Vu de cette manière, nous ne sommes pas Free, et donc si un phishing EDF passe dans les boites de @laposte.net, ça ne ferait pas des histoires.
Est-ce que le site remonterait à EDF ?
De notre côté, je remonte, ils font ce qu'ils ont à faire, je ne vais pas leur dire de faire un article, mettre un popup d'avertissement, les relancer pour savoir si a été transmis, si il y a eu une réponse, si il ne faudrait pas retransmettre...
Si vous voulez vous manifester, envoyer des emails à la Rédaction, c'est plus simple...
J'ai mis ça dans le fil général, sinon, il sert à quoi ?
A y mettre au bout de quelques jours / semaines les signalements ?
Si un phishing EDF passe par la @poste.net, la Poste le signalera aux autorités compétentes comme le font ou devraient le faire normalement tous les sites via ces 2 liens:
Pour informer Orange Cyberdéfence (en partenariat avec les autorités Françaises) qui va informer l’ensemble des navigateurs Internet partenaires (voir la liste sur leur site, mais en gros tous les plus connus)
Et la Poste mettra un encart sur son site disant de se méfier qu'il y a en ce moment une campagne de phishing.
Quand à ce que UF fasse un article ou autre bandeau d'information, 99% des sites visés ou utilisés pour faire du phishing le font. Ma banque à un bel encart en ce moment d'ailleurs, comme bien d'autres site, il n'y a aucune honte à le signaler, bien au contraire, cela prouve que l'on prend "soin" de ses clients ou membres.
Quand au fil initié par Busyspider, c'est mon avis et il vaut ce qu'il vaut, mais tu aurais du le laisser à part de ce topic, c'est un problème bien plus ponctuel et dangereux que ce que l'on peu mettre ici à longueur de journées (pub, spam, etc..), hors ici il est "noyer dans la masse".
Edit: peut être créer une annone réservée aux phishing ?
A voir...
Dernière édition par Francois38 le Lun 08 Avr 2024, 18:01; édité 1 fois
Il n’en reste pas moins que c’est via un service géré par UF (forum et MP FreeZone), que l’eMail de phishing usurpant l’identité de Free a été diffusé à une partie des abonnés UF, Donc probablement, une majorité sont également au client Free.
Le spammeur est sans doute suffisamment intelligent pour ne pas envoyer le même mail de la part d’Orange sur la même base de données…).
Maintenant, imaginons que le même spammeur réussisse à s’infiltrer dans le forum Canal, section abonnés Freebox et y exploite un phishing Free… je pense que ça ruerait dans les brancards.
Nous ne sommes sans doute qu’une dizaine à nous être manifestés dans ce fil, mais combien l’ont reçu sans se manifester ?
Le spammeur surtout recommencera dans quelques temps si il voit que rien a été fait pour l'en empêcher de recommencer ou qu'il n'a pas été signaler aux autorités et s'en tire en "ni vu, ni connu".
Il suffit qu'un membre, un seul donne sa C.B par inadvertance, et cela peut aller très loin pour UF, surtout en cas de récidive...
Quand au fil initié par Busyspider, c'est mon avis et il vaut ce qu'il vaut, mais tu aurais du le laisser à part de ce topic, c'est un problème bien plus ponctuel et dangereux que ce que l'on peu mettre ici à longueur de journées (pub, spam, etc..), hors ici il est "noyer dans la masse".
+1000 !
Francois38 a écrit:
Le spammeur surtout recommencera dans quelques temps si il voit que rien a été fait pour l'en empêcher de recommencer ou qu'il n'a pas été signaler aux autorités et s'en tire en "ni vu, ni connu"
Il suffit qu'un membre, un seul donne ca CB par inadvertance, et cela peut aller très loin pour UF, surtout en cas de récidive
+1000 !
Bidule532 a écrit:
[...]l'arnaqueur qui se dit "Yo mon frère, c'est trop fastoche, j'attends un peu et je recommence la manip"".
Si vous voulez vous manifester, envoyer des emails à la Rédaction, c'est plus simple...
J'ai mis ça dans le fil général, sinon, il sert à quoi ?
A y mettre au bout de quelques jours / semaines les signalements ?
UF héberge un forum “public” où tout le monde peut s’exprimer, à condition d’être enregistré. Et tout le monde peut le lire, y compris les staffs d’UF et de Free...
Le fait de fusionner le topic ouvert par Busyspider dans le topic général “phishings et spams” est un choix cohérent que j’approuve totalement. CurtisNewton n’est pas responsable de l’apparente inertie d’UF face à la situation inhabituelle que nous vivons.
S’agissant des suites, ça a quand même commencé : Curtis nous a informé que UF a déjà identifié et bloqué l’auteur des MP frauduleux.
Après, je ne sais pas s’il est possible d’identifier aussi précisément les destinataires des MP. Si c’est possible, il faudrait peut-être leur envoyer un MP d’alerte, dans le même esprit que les mails d’alerte adressés récemment aux millions de victimes de vol de données personnelles dans le secteur des mutuelles (entre autres).
L’auteur n’a sans doute pas arrosé la totalité des 241226 membres enregistrés à ce jour, heureusement. Mais beaucoup de ces membres peuvent ne pas venir sur UF aussi fréquemment que les habitués, donc une simple annonce sur UF risque d’être largement inopérante... _________________ Mini 4K Fibre 29,99€/mois Édition Collector <> FM VP 5G 350 Go 9,99€/mois <> FM Booster 4G 5 Go 2,99€/mois <> FM 50Mo 2€/mois
De toute façon, ce n'est pas à Curtis, ni même aux journalistes de la rédaction de gérer ce genre de problèmes, mais aux admins et webmaster de UF/FreeZone ! Il n'est pas possible de savoir qui a reçu le MP frauduleux, et heureusement que le Staff n'a pas accès aux MP entre membres.
Par contre, il est possible d'envoyer un MP d'alerte à tous les membres et donc par ricochet un mail...
Juste vu le nombre à envoyer, cela va certainement être limité par le serveur, donc à faire par X membres à la fois selon ce que supporte le serveur.
De toute façon, ce n'est pas à Curtis, ni même aux journalistes de la rédaction de gérer ce genre de problèmes, mais aux admins et webmaster de UF/FreeZone ! Il n'est pas possible de savoir qui a reçu le MP frauduleux, et heureusement que le Staff n'a pas accès aux MP entre membres.
Par contre, il est possible d'envoyer un MP d'alerte à tous les membres et donc par ricochet un mail...
Juste vu le nombre à envoyer, cela va certainement être limité par le serveur, donc à faire par X membres à la fois selon ce que supporte le serveur.
CurtisNewton, Posté le: Mar 09 Avr 2024, 11:23 Sujet du message:
1346111885
Bonjour,
Bidule532 a écrit:
C'est quand même étonnant, je trouve, que tu n'arrives pas à comprendre la gravité de ce qui s'est passé. Mais bon : nous aurons fait le maximum pour te (vous) mettre en garde.
Ça aurait pu être un phishing sur le forum ou sur FreeZone avec donc encore plus de visibilité, surtout du temps de Google Cache, ça aurait été plus grave, non ?
Tu veux que je fasse quoi de plus ?
J'ai déjà tout expliqué... Pour avoir fusionné, c'est simple, il y a le sujet pour les choses sur UF / FreeZone / les News et celui pour celles reçues par email:
Homer54, Posté le: Mar 09 Avr 2024, 12:04 Sujet du message:
6791161734
Bonjour,
Gardons notre sang froid !
@Curtis
Pour moi tu as fait ce qui fallait (prévenir et remonter). Fusionné ou pas, personne n'ira rechercher ces messages. Sinon les personnes qui auraient reçues le message, je ne sais pas si le site "hameçonneur" est toujours actif ou non, mais il y a des chances qu'il sera désactivé, le jour où il cliqueraient sur le lien... Et accessoirement, il faut le voir sur le site qu'on a x messages non lus. C'est bon que j'ai reçu le mail qui prévient, sinon je ne sais pas quand je l'aurai vu...
@Les autres
Vous avez raison sur les actions qui devrait être prises, mais ce n'est ni à nous, ni à Curtis de la faire. C'est effectivement les admins qui doivent décider d'actions ou pas.
Pour le reste, est-ce que quelqu'un peut me dire pourquoi beaucoup de parties d'UF sont inutiles car obsolètes voir n'existe plus (je pense à Actuly, "Ce soir à la TV", etc... _________________ RIP CurtisNewton
1°) Wi-Fi, CPL ? Non ! Merci...
L'Ethernet, c'est la vie !
Bidule532, Posté le: Mar 09 Avr 2024, 12:11 Sujet du message:
7694671571
Bonjour Curtis,
Tu fais parfaitement bien ton rôle de modérateur de ce forum. Merci pour tout le temps que tu y passes.
Excuse moi si je t'ai blessé par mes propos.
Comme l'ont dit d'autres personnes avec moi, une affaire de phishing empruntant le canal de ce forum, avec usurpation de l'identité de Free, est une chose grave qu'il faut traiter sérieusement :
1) Mise en garde publique visible du phishing en cours (comme l'a fait Busyspider, comme auraient dû le faire les administrateurs et webmestre de UF et de FreeZone)
2) Mener une action en backstage, non publique, pour verrouiller les infiltrations possibles et limiter les récidives
Ce n'est pas à toi de faire ce boulot. C'est aux administrateurs de le faire après que tu les as avertis.
Et tu l'as fait. Encore Merci.
L’auteur n’a sans doute pas arrosé la totalité des 241226 membres enregistrés à ce jour, heureusement. Mais beaucoup de ces membres peuvent ne pas venir sur UF aussi fréquemment que les habitués, donc une simple annonce sur UF risque d’être largement inopérante...
Avez-vous remarqué que le compteur des membres enregistrés est toujours bloqué à 241226 ?
Situation au 08/04/2024:
Situation au 22/04/2024:
UF a, semble-t’il, trouvé le moyen radical d'empêcher les truands potentiels de récidiver -> bloquer les nouvelles adhésions. C’est efficace, certes, mais il est clair que ça pénalise les demandes honnêtes (au moins 2 à 3 par semaine normalement).
Et il semble aussi que ça a provoqué un dommage collatéral : le blocage des notifications de réponses, aussi bien sur les news que dans le forum…
Tout ce que je sais, c’est que le point commun entre les deux problématiques c’est le fait, pour tous les membres concernés, d’avoir reçu de la part d’UF un mail de notification sur leur adresse email de contact. _________________ Mini 4K Fibre 29,99€/mois Édition Collector <> FM VP 5G 350 Go 9,99€/mois <> FM Booster 4G 5 Go 2,99€/mois <> FM 50Mo 2€/mois
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum