Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Adresse provenant d'un pishing: Free en expéditeur
 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Assistance Mobile Métropole



 Auteur   Message 
el_maestro59
(Auteur du topic)

Maître de L'Univers


Inscrit le: 14 Mai 2012
Messages: 938
 
3050 points

el_maestro59
(Auteur du topic), Posté le: Lun 31 Oct 2016, 14:26    Sujet du message: Adresse provenant d'un pishing: Free en expéditeur Adresse provenant d'un pishing: Free en expéditeur 76165 70838
Répondre en citant

Bonjour,

Un membre de ma famille fait face à une tentative plus ou moins réussie de pishing.

Après analyse de ce mail :



celui-ci est bien fait, sauf les accents... et renvoie vers un lien fantasque pour l'espace client. mais je me pose une question. L'adresse d'expédition est Free Mobile@support.free.fr , cela est dingue qu'il puisse utiliser une telle adresse?

Merci de vos lumières !

*** Modération *** Titre édité *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Lun 31 Oct 2016, 14:40    Sujet du message: 13461 11885 Répondre en citant

Bonjour,

Tu mets n'importe qu'elle adresse dans un client mail et tu envoies. On ne peut pas savoir si l'expéditeur existe, et ça serait un truc de dingue à gérer techniquement avec toutes les adresses étrangères, qui disparaissent, se créer...

On peut juste remonter aux serveurs.

On voit que c'est faux, car Free Mobile n'est pas lié à Free pour les noms de domaines. Les gens peuvent se faire avoir.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Freeboooox
Geek de L'Univers


Inscrit le: 15 Nov 2014
Messages: 8109
 
11341 points

Freeboooox, Posté le: Lun 31 Oct 2016, 17:13    Sujet du message: 104500 96995 Répondre en citant

Bonjour,

Oui l'adresse mail est juste un paramètre qu'on peut manipuler via script. Comme les mails partent via un serveur à part (SMTP) il n'y a aucun contrôle et on peut même n'importe quelle adresse d’expéditeur.

Je peux très bien t'envoyer un mail avec comme adresse d'expéditeur "el_maestro59@free.fr", "el_maestro59@universfreeebox.com" ou "el_maestro59@toto.fr"
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
UserFBX
Geek de L'Univers


Inscrit le: 14 Mar 2012
Messages: 5285
 
5424 points

UserFBX, Posté le: Lun 31 Oct 2016, 17:37    Sujet du message: 73601 68428 Répondre en citant

Et une petite démonstration pour la route :

Pour éviter de voir son adresse email usurpée, il faut "utiliser le mécanisme de vérification Sender Policy Framework pour indiquer quels serveurs sont autorisés ou non autorisés à envoyer du courrier pour le domaine d'une adresse email."

"Cette protection ne fonctionne que si le serveur e-mails du destinataire est configuré pour tenir compte du mécanisme de vérification SPF."
Source : https://assistance.1and1.fr/securite-c85037/securite-des-e-mails-c85260/lutter-contre-l-usurpation-d-adresse-email-a793301.html
_________________
Depuis le 02/11/23 : SFR Power à 27 € jusqu'au 09/10/25.
Perso :
Série Spéciale B&YOU 40 Go à 6 € : OnePlus 7T - Réglo mobile à 4,80 € (30 Go) : OnePlus Nord CE 2.
Pro : OVH Télécom à 1,19 € (fixe) + 2 € Free Mobile.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Lun 31 Oct 2016, 17:57    Sujet du message: 13461 11885 Répondre en citant

C'est le truc super simple pour Madame Michu qui prend Google pour Internet !

 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
el_maestro59
(Auteur du topic)

Maître de L'Univers


Inscrit le: 14 Mai 2012
Messages: 938
 
3050 points

el_maestro59
(Auteur du topic), Posté le: Lun 31 Oct 2016, 19:38    Sujet du message: 76165 70838
Répondre en citant

Merci de vos réponses !

Je trouve ça assez dingue quand même... le jour où les pishings seront bien orthographiés (ça arrivera forcément), ça va être la porte ouverte à tout...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
pioup
Maître de L'Univers


Inscrit le: 25 Sep 2012
Messages: 889
 
3274 points

pioup, Posté le: Lun 31 Oct 2016, 23:33    Sujet du message: 80486 74909 Répondre en citant

La limite est que si l'adresse mail est fausse, celui qui créé le phishing utilisera un lien pour récupérer les informations via un formulaire. Il faut surtout apprendre à cliquer sur aucun lien dans les mails de ce type ou de passer la souris sur le lien pour savoir vers où il pointe réellement  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Mar 01 Nov 2016, 9:37    Sujet du message: 13461 11885 Répondre en citant

Je dirais même plus: il faut désapprendre de cliquer sur un lien !  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Assistance Mobile Métropole
Page 1 sur 1
Toutes les heures sont au format GMT + 2 Heures
 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox