Attention aux mails soi-disant de chez Microsoft

Espace de discussions générales sur l'informatique. Tant au niveau matériel que logiciel.
User avatar
arkayn
Membre / Member
Posts: 12222
Joined: 09 Dec 2002 02:02
Location: Nogent-le-Rotrou
Contact:

Post by arkayn »

daraxt wrote:Ben... quand c'est des "gentils" ça va mais quand c'est des hackeurs... :-?
Quand c'est des hackeurs, ils trouvent non seulement les informations légales, mais en plus celles qu'on voudrait cacher. :cry:
Latinus wrote: Ceux qui savent exploiter les ressources "d'Internet" n'ont pas de difficultés à retrouver ces informations.
Les cacher est contraire à la législation...
C'est vrai que là, c'était simple. Un coup d'oeil sur le Who's Who puis sur l'annuaire et go.
Edit. J'avais pas vu ta réponse mais pas d'accord pour ton lien. Non, mais ! :evil:
La folie des uns est la sagesse des autres
User avatar
Latinus
Admin
Posts: 24982
Joined: 18 Mar 2002 01:00
Location: complètement à l'Ouest
Contact:

Post by Latinus »

arkayn wrote:J'avais pas vu ta réponse mais pas d'accord pour ton lien. Non, mais ! :evil:
ok ok, je le ferai plus :P
Les courses hippiques, lorsqu'elles s'y frottent.
User avatar
daraxt
Membre / Member
Posts: 2155
Joined: 12 Jun 2003 20:55
Location: France

Post by daraxt »

c'est sympa le lien, merci! j'ai pu apprendre plein de truc et le moteur de recherche est très instructif... ;)
Finalement sur le net tout le monde est transparent, il faut juste savoir où sont les fenêtres qu'il faut regarder...
User avatar
Beaumont
Admin
Posts: 7387
Joined: 07 Jun 2002 02:00
Location: Thailande
Contact:

Post by Beaumont »

arkayn wrote:On peut connaître ton mail quand tu surfes.
Tu parles en général, ou seulement dans certains cas, si oui lesquels ? J'avoue que je ne vois pas comment "on" (qui ? le webmaster d'un site ?) peut connnaître mon email quand je suis sur un site. :-o
Time is an illusion. Lunchtime doubly so.
User avatar
arkayn
Membre / Member
Posts: 12222
Joined: 09 Dec 2002 02:02
Location: Nogent-le-Rotrou
Contact:

Post by arkayn »

J'avoue que je ne suis pas un expert en hacking mais je sais que certains sites disposent de petits programmes pour récupérer les mails des gens quand on surfe chez eux.

Je vais essayer de retrouver l'info. Quelque part sur le net ! ;)

Edit. Bon, en fait, ça a pris 2 minutes :
Angedefeu wrote:Parfois, en surfant sur des sites peu sûrs ou en téléchargeant des programmes gratuits, votre ordinateur ingurgite des spywares.
Ce sont des logiciels espions qui scannent votre ordinateur à la rechercher de données personnelles, y compris E-mails, qu'ils retransmettent à des tiers.
source : http://www.angedefeu.com/fiches/antispam/
Oui, le spyware, tout simplement. J'aurais dû y penser. :confused:

Re-édit.D'où l'utilité du firewall, de l'anti virus et de l'anti pop-up et de l'anti spyware. Le minimum requis pour surfr sur le net.
Dernière astuce du jour. Méfiez-vous toujours des sites qui affichent une petite boîte de dialogue (pour fermer la page) avec juste un bouton OK et pas de bouton annuler. Dans ce cas là, un bon vieux Ctrl+Alt+Suppr ou un clic droit dans la barre des taches et fermer est préférable.
La folie des uns est la sagesse des autres
User avatar
arkayn
Membre / Member
Posts: 12222
Joined: 09 Dec 2002 02:02
Location: Nogent-le-Rotrou
Contact:

Post by arkayn »

Je reviens sur le sujet, pour une petite astuce pour les webmasters.

Il existe des robots qui parcourent le net à la recherche d'adresses mails sur les sites. Certains arrivent à en piquer des millions en quelques jours. :cry:

Voici un petit javascript à insérer dans votre site pour protéger votre adresse.

<!-- DEBUT DU SCRIPT MAILTO ANTI SPAM-->
<script language="JavaScript">
<!--
var name = "nom";
var domain = "domaine.fr";
document.write('<a href=\"mailto:' + name + '@' + domain + '\">');
document.write(name + '@' + domain + '</a>');
// -->
</script>

Les moteurs ne sont pas assez évolués pour le moment pour récupérer des adresses ainsi fragmentées. ;)
La folie des uns est la sagesse des autres
User avatar
Latinus
Admin
Posts: 24982
Joined: 18 Mar 2002 01:00
Location: complètement à l'Ouest
Contact:

Post by Latinus »

Oui arkayn... avec les spywares... mais un site web ne peut récupérer ton adresse email lorsque tu le visites. Nous sommes d'accord ;)
Les courses hippiques, lorsqu'elles s'y frottent.
User avatar
marinala_b
Membre / Member
Posts: 316
Joined: 16 Feb 2004 13:27
Location: Lannion

Post by marinala_b »

