Free : grosse vague de phishing

Posted on janvier 7th, 2010 in Free by obi3fr

free

Pas moins de 92 attaques différentes de type hameçonnage, durant la période de Noël, pour les clients du Fournisseur d´Accès à Internet, .

Free et ses clients ont été la cible d’une vague phishing, durant la semaine de Noël. Nous avons recensé, chez ZATAZ.COM, avec l’aide de plusieurs lecteurs (LSd, Xemaps, Louis, Zed), pas moins de 92 attaques.

Des hameçonnages exploitant, dans 70 % des cas, une fausse notification de prélèvement bancaire. 20 % annonçaient aux lecteurs des missives piégées une tentative de piratage de leur compte clients Free. 10 % jouaient avec la loi HADOPI. Les sites exploités pour cacher les fausses pages d’identification au panel Free, tous ne sont pas tous fermés au moment de l’écriture de cette breve, exploitaient des sites préalablement piratés ou ouverts pour l’occasion de la mise en place de ces arnaques : services-free .gtx .fr; 3driskmapping .org ; freemail .ns11-wistee .fr ou encore admin .jewelrydays .com.

Le FAI, de son côté, n’a pas chaumé pour contre-carrer ces attaques en faisant fermer les espaces piégés.

Source zataz


Mozilla Thunderbird installé sur 130 000 postes de l’administration fiscale

Posted on octobre 27th, 2009 in Informatique by obi3fr

Le logiciel de messagerie de la fondation open source a été retenu par la direction générale des finances publiques. Elle sera complétée par Lightning et par OBM, de Linagora.

Après la gendarmerie nationale et le ministère de la Défense, c’est au tour de l’administration fiscale d’adopter le client de messagerie open source Thunderbird. Selon nos informations, la direction générale des finances publiques (DGFiP) va installer la messagerie de Mozilla sur ses 130 000 postes. Elle dépend principalement du ministère du Budget, qui compte au total 180 000 postes.

Première raison invoquée : être cohérent avec la fusion, réalisée en 2008, des deux administrations fiscales françaises désormais réunies au sein de la DGFiP. Il s’agit de la direction générale des impôts (DGI) et de la direction générale de la comptabilité publique (DGCP). Les 80 000 postes de l’ex-DGI fonctionnaient jusqu’alors avec IBM Lotus Notes. Quant à l’ancienne DGCP, ses 50 000 postes disposaient de Microsoft Outlook. « Il fallait converger vers un outil de messagerie unique », explique une source proche du dossier.

Une question de coût

Le choix s’est porté sur Thunderbird pour des raisons de coût et de gestion des licences. « Avec Lotus Notes ou MS Outlook, la DGFiP aurait dû renouveler ses licences, ce qu’elle ne souhaitait manifestement pas », explique cette même source.

Notons que la DGFiP a opté pour un « package » dans lequel Thunderbird est épaulé par deux autres programmes. Le premier est Mozilla Lightning, l’extension qui ajoute des fonctions d’agenda à Thunderbird.

Le second est OBM, proposé par la société française Linagora, qui intègre des fonctions complémentaires de messagerie et de travail collaboratif. OBM rencontre un vif succès auprès des administrations, puisqu’il équipe notamment 110 000 postes du ministère de l’Intérieur, 10 000 du ministère de la Culture, 8 000 du ministère de la Défense et 3 000 de l’Assemblée nationale et qu’il est en cours de déploiement sur les 80 000 postes de la gendarmerie.

Quant à Thunderbird, cette dernière l’a déjà déployé sur 70 000 postes, tandis que le ministère de la Défense, lui, l’a installé sur plusieurs dizaines de milliers de PC. Le client de messagerie libre équipe également quelques milliers de postes au ministère de la Culture.

Source 01Net

NDLR : enfinnnnn ….


Pourquoi le spam existe …

Posted on avril 29th, 2009 in Sécurité by obi3fr

On me pose souvent la question : à quoi sert le spam, qu’est ce que gagnent les gens à envoyer ce genre de trucs …

La réponse se trouve dans cet article de 20Minutes :

Pour comprendre les spammeurs, deviens un spammeur. Telle est la philosophie qu’ont adoptée des chercheurs des universités UC Berkeley et UC San Diego. Ils ont fait les choses en grand: ils ont infiltré environ 70.000 machines du Storm Botnet (un réseau d’ordinateurs zombies infectés par le vers du même nom, utilisés par les spammeurs pour diffuser massivement leur pollution).

Les chercheurs ont ensuite détourné une partie du spam pour le remplacer par leur propre fausse campagne de vente de produits pharmaceutiques (du viagra notamment). Verdict, après un mois d’activité et 350 millions d’emails envoyés: 28 personnes ont donné leur numéro de carte bancaire et ont fait des emplettes pour un total de 2.731 dollars (les transaction n’ont évidemment pas été effectuées).

Si vous êtes fâchés avec les maths, tout ça donne un taux de conversion de 1 pour 12,5 millions (0,00001%). Ridiculement bas? Assurément. Sauf que voilà, les chercheurs estiment n’avoir infiltré qu’une infime partie du réseau Storm: 1,5% des machines. En extrapolant, ils chiffrent les bénéfices potentiels à… 3,5 millions de dollars par an.

>>> L’étude complète est disponible ici

Plus inquiétant, l’étude estime qu’environ 1 personne sur 10 clique sur des liens type «votre ami vous envoie une carte postale, cliquez-ici pour la visualiser», qui infecte ensuite votre machine et permet aux spammeurs de l’utiliser.

Pour éviter (en partie) tous ces problèmes, on ne le rappellera jamais assez: créez plusieurs adresses email, dont une que vous n’utiliserez jamais en ligne (ni pour vous inscrire sur un forum ou sur facebook ou pour télécharger un logiciel). Vivez heureux, vivez cachés.


Paypal : votre acces de compte est limité …

Posted on février 27th, 2009 in Informatique,Sécurité by obi3fr

paypal

Cher membre de ®,

Pendant un criblage récent, nous avons détecté une erreur dans votre information de facturation sur le dossier.

Ouvrez une session svp en votre compte maintenant et évitez les limitations qui pourraient être imposées à votre compte.
Connectez-vous

Merci de votre attention prompte à cette matière. Comprenez svp que c’est une mesure de prévue pour aider à protéger vous et votre compte. Nous sommes désolés pour le dérangement.


Pas mal ???? j’ai reçu ce hier : joli tentative de phishing en français, peut être même ciblée (j’ai un compte paypal) …
SURTOUT NE JAMAIS CLIQUER SUR DES MAILS VENANT DE PAYPAL, OU AUTRES POUR SE CONNECTER ! UTILISEZ L’ADRESSE OFFICIELLE DU SITE ET PAS D’AUTRES !

Hotmail dans Outlook Express, Thunderbird …

Posted on février 12th, 2009 in Informatique by obi3fr

Il est désormais possible de lire vos mails dans Oulook Express, Outlook (oui oui y en a encore;-) ), Thunderbird ou de les récupérer dans votre Gmail ou votre yahoo (ce qui était possible avant 2009 uniquement en bidouillant ou en payant).

Les paramètres à retenir sont : pop3.live.com (port 995) et smtp.live.com (port 25) !


Page suivante »