IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Le phishing du matin, Réactions à la publication du 29/12/2025
Options
Paul Emploi
posté 29 Dec 2025, 19:00
Message #1


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 2 633
Inscrit : 19 Nov 2020
Membre no 212 895



Et voilà !

Il y a plusieurs problèmes: "FINAL NOTICE: File deletion scheduled", "CLICK HERE" en gros gras et souligné, l'indication que des fichiers vont être effacés, et puis le beau bouton "call to action" qui indique "Keep My Files".

Ah oui, aucun nom de société qui stockerait ces fichiers, juste un nuage bleu évoquant Apple.


Si vous recevez un email à propos de votre stockage en-ligne, en fait tout email vous demandant à agir, connectez-vous sur vote compte, non au-travers de cet email, mais au travers de l'adresse publique du service. Par exemple icloud.com. Ne cliquez jamais sur une adresse dans un email.


NE CLIQUEZ JAMAIS SUR UNE ADRESSE WEB OU UN BOUTON DANS UN EMAIL.


Lien vers le billet original



--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
solex46
posté 29 Dec 2025, 20:12
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 540
Inscrit : 18 Jun 2014
Membre no 190 920



Citation (Paul Emploi @ 29 Dec 2025, 20:00) *
NE CLIQUEZ JAMAIS SUR UNE ADRESSE WEB OU UN BOUTON DANS UN EMAIL.

mmm...
Un peu bizarre comme conseil.
À chaque fois que tu t'inscris sur un service ou commerce en ligne, celui ci t'envoie un email de confirmation avec un token à cliquer pour confirmer l'inscription.
Je vois pas comment tu peux éviter de cliquer dessus. biggrin.gif
Vu aussi sur des tas de sites institutionnels.
Faut pas exagérer quand même.

Faut juste faire marcher son cerveau et pas cliquer sur n'importe quoi.


--------------------
iMac 27" late 2013 - Mavericks, iMac 27" mid 2010 - Mavericks, iPad mini 1 - iOS 8. Et diverses vieilleries.
Mon site web : ANTIOPA NATURE
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 29 Dec 2025, 20:23
Message #3


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 2 633
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (solex46 @ 29 Dec 2025, 20:12) *
...
Faut juste faire marcher son cerveau et pas cliquer sur n'importe quoi.

Défini "n'importe quoi" ...


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
Pascalou67200
posté 29 Dec 2025, 20:26
Message #4


Adepte de Macbidouille
*

Groupe : Membres
Messages : 256
Inscrit : 16 Feb 2016
Lieu : Strasbourg
Membre no 198 095



Le bon sens ….


--------------------
de l'iMac G4 au MacbookPro 2012. Déçu de la Pomme je suis passé du coté obscur de la force et s'amuse sur un Surface Laptop. Pour la mobilité c'est un OnePlus 5T.
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 29 Dec 2025, 20:49
Message #5


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 2 633
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (Pascalou67200 @ 29 Dec 2025, 20:26) *
Le bon sens ….

Et voilà, du grand n'importe quoi!

Quand on veut identifier par email, on transmet un code d'identification, aucun lien.
La personne Copie/Colle ou réécrit le code de tête, et voilà.
Aucun lien nécessaire depuis l'email.

Et surtout ne jamais au grand jamais cliquer sur un lien ou un bouton dans un email!


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
Alex5555
posté 30 Dec 2025, 00:50
Message #6


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 614
Inscrit : 23 Feb 2011
Membre no 164 888



Citation (Paul Emploi @ 29 Dec 2025, 20:49) *
Citation (Pascalou67200 @ 29 Dec 2025, 20:26) *
Le bon sens ….

Et voilà, du grand n'importe quoi!

Quand on veut identifier par email, on transmet un code d'identification, aucun lien.
La personne Copie/Colle ou réécrit le code de tête, et voilà.
Aucun lien nécessaire depuis l'email.

Et surtout ne jamais au grand jamais cliquer sur un lien ou un bouton dans un email!

