Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4310 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  pishing sur paypal

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

pishing sur paypal

n°2600895
ftb
Vieux sage
Posté le 26-12-2006 à 12:35:01  profilanswer
 

j'ai reçu un mail assez curieux de paypal sur une adresse email que je n'utilise pas pour paypal, j'analyse donc la source du mail, et un lien m'envoie sur une adresse qui n'a rien à voir de paypal :
http://www.pay-safe-pal.com/paypal.fr/cgi-bin/
 
je regarde dans un premier temps cette url : http://www.pay-safe-pal.com/
et je tombe sur ça :
http://ftb.free.fr/verrue/1.jpg
 
et en fouillant un peu plus :
http://ftb.free.fr/verrue/3.jpg
 
le logiciel qui va envoyer les mail
http://ftb.free.fr/verrue/4.jpg
http://ftb.free.fr/verrue/5.jpg
 
la liste des victime :
http://ftb.free.fr/verrue/6.jpg
 
http://ftb.free.fr/verrue/7.jpg
http://ftb.free.fr/verrue/8.jpg
http://ftb.free.fr/verrue/10.jpg
 
puis je joue le jeux :
http://ftb.free.fr/verrue/18.jpg
ça fait vrai hein :/
 
http://ftb.free.fr/verrue/17.jpg
 
 
puis :
http://ftb.free.fr/verrue/16.jpg
 
http://ftb.free.fr/verrue/14.jpg
(avec une adresse bidon)
 
enfin le comble:
http://ftb.free.fr/verrue/13.jpg
 
que je rempli
http://ftb.free.fr/verrue/12.jpg
 
et pour finir :
http://ftb.free.fr/verrue/11.jpg
 
bref une grosse arnaque en vue, surtout que si vous avez bien regarder, vous devez renseigner le champ code pin
j'ai pas reussi à rentrer plus dans le systeme (je suis tres curieux)
et pas reussi non plus à recupérer les php (mais ça c'est normal)
 
bref attention à ce que vous recevez, et ne donner jamais votre code pin sur un site web, et biens sur verifier que c'est sur un site en https:// (ce qui n'est pas le cas ici)
 
bien sur paypal a été prevenu via le transfert du mail sur l'adresse spoof@paypal.com
j'espere que l'adresse du site en question va fermé tres rapidement


---------------
Functional Troubleshooting Bizzard
mood
Publicité
Posté le 26-12-2006 à 12:35:01  profilanswer
 

n°2601033
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 26-12-2006 à 15:35:37  profilanswer
 

ftb a écrit :

bref attention à ce que vous recevez, et ne donner jamais votre code pin sur un site web, et biens sur verifier que c'est sur un site en https:// (ce qui n'est pas le cas ici)


 
Heu attention le https c'est bien, mais ça garantie uniquement que le transfert de données entre toi et le site est crypté, mais ça ne garantie rien quand a ce que le site peut faire de ces infos, un site de phishing peu tres bien faire du https.

n°2601037
ftb
Vieux sage
Posté le 26-12-2006 à 15:39:10  profilanswer
 

El Pollo Diablo a écrit :

Heu attention le https c'est bien, mais ça garantie uniquement que le transfert de données entre toi et le site est crypté, mais ça ne garantie rien quand a ce que le site peut faire de ces infos, un site de phishing peu tres bien faire du https.


certe
 
mais j'avoue que c'est la 1ere fois que je regarde la source d'un envoi de ce genre, avant je les effaçais sans meme les lire, puis sur ce mail j'ai été un peu curieux  :whistle:  :whistle:  
 
et surtout ce qui m'a epatté, c'est que tout ou presque apparait en clair, il n'y a aucune protection, à par l'acces au site via ftp


---------------
Functional Troubleshooting Bizzard
n°2601038
M4vrick
Mad user
Posté le 26-12-2006 à 15:41:34  profilanswer
 

les gens qui se font avoir par ce type d'escroquerie ne sont, par definition, pas assez competent en informatique pour deceler que c'est un email n'emanant pas de paypal. Alors laisser la source en clair ou non ne change strictement rien a part faire du boulot en moins quand il faut demenager le site (ce qui arrive une a deux fois par semaine)

n°2601039
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 26-12-2006 à 15:43:05  profilanswer
 

Ils ne vont pas s'embeter, ces sites sont de toutes façons des trucs ephemeres qui visent les plus naifs des utilisateurs.

n°2601041
ftb
Vieux sage
Posté le 26-12-2006 à 15:44:49  profilanswer
 

c'est clair que c'est bien éphémere, le site repond deja plus :D


---------------
Functional Troubleshooting Bizzard

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  pishing sur paypal

 

Sujets relatifs
Pishing ou pas ?piratage compte bancaire par paypal
problème paypal... compte restreint...compte paypal restreint ?
Hébergement mutualisé USA/CANADA avec paypal/pas de contratutilisation de paypal en france
PayPal... vivement Google Payment !Alerte au "pishing" chez Wanadoo, etc. Comprends pas.
Pishing, hacking ou.. parano de ma part ? 
Plus de sujets relatifs à : pishing sur paypal


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)