Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3372 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  958  959  960  ..  1032  1033  1034  1035  1036  1037
Auteur Sujet :

Je viens de me faire aborder par un escroc...

n°69655670
GAS
Wifi filaire©
Posté le 24-11-2023 à 07:01:28  profilanswer
 

Reprise du message précédent :

nnahoy78 a écrit :

 

Vérifie l’en-tête du mail pour voir avec quelle adresse il a été envoyé. Tu verras pas que c’est pas ton adresse :o

Justement si. Enfin, tout ce que peux vérifier avec Thunderbird.

 
chinois02 a écrit :


Le seul truc chiant: MDP faible ou comment l'a-t-il obtenu (reuse du mdp?)

il manque un caractère spécial pour que ce soit bien, mais sinon c'est un MDP de 11 caractères avec majuscule/minuscule et chiffres.

 


Djeng0 a écrit :


Le plus souvent c'est la base Linkedin qui a leak en 2012 (ou tout autre site qui s'est fait piraté)

Je n'étais pas sur LinkedIn à cette époque et je ne le suis pas avec ce mail. Et peu de sites utilisent cette adresse. Y a les impôts dans le lot :o Mais bon, j'ai modifié ce qu'il y avait à modifier.


---------------
On a pas attendu les pneus en 180 pour attaquer !
mood
Publicité
Posté le 24-11-2023 à 07:01:28  profilanswer
 

n°69655756
chinois02
Posté le 24-11-2023 à 07:44:21  profilanswer
 

Citation :

il manque un caractère spécial pour que ce soit bien, mais sinon c'est un MDP de 11 caractères avec majuscule/minuscule et chiffres.


Bruteforce quasi exclue, si tu n'utilises pas ce MDP pour un site X ou Y qui a leaké, c'est que tu est vérolé :o


---------------
N'importe qui peut voir ce que tu sembles être; quelques rares seulement peuvent tâter ce que tu es. Et ces derniers n'osent contredire l'opinion du grand nombre, renforcée par toute la majesté de l'État. Machiavel-Le Prince.
n°69655922
Quich
Pouet ?
Posté le 24-11-2023 à 08:39:02  profilanswer
 

GAS a écrit :

Par contre moi j'ai eu un mail envoyé de mon propre mail (enfin c'est ce qui apparaît dans Thunderbird) où il met en clair mon (vrai) mot de passe de messagerie pour me montrer qu'il l'a piraté et me réclame des bitcoins, sinon il diffuse mes fap-fap parce qu'il a piraté ma webcam (je n'en ai pas :o ).
Bon c'est un mail que j'utilise pas trop, donc je m'en fous un peu, mais c'est déjà un peu plus crédible que le truc de campedel :o

 

Détail intéressant (?) : le mail est apparu en français tout d'abord, maintenant il est en anglais :??:


Ta messagerie est où/ chez quel hébergeur ?


---------------
Feedback
n°69656004
GAS
Wifi filaire©
Posté le 24-11-2023 à 08:55:47  profilanswer
 

Quich a écrit :


Ta messagerie est où/ chez quel hébergeur ?


Orange


---------------
On a pas attendu les pneus en 180 pour attaquer !
n°69657937
Quich
Pouet ?
Posté le 24-11-2023 à 14:16:51  profilanswer
 


Si tu utilisais le même mot de passe ailleurs (vu qu'apparemment il manquait un caractère spécial), c'est probablement là bas qu'il l'a trouvé.
Tu peux regarder sur https://haveibeenpwned.com/


---------------
Feedback
n°69657964
chaced
Posté le 24-11-2023 à 14:20:41  profilanswer
 

le mien a leak de partout :lol:
 
Pwned in 12 data breaches and found no pastes


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°69658015
GAS
Wifi filaire©
Posté le 24-11-2023 à 14:27:26  profilanswer
 

Quich a écrit :


Si tu utilisais le même mot de passe ailleurs (vu qu'apparemment il manquait un caractère spécial), c'est probablement là bas qu'il l'a trouvé.
Tu peux regarder sur https://haveibeenpwned.com/


:jap: Je pensais pas que ce site pouvait donner l'origine. Apparemment ce serait Deezer.
 

Citation :

Deezer: In late 2022, the music streaming service Deezer disclosed a data breach that impacted over 240M customers. The breach dated back to a mid-2019 backup exposed by a 3rd party partner which was subsequently sold and then broadly redistributed on a popular hacking forum. Impacted data included 229M unique email addresses, IP addresses, names, usernames, genders, DoBs and the geographic location of the customer.
 
Compromised data: Dates of birth, Email addresses, Genders, Geographic locations, IP addresses, Names, Spoken languages, Usernames


 
Mais j'avais pas souvenir d'avoir utilisé ce mail pour Deezer...
 
(et oui, j'utilise plusieurs fois un même mdp, c'est mal je sais :o )

Message cité 1 fois
Message édité par GAS le 24-11-2023 à 14:27:46

---------------
On a pas attendu les pneus en 180 pour attaquer !
n°69658022
moonblood
Non, je ne suis pas Moonboots
Posté le 24-11-2023 à 14:29:13  profilanswer
 

Très mal.


---------------
Mod : Mon Xaser III | On peut dire que t'es une lumière -QNTAL- | t'a été le meilleur du bulbe sur ce coup là -LoDeNo-
n°69658040
Clarence B
Posté le 24-11-2023 à 14:31:48  profilanswer
 

Il me trouve des inscriptions sur des sites où je ne suis jamais allé alors bon ..  

n°69658082
GAS
Wifi filaire©
Posté le 24-11-2023 à 14:37:52  profilanswer
 

Je vais probablement me mettre à Keepass, mais en fait j'ai du mal à comprendre pourquoi c'est un moyen plus sécurisé, puisqu'on crée une bdd avec nos mdp.
Keepass ne peut pas se faire hacker ? :o


---------------
On a pas attendu les pneus en 180 pour attaquer !
mood
Publicité
Posté le 24-11-2023 à 14:37:52  profilanswer
 

n°69658094
chaced
Posté le 24-11-2023 à 14:39:06  profilanswer
 

il y a des sites qui utilisent un service annexe, en tout cas le nombre de leak est impressionant : https://haveibeenpwned.com/PwnedWebsites


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°69658169
nnahoy78
J'ai un pseudal à chiffres.
Posté le 24-11-2023 à 14:48:50  profilanswer
 

Clarence B a écrit :

Il me trouve des inscriptions sur des sites où je ne suis jamais allé alors bon ..  


 
Ca veut dire que quelqu'un d'autre s'est inscrit avec ton mail [:tinostar]

n°69658886
fablin
Posté le 24-11-2023 à 16:36:41  profilanswer
 

GAS a écrit :

Je vais probablement me mettre à Keepass, mais en fait j'ai du mal à comprendre pourquoi c'est un moyen plus sécurisé, puisqu'on crée une bdd avec nos mdp.
Keepass ne peut pas se faire hacker ? :o


 
Ta base de données keepass est stockée localement, encryptée par AES 256 avec une clée dérivée depuis un master password en utilisant SHA-256. Deux algorithmes pour lesquels aucune faiblesse utilisable n'est connue.
 
Donc non, ta base de données keepass ne peut pas se faire hacker. Par contre, tu peux choisir un master password trop court et donc brute forceable, ou tu peux te faire keylogger.

n°69659046
GAS
Wifi filaire©
Posté le 24-11-2023 à 17:09:22  profilanswer
 

fablin a écrit :


 
Ta base de données keepass est stockée localement, encryptée par AES 256 avec une clée dérivée depuis un master password en utilisant SHA-256. Deux algorithmes pour lesquels aucune faiblesse utilisable n'est connue.
 
Donc non, ta base de données keepass ne peut pas se faire hacker. Par contre, tu peux choisir un master password trop court et donc brute forceable, ou tu peux te faire keylogger.


 :jap:


---------------
On a pas attendu les pneus en 180 pour attaquer !
n°69659080
chaced
Posté le 24-11-2023 à 17:17:48  profilanswer
 

fablin a écrit :


 
Ta base de données keepass est stockée localement, encryptée par AES 256 avec une clée dérivée depuis un master password en utilisant SHA-256. Deux algorithmes pour lesquels aucune faiblesse utilisable n'est connue.
 
Donc non, ta base de données keepass ne peut pas se faire hacker. Par contre, tu peux choisir un master password trop court et donc brute forceable, ou tu peux te faire keylogger.


 
perso j'utilise un truc payant, mais idem, rien de stocké chez eux, tu peux enregistrer ton fichier db (chiffré bien sur) sur un cloud ou en local (avec plein de connecteur dispo)
 


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°69659515
salsifi34
Posté le 24-11-2023 à 18:52:58  profilanswer
 

chaced a écrit :

le mien a leak de partout :lol:

 

Pwned in 12 data breaches and found no pastes

 

Le mien : Adobe: In October 2013
 [:adodonicoco]


---------------
Le tuning c'est tabou, on en viendra tous à bout !!!
n°69660192
true-wiwi
Posté le 24-11-2023 à 21:21:47  profilanswer
 

fablin a écrit :

 

Ta base de données keepass est stockée localement, encryptée par AES 256 avec une clée dérivée depuis un master password en utilisant SHA-256. Deux algorithmes pour lesquels aucune faiblesse utilisable n'est connue.

 

Donc non, ta base de données keepass ne peut pas se faire hacker. Par contre, tu peux choisir un master password trop court et donc brute forceable, ou tu peux te faire keylogger.


Chiffrée  :fou:

 

Mais sinon oui c'est cool  :jap:


---------------
It's a simple mistake to make, to create love and to fall.
n°69660472
fablin
Posté le 24-11-2023 à 22:11:06  profilanswer
 

true-wiwi a écrit :


Chiffrée  :fou:  
 
Mais sinon oui c'est cool  :jap:


 
Rien à faire de la branlette intellectuelle sur la signification correcte de chiffrer vs crypter, c'est la même chose en ce qui me concerne.
 
D'ailleurs pour Canal+ on a toujours parlé de chaîne cryptée sans que ça ne pose le moindre problème... :ange:

n°69660563
true-wiwi
Posté le 24-11-2023 à 22:28:13  profilanswer
 

Tu peux aussi faire du digital ou être un vrai informaticien, c'est toi qui voit :o


---------------
It's a simple mistake to make, to create love and to fall.
n°69660686
gandalf-ze​-wizard
Vous n'avez besoin de rien ?
Posté le 24-11-2023 à 22:45:43  profilanswer
 

Clarence B a écrit :

Il me trouve des inscriptions sur des sites où je ne suis jamais allé alors bon ..  


 
Sur les 3 leaks qui me concernent, deux sont issus d'apps connectées à la suite google, sur lesquels je n'ai pas réellement de compte


---------------
<°)))>< ... n'hésitez pas à faire appel à moi !
n°69660779
gandalf-ze​-wizard
Vous n'avez besoin de rien ?
Posté le 24-11-2023 à 23:09:30  profilanswer
 

Il y a (quelque part dans les méandres des interwebz) une base de données anonymisée des mots de passe leakés, pour voir si un mot de passe est unique ou banal


---------------
<°)))>< ... n'hésitez pas à faire appel à moi !
n°69661051
Djeng0
Hash & Frères
Posté le 25-11-2023 à 02:54:00  profilanswer
 

GAS a écrit :

Justement si. Enfin, tout ce que peux vérifier avec Thunderbird.