Ok m’enfin c’est pas nous à qui choisissons comment la validation de l’e-mail est faite. En suivant ce principe il y a plein d’achats, ou démarche que je ne peux plus faire sur le net.
Curieux comment est validée l’adresse mail à l’inscription sur le forum de MB ?

Ce message a été modifié par Alex5555 - 30 Dec 2025, 00:54.
Go to the top of the page
 
+Quote Post
gpv
posté 30 Dec 2025, 02:15
Message #7


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 863
Inscrit : 31 Jul 2002
Lieu : Strasbourg (67)
Membre no 3 058



La pêche à la Tanche (pas celle-ci) ne connait pas de saison, elle est ouverte 24h/24h et 365,25j/an. cool.gif


--------------------
MacBook Air 15" M2 2023 (adopté par madame) - MacBook Pro 16" M3 Pro 2023 - Mac mini M4 Pro 2024
tous membres actifs du World Community Grid et d'autres projets BOINC (lorsqu'il ne fait rien, un cpu s'ennuie !)
iPod classic (qui passe sa vie dans la boîte à gants de la voiture) - iPad mini (le seul format qui rentre dans tous les sacs à main de madame) - iPhone(s)
(plus quelques machines "Obsolètes" dont je ne veux pas me séparer et qui fonctionnent encore : Mac mini G4, MacBook Pro 2006, Mac mini 2009, Mac Pro V12 2010 + Quadro 4000, MacBook Pro 13" 2012, Mac Mini 2012, MacBook Pro Retina 15" 2014)
Go to the top of the page
 
+Quote Post
Bunios
posté 30 Dec 2025, 06:02
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 868
Inscrit : 7 Apr 2003
Lieu : 01 AIN
Membre no 7 028



Ce 'est pas évident de ne pas se faire avoir. Pour ma part, je regarde l'adresse email. Je pense que 90 % ça donne une idée d'un mail frauduleux..

Parfois, ça donne envie de voir. Juste pour savoir comment ça se passe....c'est quand même assez bien fait je dois le reconnaître. Et berner pas mal de monde.

Il faut reconnaître qu'il y a de belles arnaques de nos jours.

A+

Ce message a été modifié par Bunios - 30 Dec 2025, 06:03.


--------------------
(Jeudi 18 Avril 2013) Réception d'un Apple MacBook Pro 15" Core i7 Quad Core 2.6 Ghz Nvidia GT 650M 1024 Mo 8 Go SoDimm DDR3 PC 12800-1600 Mhz SSD Crucial M500 de 480 Go à la place du disque dur interne Hitachi 750 Go à 5400 tr/mn Superdrive à écran Brillant LED standart NEUF - 17,92 % Fnac. MERCI La FNAC. Très performant et Magnifique...Disque dur externe Lacie Rugged ThunderBolt USB 3 (ne fonctionne pas en USB 3 !!!).
Go to the top of the page
 
+Quote Post
steph_run
posté 30 Dec 2025, 07:08
Message #9


Adepte de Macbidouille
*

Groupe : Membres
Messages : 170
Inscrit : 17 Nov 2010
Lieu : 21S,55.27E
Membre no 161 382



Je possède plusieurs noms de domaines avec des petits sites web chez LWS. Début décembre je reçois une avalanche de mails imitant (très bien) LWS, m'alarmant du fait que mes noms de domaines arrivaient à expiration. Chaque jour un différent. Evidemment un bouton pour renouveler.
a ) je connais parfaitement les échéances de mes souscriptions.
b ) je regarde l'adresse de l'expéditeur. une adresse portée par un domaine .com à consonance italienne (ortanomare.com). Pas de DNS. Un whois me donne le registrar/hébergeur. Un gros prestataire italien. Je tente un mail chez cet hébergeur pour l'avertir qu'un de ses clients fait du phishing. A ma grande surprise, réactivité totale, demande simple de contexte et de preuves circonstanciées. Je fournis. Un mail de retour comme quoi des mesures ont été prises. Plus jamais emmerdé (pour l'instant).
Un de moins. Bien sûr c'est le tonneau des Danaïdes. Mais si on ne fait rien...

Ce message a été modifié par steph_run - 30 Dec 2025, 07:14.
Go to the top of the page
 
+Quote Post
Alex5555
posté 30 Dec 2025, 13:26
Message #10


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 614
Inscrit : 23 Feb 2011
Membre no 164 888



Je viens ce matin même d’en avoir un beau de Netflix enfin, on se comprend, Netflix n’a rien à faire dans l’histoire. Mais je suis convaincu que même certains de mes proches se feraient avoir.
Du coup je comprends le dogme « ne jamais cliquer » qui est plus sûr que d’investiguer sur c’est bon ou pas…

J’aimerai bien avec une sorte de mode bac à sable antispamer ces mails, clicquer à gogo. J’avoue ne jamais avoir cliqué donc je ne sais pas ce que ça fait

Citation (malloc @ 30 Dec 2025, 12:49) *
Laisse, va.

C'est le pétage de plombs hebdomadaire... Dingue que Lionel laisse faire mais bon c'est son choix.

J’avais pas été voir le forum de l’article, en effet un article sur comment connecter les Airpods me laissait assez indifférent.
Je suis allé voir.
Même les articles « techos » partent en live maintenant ?
Go to the top of the page
 
+Quote Post
jumera
posté 30 Dec 2025, 16:01
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 948
Inscrit : 4 Dec 2007
Lieu : Toulouse
Membre no 101 651



Citation (malloc @ 30 Dec 2025, 14:30) *
Oui par sécurité je ne clique jamais et ne charge pas le contenu distant.
Autant éviter de leur confirmer qu'il y a un humain derrière l'adresse utilisée...


Est-il vrai que le simple fait d'ouvrir le mail
permet au "méchant" de savoir si l'adresse mail est valide ?

------------------

Moi je n'ouvre jamais les mails suspects > direct poubelle
Et si parfois j'ouvre le mail, car j'ai une hésitation quand c'est bien imité,
il suffit de cliquer (dans Mail) sur l'adresse de l'expéditeur pour voir si elle est "fiable"

------------------

Pour les mails de confirmation ou de validation, il n'y a pas de problème
car on les reçoit immédiatement après la demande sur les sites

Les sites sont bien obligés de faire ça pour valider notre adresse mail
lors d'une inscription par exemple



--------------------
iMac 5k 27" (2018) : Ventura 13.7.8
iPadPro (Gen 4 : 2020) : iPadOS 26.3.1
iPhone 7Plus (2017) : iOS 15.8.6 // iPhone 17 ProMax (2026): iOS 26.3.1
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 30 Dec 2025, 16:47
Message #12


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 2 633
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (jumera @ 30 Dec 2025, 17:01) *
Citation (malloc @ 30 Dec 2025, 14:30) *
Oui par sécurité je ne clique jamais et ne charge pas le contenu distant.
Autant éviter de leur confirmer qu'il y a un humain derrière l'adresse utilisée...


Est-il vrai que le simple fait d'ouvrir le mail
permet au "méchant" de savoir si l'adresse mail est valide ?
...

Ça arrive en effet, soit avec de très anciens clients email, soit avec accès via un navigateur.
Chrome (et d'autres) anticipe les actions et par défaut va chercher les entrées DNS (nom -> ip) des premiers liens, ou les plus crédibles en tout cas.
Si l'entrée DNS est unique, générée pour cela, gotcha !!!

On a été allumé une fois sur un audit de sécurité à cause d'un collègue lisant ses emails via un navigateur !
Et j'ai après travaillé à reproduire le problème, avec malheureusement succès...
Il faut noter que ce type de comportement est désactivable, mais par défaut il y a bien un problème de sécurité.

Pour nous, ça donne aussi d'autres informations, comme soit le fournisseur d'accès (ça indique aussi le pays!) soit même l'adresse IP Publique de l'entreprise (celle utilisée en sortie pour les requêtes DNS et souvent toutes les requêtes dont http/https).
Évidemment un nmap suit sur cette adresse mais aussi les 4, 8 ou 16 à coté. Pour identifier les adresses IP Publiques de l'entreprise et son schéma de sécurité.

Rares sont les entreprises qui séparent en différentes adresses IP disjointes (non consécutives!) ou blocs d'adresses, leur sortie DNS/http/https/etc. de leurs adresses utilisées pour leur VPN et autres services internes, voire des fois leur ssh tongue.gif
Les adresses IP Publiques de sorties doivent être séparées des adresses IP d'entrée (celle des VPN, ssh et autres). Disjointes.


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
jumera
posté 30 Dec 2025, 17:54
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 948
Inscrit : 4 Dec 2007
Lieu : Toulouse
Membre no 101 651



Citation (Paul Emploi @ 30 Dec 2025, 16:47) *
Citation (jumera @ 30 Dec 2025, 17:01) *
Citation (malloc @ 30 Dec 2025, 14:30) *
Oui par sécurité je ne clique jamais et ne charge pas le contenu distant.
Autant éviter de leur confirmer qu'il y a un humain derrière l'adresse utilisée...


Est-il vrai que le simple fait d'ouvrir le mail
permet au "méchant" de savoir si l'adresse mail est valide ?
...

Ça arrive en effet, soit avec de très anciens clients email, soit avec accès via un navigateur.
Et avec l'application Mail ?


--------------------
iMac 5k 27" (2018) : Ventura 13.7.8
iPadPro (Gen 4 : 2020) : iPadOS 26.3.1
iPhone 7Plus (2017) : iOS 15.8.6 // iPhone 17 ProMax (2026): iOS 26.3.1
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 30 Dec 2025, 18:14
Message #14


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 2 633
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (jumera @ 30 Dec 2025, 18:54) *
Citation (Paul Emploi @ 30 Dec 2025, 16:47) *
Citation (jumera @ 30 Dec 2025, 17:01) *
Citation (malloc @ 30 Dec 2025, 14:30) *
Oui par sécurité je ne clique jamais et ne charge pas le contenu distant.
Autant éviter de leur confirmer qu'il y a un humain derrière l'adresse utilisée...


Est-il vrai que le simple fait d'ouvrir le mail
permet au "méchant" de savoir si l'adresse mail est valide ?
...

Ça arrive en effet, soit avec de très anciens clients email, soit avec accès via un navigateur.
Et avec l'application Mail ?

Si tu utilises Mac OS X 10.0 tu as probablement un problème de sécurité dans l'application Mail (et pas que).
Mais si tu utilises un macOS qui a moins de dix ans, il n'y a pas de problèmes en général.


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
DOMY
posté 30 Dec 2025, 18:27
Message #15


canoéiste trrrès imp(r)udent
*****

Groupe : Membres
Messages : 6 450
Inscrit : 5 May 2003
Lieu : LA ROCHELLE (17)
Membre no 7 431



Phising du matin ..... CHAGRIN !!! wink.gif

Ce message a été modifié par DOMY - 30 Dec 2025, 20:11.


--------------------
iMac M4 - Mac OS Séquoia 15.3.1 - LiveBox 6
Go to the top of the page
 
+Quote Post
Fars
posté 30 Dec 2025, 21:07
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 539
Inscrit : 4 Nov 2002
Lieu : Carcassonne
Membre no 4 494



Citation (Alex5555 @ 30 Dec 2025, 13:26) *
Je viens ce matin même d’en avoir un beau de Netflix enfin, on se comprend, Netflix n’a rien à faire dans l’histoire. Mais je suis convaincu que même certains de mes proches se feraient avoir.
Du coup je comprends le dogme « ne jamais cliquer » qui est plus sûr que d’investiguer sur c’est bon ou pas…

J’aimerai bien avec une sorte de mode bac à sable antispamer ces mails, clicquer à gogo. J’avoue ne jamais avoir cliqué donc je ne sais pas ce que ça fait

Citation (malloc @ 30 Dec 2025, 12:49) *
Laisse, va.

C'est le pétage de plombs hebdomadaire... Dingue que Lionel laisse faire mais bon c'est son choix.

J’avais pas été voir le forum de l’article, en effet un article sur comment connecter les Airpods me laissait assez indifférent.
Je suis allé voir.
Même les articles « techos » partent en live maintenant ?

Un bouton permet d’ignorer tous les messages d’un membre qui indispose…
Ne pas hésiter à en user. On est en période de gastro, y a pas que les huîtres 🦪…


--------------------
Raspberry Pi5 8Go Ram / Dissipateur thermique et ventilo / PIMORONI NVMe BASE PCIe 3.0 / SSD NVMe M.2 Crucial P3 PLUS 500Go
Raspberry Pi4 B (Overclock 2.0 Ghz) / 4 Go Ram / SSD Samsung T5 500 Go Usb3 / Ventila Pi4 / Raspberry Pi OS (Buster) / boot SD Card / rootfs SSD (fait accessoirement office de serveur pour Apple TV 4K 128Go)
Raspberry Pi4 B / 2 Go Ram/ SD 16Go / RETROFLAG NESPI 4 Case / Recalbox 7.2 / Kodi 18 / 8BitDo SN30 Pro+ Pac Man et 1942
MacBook 6,1 2009 / 8 Go Ram Corsair /SSD Crucial 500MX 500 Go SATA / (Single boot) Ubuntu 18.04.4 LTS (Bionic Beaver) Support 10 ans
MacBook Pro 8,1 2011 / 8 Go Ram Corsair /SSD Crucial 500MX 500 Go SATA / (Single boot) Ubuntu 18.04.4 LTS (Bionic Beaver) Support 10 ans
HP X360 (LORdi) 2015 / 4 Go Ram / SSD 250 Go M2 / (Single boot) Ubuntu 20.04 LTS (Focal Fossa) Support 10 ans
HP Laptop 17 Core i3-11th gen 3.00GHz x 4 / 8 Go Ram / SSD 512 Go / (Single boot) Zorin 16.3
Apple TV 4K 128Go / 8BitDo SN30 Pro+
Trek Emonda SL6 pour le plaisir, pour s'amuser et se faire mal :) Ultegra 50x34/11x28, Corima 32WS Black, Keo Blade Carbon, Edge 520Plus, GP5000. S-Works 700-28
Go to the top of the page
 
+Quote Post
jumera
posté 31 Dec 2025, 01:17
Message #17


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 948
Inscrit : 4 Dec 2007
Lieu : Toulouse
Membre no 101 651



Citation (Paul Emploi @ 30 Dec 2025, 18:14) *
Citation (jumera @ 30 Dec 2025, 18:54) *
Citation (Paul Emploi @ 30 Dec 2025, 16:47) *
Citation (jumera @ 30 Dec 2025, 17:01) *
Citation (malloc @ 30 Dec 2025, 14:30) *
Oui par sécurité je ne clique jamais et ne charge pas le contenu distant.
Autant éviter de leur confirmer qu'il y a un humain derrière l'adresse utilisée...


Est-il vrai que le simple fait d'ouvrir le mail
permet au "méchant" de savoir si l'adresse mail est valide ?
...

Ça arrive en effet, soit avec de très anciens clients email, soit avec accès via un navigateur.
Et avec l'application Mail ?

Si tu utilises Mac OS X 10.0 tu as probablement un problème de sécurité dans l'application Mail (et pas que).
Mais si tu utilises un macOS qui a moins de dix ans, il n'y a pas de problèmes en général.
Donc on peut ouvrir sans crainte un mail dans Mail
mais pas dans un navigateur
Merci jap.gif


--------------------
iMac 5k 27" (2018) : Ventura 13.7.8
iPadPro (Gen 4 : 2020) : iPadOS 26.3.1
iPhone 7Plus (2017) : iOS 15.8.6 // iPhone 17 ProMax (2026): iOS 26.3.1
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 11th March 2026 - 08:56