvre de mon prof de philo :dJe viens de voir un truc bizarre [OVNI]
je viens d'inventer le compteur de boutons d'acnéeLDLC: gros escroc ou quoi ???
Plus d'allumage en dessous de 3000rpm : d'ou viens le pb ??Je viens de rentrer de la fête de la bière et...
[Oups] je viens de laisser du jambon et du gruyere dehors pdt 1h• Toulouse •
Plus de sujets relatifs à : Je viens de me faire aborder par un escroc...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)