Oui et que ce je sois au boulot ou chez moi, j'ai un firewall. En plus l'adresse a laquelle j'ai recu le mail de soi-disant microsoft, c'est un webmail. Et pas celui que je mets dans les formulaires d'inscription.
Au boulot l'email est dans le navigateur. Donc ce serait facilement recuperable, mais on a firewall et proxy, alors ca doit etre protege. (ptit test, vous la retrouveriez, la??).
A la maison c'est vrai que je telecharge parfois mes emails avec Outlook, je ne sais pas si ca joue. En tout cas j'ai un firewall. Peut-etre mal configure...
Enfin je telecharge rarement des trucs, alors spyware il aurait pas interet a debarquer!! ;)
User avatar
Latinus
Admin
Posts: 24982
Joined: 18 Mar 2002 01:00
Location: complètement à l'Ouest
Contact:

Post by Latinus »

Les courses hippiques, lorsqu'elles s'y frottent.
User avatar
arkayn
Membre / Member
Posts: 12222
Joined: 09 Dec 2002 02:02
Location: Nogent-le-Rotrou
Contact:

Post by arkayn »

marinala_b wrote:Enfin je telecharge rarement des trucs, alors spyware il aurait pas interet a debarquer!! ;)
Ils sont déjà là. Dans Windows, dans winzip, peut-être ton firewall ou ton anti virus... :rolmdr:
La folie des uns est la sagesse des autres
User avatar
kokoyaya
Admin
Posts: 31645
Joined: 10 Oct 2002 14:12
Location: Moissac (82)
Contact:

Post by kokoyaya »

arkayn wrote: Ils sont déjà là. Dans Windows, dans winzip, peut-être ton firewall ou ton anti virus... :rolmdr:
Autant que je me souvienne, elle est sous Unix.
User avatar
arkayn
Membre / Member
Posts: 12222
Joined: 09 Dec 2002 02:02
Location: Nogent-le-Rotrou
Contact:

Post by arkayn »

kokoyaya wrote:Autant que je me souvienne, elle est sous Unix.
:confused: Evidement, si elle triche... ;)

Par contre, j'ai retrouvé un petit article sur le net :
Le-support.com wrote:il existe 2 types de cookies :
'Propriétaire' = cookie du site que tu visites.
'Tierce Partie' = cookie émis par un autre site, via le site que tu visites.

J'attire quand même ton attention sur le principal (et je crois unique) danger des cookies 'tierce partie' :
Si tu entres des infos personnelles comme ton email sur un site de confiance, un cookie extérieur (tierce partie) peut récupérer cette info et l'utiliser à d'autres fins (pub / spam par exemple).
http://www.le-support.com/content.php?article.13
Effectivement, Latinus, je reconnais que dans le cas présent, il faut avoir entré soi-même son email dans un site pour qu'un autre le récupère.
Mais je crois me souvenir qu'il existait des codes malvaillants capables de récupérer les infos lors d'un surf.

L'enquête se poursuit. ;)
La folie des uns est la sagesse des autres
User avatar
Latinus
Admin
Posts: 24982
Joined: 18 Mar 2002 01:00
Location: complètement à l'Ouest
Contact:

Post by Latinus »

arkayn wrote:Effectivement, Latinus, je reconnais que dans le cas présent, il faut avoir entré soi-même son email dans un site pour qu'un autre le récupère.
Mais je crois me souvenir qu'il existait des codes malvaillants capables de récupérer les infos lors d'un surf.

L'enquête se poursuit. ;)
Peut-être du contrôle activex exploitant une faille ou l'autre... mais cela relève du bug et du windowsupdate.

De toute façon, la plus grosse part du risque se situe au niveau de l'utilisateur : à lui d'utiliser son environnement dans des conditions qui le mettent à l'abrit de la plupart de ces problèmes.
Si je visite un site bien pourri, avec plus de bannières de pub que de cheveux sur ma tête.... c'est clair que je vais m'en coller des "cookie tièrse partie". Aucun risque, par contre, sur des sites sérieux... le monde est bien fait : en général ce sont ceux-là les plus intéressants!
Les courses hippiques, lorsqu'elles s'y frottent.
User avatar
arkayn
Membre / Member
Posts: 12222
Joined: 09 Dec 2002 02:02
Location: Nogent-le-Rotrou
Contact:

Post by arkayn »

Latinus wrote:Peut-être du contrôle activex exploitant une faille ou l'autre... mais cela relève du bug et du windowsupdate.
Ou du VBS, ce qui expliquerait la vulnérabilité accrue des produits Cro$oft.
Latinus wrote:Aucun risque, par contre, sur des sites sérieux... le monde est bien fait : en général ce sont ceux-là les plus intéressants!
Tiens, c'est marrant, on doit fréquenter les même alors !
La folie des uns est la sagesse des autres
User avatar
iubito
Membre / Member
Posts: 13070
Joined: 22 Dec 2002 20:31
Location: La belle Verte !
Contact:

Post by iubito »

y'a les spywares, et puis aussi les gens qui ont un mail de toi et qui se font attaquer par un méchant virus dans outlook... et boum! ça se répend et on sait pas où ça va...

Grâce à ce petit logiciel, et grâce cet article j'ai repéré et désactivé les services inutiles de windows (attention! inutiles en réseau local/ordi perso... éviter de faire les manip en entreprise...), et j'ai pas mal blindé.... en gros j'ai réussi à fermer tous les ports 136 à 139 et tous les ports UDP (points d'entrée d'attaques), il ne reste plus que le 21 (ftp) et le 80 (http) mais là c'est volontaire.

Il me reste juste un svchost.exe sur le port 135 connecté avec un 4950...:( faut que je vois ce que c'est
A+ les cactus !
A izza i ana sacranou
Askaratni kaasoun kaasoun khalidah
Ana mal' anou bihoubbinn raasikhinn
Lan yatroukani abada...
Post Reply