Derniers Commentaires

Recherche

Vendredi 7 mars 2008
Je viens de recevoir un mail de service@paypall.com. Ce mail en anglais me prévient que  Paypal à remarqué des tentatives de connexion à mon compte de la part d'une IP étrangère et qu'ils ont des raisons de croire que mon compte est hacké par un tier ("We recently noticed one or more attempts to log in your Paypal account from a foreign IP adress and we have reasons to believe that your account was hijacked by a third party without authorization.").
Suite à cela un lien me proposant de me logguer avec la menace suivante : "If you choose to ignore our request, you leave us no choice but to temporally suspend your account".
Evidement le lien est de la forme suivante : http://84.175.248.118/online.paypal.com/www.paypal.com/us/


Chelou

Bon alors je ne suis pas expert en sécurité informatique, loin de là même. Cependant il est facile de remarquer 3 détails qui clochent sur ce mail (qui est clairement une tentative de phishing) :

  • L'adresse mail écrite paypal avec 2 "L"
  • L'URL à cliquer pour me logguer commence par une adresse IP, difficile de vérifier ainsi le nom de domaine.
  • Le mail est en anglais, si paypal devait m'écrire ce serait certainement en français.

Comment les méchants savent que je possède un compte Paypal ?


Facile en fait, j'apparais dans les transactions de certains vendeurs Ebay utilisant Paypal. De plus la publicité apparaissant en bas de ce site rémunère via Paypal.

Leçon à retenir


En ce qui me concerne : toujours chercher le défaut dans les mails que je reçois et ne pas oublier quelques règles élémentaires (fr.wikipedia.org/wiki/Usurpation_d%27identit%C3%A9).
par Kaerith publié dans : Technos, soft, prog communauté : Info PC et l'informatique
ajouter un commentaire commentaires (2)    recommander

Commentaires

C'est comme les banques. On reçoit des fois des messages de banques française (soit disant) et puis en prenant le temps d'une rapide réflexion on se dit :
- C'est pas ma banque
- C'est une banque française qui envoie un mail en anglais

Le seul moyen de se prémunir de ce genre de chose c'est de se rappeler de la 1ère rêgle de sécurité informatique : NE JAMAIS COMMUNIQUER SES LOGIN ET MOT DE PASSE sauf si vous êtes sûr du site
commentaire n° : 1 posté par : Nours le: 10/03/2008 09:49:58
En cas de doute, il vaut mieux transférer le message à l'adresse "spoof" de Paypal : spoof@paypal.fr. J'ai parfois ce genre de mail, et la réponse de Paypal est rapide.
commentaire n° : 2 posté par : Francis le: 24/04/2008 11:13:56

Images Aléatoires

Tic Tac Toe

Il faut cliquer sur jouer :)
Ordinateur : 0
Humain : 0
 

Matoumba


Recommander

Cliquez ici pour recommander ce blog

Syndication

  • Feed RSS 2.0
  • Feed ATOM 1.0
  • Feed RSS 2.0
cree son blog sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur avec TF1 Network - Signaler un abus