Il faut regarder les entêtes / code source pour constater que l'email est envoyé depuis un serveur mail externe à ta messagerie ;)
 

GAS a écrit :


:jap: Je pensais pas que ce site pouvait donner l'origine. Apparemment ce serait Deezer.
 

Citation :

Deezer: Compromised data: Dates of birth, Email addresses, Genders, Geographic locations, IP addresses, Names, Spoken languages, Usernames


 
Mais j'avais pas souvenir d'avoir utilisé ce mail pour Deezer...
 
(et oui, j'utilise plusieurs fois un même mdp, c'est mal je sais :o )


De toute façon pas de leak de password en théorie pour Deezer ^^
Après ce site n'est pas exhaustif et ne dispose pas de tous les leaks :o
 

gandalf-ze-wizard a écrit :

Il y a (quelque part dans les méandres des interwebz) une base de données anonymisée des mots de passe leakés, pour voir si un mot de passe est unique ou banal


C'est également dispo sur Have I Been Pwned :o https://haveibeenpwned.com/Passwords
 
azerty => This password has been seen 515 585 times before :lol:  
 
Sinon perso j'suis team bitwarden pour les mdp internet standard et keepass pour la banque, mes serveurs, mes clefs ssh etc :)

n°69661063
salsifi34
Posté le 25-11-2023 à 03:38:35  profilanswer
 


Djeng0 a écrit :


C'est également dispo sur Have I Been Pwned :o https://haveibeenpwned.com/Passwords

 

azerty => This password has been seen 515 585 times before :lol:

 

Sinon perso j'suis team bitwarden pour les mdp internet standard et keepass pour la banque, mes serveurs, mes clefs ssh etc :)

 

[:hill] Testé avec un des miens.
Good news — no pwnage found!
This password wasn't found in any of the Pwned Passwords

 

Bon maintenant, je suppose qu'il est grillé  [:billy54]


---------------
Le tuning c'est tabou, on en viendra tous à bout !!!
n°69661073
Djeng0
Hash & Frères
Posté le 25-11-2023 à 04:19:31  profilanswer
 

C'est plus très clair mais il y a une histoire de hash qui est reçu ou envoyer mais le mdp est pas communiqué.
En pratique j'avoue ça donne quand même pas envie d'y taper le sien :o

n°69661129
Shane Hann​igan
Mort aux cons
Posté le 25-11-2023 à 07:32:27  profilanswer
 

fablin a écrit :

 

Ta base de données keepass est stockée localement, encryptée par AES 256 avec une clée dérivée depuis un master password en utilisant SHA-256. Deux algorithmes pour lesquels aucune faiblesse utilisable n'est connue.

 

Donc non, ta base de données keepass ne peut pas se faire hacker. Par contre, tu peux choisir un master password trop court et donc brute forceable, ou tu peux te faire keylogger.


J'utilise Bitwarden et pas Keypass mais j'ai une identification 2F (celle de Google). Keypass doit le proposer j'imagine, donc exit le bruteforce et le keylogger à part en temps réel.

n°69661408
Quich
Pouet ?
Posté le 25-11-2023 à 10:06:32  profilanswer
 

Shane Hannigan a écrit :


J'utilise Bitwarden et pas Keypass mais j'ai une identification 2F (celle de Google). Keypass doit le proposer j'imagine, donc exit le bruteforce et le keylogger à part en temps réel.


KeePass c'est un logiciel en local qui permet de gérer les mots de passe dans la base de données en local (ou éventuellement stockée ailleurs). Il y a d'autres logiciels qui savent lire le format de base de données.
La base de donnée avec les mots de passe est chiffrée mais vu que le fichier doit être accessible et n'est pas lié à un service en ligne, il n'y a pas de MFA.
D'où la nécessité d'avoir un mot de passe maître fort.


---------------
Feedback
n°69661495
Djeng0
Hash & Frères
Posté le 25-11-2023 à 10:30:01  profilanswer
 

Quich a écrit :


KeePass c'est un logiciel en local qui permet de gérer les mots de passe dans la base de données en local (ou éventuellement stockée ailleurs). Il y a d'autres logiciels qui savent lire le format de base de données.
La base de donnée avec les mots de passe est chiffrée mais vu que le fichier doit être accessible et n'est pas lié à un service en ligne, il n'y a pas de MFA.
D'où la nécessité d'avoir un mot de passe maître fort.


Avec Keepass (ou Keepass XC qui est vachement mieux niveau fonctionnalité) :
C'est possible de configurer une Yubikey en challenge response
ou même juste une clef pour dissocier le coffre et le fichier où y'a la dérivation de ton mot de passe.
 
Sans les 2, impossible d'ouvrir le coffre.

n°69663608
Iryngael
Awesome, ain't it ?
Posté le 25-11-2023 à 17:16:01  profilanswer
 

Je vous conseille https://scatteredsecrets.com/ pour avoir non seulement les sites mais aussi voir quels sont les passwords incriminés (il faut évidemment etre titulaire du compte mail associé pour recevoir les infos)


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°69665021
moonblood
Non, je ne suis pas Moonboots
Posté le 25-11-2023 à 22:13:55  profilanswer
 

Iryngael a écrit :

Je vous conseille https://scatteredsecrets.com/ pour avoir non seulement les sites mais aussi voir quels sont les passwords incriminés (il faut évidemment etre titulaire du compte mail associé pour recevoir les infos)


Ça a l'air top ça !


---------------
Mod : Mon Xaser III | On peut dire que t'es une lumière -QNTAL- | t'a été le meilleur du bulbe sur ce coup là -LoDeNo-
n°69665036
J0a0
Posté le 25-11-2023 à 22:17:19  profilanswer
 

Iryngael a écrit :

Je vous conseille https://scatteredsecrets.com/ pour avoir non seulement les sites mais aussi voir quels sont les passwords incriminés (il faut évidemment etre titulaire du compte mail associé pour recevoir les infos)


Impressionnant, ça m'a remonté plusieurs anciens password  :)
Merci !

n°69665810
salsifi34
Posté le 26-11-2023 à 01:47:39  profilanswer
 

J0a0 a écrit :


Impressionnant, ça m'a remonté plusieurs anciens password :)
Merci !

 

8 vieux mdp que je n'utilise plus pour moi  [:panzani gino]


---------------
Le tuning c'est tabou, on en viendra tous à bout !!!
n°69667359
Djeng0
Hash & Frères
Posté le 26-11-2023 à 13:08:10  profilanswer
 

Iryngael a écrit :

Je vous conseille https://scatteredsecrets.com/ pour avoir non seulement les sites mais aussi voir quels sont les passwords incriminés (il faut évidemment etre titulaire du compte mail associé pour recevoir les infos)


Intéressant !
Tiens j'ai un leak d'un mdp unique lié à une adresse que j'utilise pas beaucoup.
Du coup la recherche a pas pris trop de temps ...
 
Le coupable du leak est solutionslinux.fr. (Erreur 403, c'est devenu aujourd'hui opensource-experience.com / Paris Open Source Summit.)
 
Par contre dommage, si on veux y passer son domaine en entier faut un abonnement entreprise :o

n°69682634
axklaus
Posté le 28-11-2023 à 21:32:45  profilanswer
 

Ma femme était vraiment intéressée par cette robe qu'elle a du mal à trouver ailleurs  :whistle:  
 
https://www.digital-start.fr/produit/robe-morgane

Message cité 2 fois
Message édité par axklaus le 28-11-2023 à 21:33:07
n°69684251
Shane Hann​igan
Mort aux cons
Posté le 29-11-2023 à 06:24:50  profilanswer
 

axklaus a écrit :

Ma femme était vraiment intéressée par cette robe qu'elle a du mal à trouver ailleurs :whistle:

 

https://www.digital-start.fr/produit/robe-morgane


Euh... OK?

n°69684361
moonblood
Non, je ne suis pas Moonboots
Posté le 29-11-2023 à 07:51:06  profilanswer
 

axklaus a écrit :

Ma femme était vraiment intéressée par cette robe qu'elle a du mal à trouver ailleurs :whistle:

 

https://www.digital-start.fr/produit/robe-morgane


Je ne vois pas ce qui te fait douter de la légitimité de ce site :o

 

Q : Vos articles sont-ils tous authentiques ?
A: tous les produits de notre site sont fournis par l’usine de coopération officielle
.

 

Puisqu'on te dit que c'est produit par l'usine de coopération officielle  [:slarlz:3]

 


---------------
Mod : Mon Xaser III | On peut dire que t'es une lumière -QNTAL- | t'a été le meilleur du bulbe sur ce coup là -LoDeNo-
n°69684591
Ryo-Ohki
10th Rabbit
Posté le 29-11-2023 à 09:02:54  profilanswer
 

Iryngael a écrit :

Je vous conseille https://scatteredsecrets.com/ pour avoir non seulement les sites mais aussi voir quels sont les passwords incriminés (il faut évidemment etre titulaire du compte mail associé pour recevoir les infos)


 
intéressant, il y a l'ancien pass de ma boite Free.
 
Mot de passe que j'ai jamais utilisé ailleurs dans mon souvenir.


---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°69684626
Shane Hann​igan
Mort aux cons
Posté le 29-11-2023 à 09:11:52  profilanswer
 

moonblood a écrit :


Je ne vois pas ce qui te fait douter de la légitimité de ce site :o

 

Q : Vos articles sont-ils tous authentiques ?
A: tous les produits de notre site sont fournis par l’usine de coopération officielle
.

 

Puisqu'on te dit que c'est produit par l'usine de coopération officielle [:slarlz:3]

 



Mais je comprends pas ce qui vous fait douter. C'est censé être une robe de marque et c'est super pas cher?

n°69688960
big e
Posté le 29-11-2023 à 20:20:24  profilanswer
 

Moi je reconnais l'ancienne miss France

n°69688997
sausalito7​5
Posté le 29-11-2023 à 20:29:00  profilanswer
 

Shane Hannigan a écrit :


Mais je comprends pas ce qui vous fait douter. C'est censé être une robe de marque et c'est super pas cher?


Idem, je cherche toujours l'escroquerie  :??:  Morgane c'est d'la daube mais c'est pas cher....  

n°69689035
axklaus
Posté le 29-11-2023 à 20:35:27  profilanswer
 

oui ça rend l'arnaque d'autant plus crédible :D

n°69689067
spark
Luc ?
Posté le 29-11-2023 à 20:41:40  profilanswer
 

sausalito75 a écrit :


Idem, je cherche toujours l'escroquerie  :??:  Morgane c'est d'la daube mais c'est pas cher....  


t'es sérieux ? le fait que toutes les robes de la catégorie s'appellent "robe [categorie]" alors quelles sont toutes différentes ? :o


---------------
Un cycle complet sera une série de 100.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  958  959  960  ..  1032  1033  1034  1035  1036  1037

Aller à :
Ajouter une réponse
 

Sujets relatifs
Forumeur, d'ou viens tu?Tu parles le l337 courament ? Viens signer la pétition!
Je viens de trouver une oeuvre de mon prof de philo :dJe viens de voir un truc bizarre [OVNI]
je viens d'inventer le compteur de boutons d'acnéeLDLC: gros escroc ou quoi ???
Plus d'allumage en dessous de 3000rpm : d'ou viens le pb ??Je viens de rentrer de la fête de la bière et...
[Oups] je viens de laisser du jambon et du gruyere dehors pdt 1h• Toulouse •
Plus de sujets relatifs à : Je viens de me faire aborder par un escroc...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)