Bienvenue invité ( Connexion | Inscription )
29 Dec 2025, 19:00
Message
#1
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 2 633 Inscrit : 19 Nov 2020 Membre no 212 895 |
Et voilà !
Il y a plusieurs problèmes: "FINAL NOTICE: File deletion scheduled", "CLICK HERE" en gros gras et souligné, l'indication que des fichiers vont être effacés, et puis le beau bouton "call to action" qui indique "Keep My Files". Ah oui, aucun nom de société qui stockerait ces fichiers, juste un nuage bleu évoquant Apple. Si vous recevez un email à propos de votre stockage en-ligne, en fait tout email vous demandant à agir, connectez-vous sur vote compte, non au-travers de cet email, mais au travers de l'adresse publique du service. Par exemple icloud.com. Ne cliquez jamais sur une adresse dans un email. NE CLIQUEZ JAMAIS SUR UNE ADRESSE WEB OU UN BOUTON DANS UN EMAIL. Lien vers le billet original -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
|
![]() |
29 Dec 2025, 20:12
Message
#2
|
|
![]() Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 540 Inscrit : 18 Jun 2014 Membre no 190 920 |
NE CLIQUEZ JAMAIS SUR UNE ADRESSE WEB OU UN BOUTON DANS UN EMAIL. mmm... Un peu bizarre comme conseil. À chaque fois que tu t'inscris sur un service ou commerce en ligne, celui ci t'envoie un email de confirmation avec un token à cliquer pour confirmer l'inscription. Je vois pas comment tu peux éviter de cliquer dessus. Vu aussi sur des tas de sites institutionnels. Faut pas exagérer quand même. Faut juste faire marcher son cerveau et pas cliquer sur n'importe quoi. -------------------- iMac 27" late 2013 - Mavericks, iMac 27" mid 2010 - Mavericks, iPad mini 1 - iOS 8. Et diverses vieilleries.
Mon site web : ANTIOPA NATURE |
|
|
|
29 Dec 2025, 20:23
Message
#3
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 2 633 Inscrit : 19 Nov 2020 Membre no 212 895 |
... Faut juste faire marcher son cerveau et pas cliquer sur n'importe quoi. Défini "n'importe quoi" ... -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
|
29 Dec 2025, 20:26
Message
#4
|
|
![]() Adepte de Macbidouille ![]() Groupe : Membres Messages : 256 Inscrit : 16 Feb 2016 Lieu : Strasbourg Membre no 198 095 |
Le bon sens ….
-------------------- de l'iMac G4 au MacbookPro 2012. Déçu de la Pomme je suis passé du coté obscur de la force et s'amuse sur un Surface Laptop. Pour la mobilité c'est un OnePlus 5T.
|
|
|
|
29 Dec 2025, 20:49
Message
#5
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 2 633 Inscrit : 19 Nov 2020 Membre no 212 895 |
Le bon sens …. Et voilà, du grand n'importe quoi! Quand on veut identifier par email, on transmet un code d'identification, aucun lien. La personne Copie/Colle ou réécrit le code de tête, et voilà. Aucun lien nécessaire depuis l'email. Et surtout ne jamais au grand jamais cliquer sur un lien ou un bouton dans un email! -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
|
30 Dec 2025, 00:50
Message
#6
|
|
|
Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 614 Inscrit : 23 Feb 2011 Membre no 164 888 |
Le bon sens …. Et voilà, du grand n'importe quoi! Quand on veut identifier par email, on transmet un code d'identification, aucun lien. La personne Copie/Colle ou réécrit le code de tête, et voilà. Aucun lien nécessaire depuis l'email. Et surtout ne jamais au grand jamais cliquer sur un lien ou un bouton dans un email! Ok m’enfin c’est pas nous à qui choisissons comment la validation de l’e-mail est faite. En suivant ce principe il y a plein d’achats, ou démarche que je ne peux plus faire sur le net. Curieux comment est validée l’adresse mail à l’inscription sur le forum de MB ? Ce message a été modifié par Alex5555 - 30 Dec 2025, 00:54. |
|
|
|
30 Dec 2025, 02:15
Message
#7
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 863 Inscrit : 31 Jul 2002 Lieu : Strasbourg (67) Membre no 3 058 |
La pêche à la Tanche (pas celle-ci) ne connait pas de saison, elle est ouverte 24h/24h et 365,25j/an.
-------------------- MacBook Air 15" M2 2023 (adopté par madame) - MacBook Pro 16" M3 Pro 2023 - Mac mini M4 Pro 2024
tous membres actifs du World Community Grid et d'autres projets BOINC (lorsqu'il ne fait rien, un cpu s'ennuie !) iPod classic (qui passe sa vie dans la boîte à gants de la voiture) - iPad mini (le seul format qui rentre dans tous les sacs à main de madame) - iPhone(s) (plus quelques machines "Obsolètes" dont je ne veux pas me séparer et qui fonctionnent encore : Mac mini G4, MacBook Pro 2006, Mac mini 2009, Mac Pro V12 2010 + Quadro 4000, MacBook Pro 13" 2012, Mac Mini 2012, MacBook Pro Retina 15" 2014) |
|
|
|
30 Dec 2025, 06:02
Message
#8
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 5 868 Inscrit : 7 Apr 2003 Lieu : 01 AIN Membre no 7 028 |
Ce 'est pas évident de ne pas se faire avoir. Pour ma part, je regarde l'adresse email. Je pense que 90 % ça donne une idée d'un mail frauduleux..
Parfois, ça donne envie de voir. Juste pour savoir comment ça se passe....c'est quand même assez bien fait je dois le reconnaître. Et berner pas mal de monde. Il faut reconnaître qu'il y a de belles arnaques de nos jours. A+ Ce message a été modifié par Bunios - 30 Dec 2025, 06:03. -------------------- (Jeudi 18 Avril 2013) Réception d'un Apple MacBook Pro 15" Core i7 Quad Core 2.6 Ghz Nvidia GT 650M 1024 Mo 8 Go SoDimm DDR3 PC 12800-1600 Mhz SSD Crucial M500 de 480 Go
|
|
|
|
30 Dec 2025, 07:08
Message
#9
|
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 170 Inscrit : 17 Nov 2010 Lieu : 21S,55.27E Membre no 161 382 |
Je possède plusieurs noms de domaines avec des petits sites web chez LWS. Début décembre je reçois une avalanche de mails imitant (très bien) LWS, m'alarmant du fait que mes noms de domaines arrivaient à expiration. Chaque jour un différent. Evidemment un bouton pour renouveler.
a ) je connais parfaitement les échéances de mes souscriptions. b ) je regarde l'adresse de l'expéditeur. une adresse portée par un domaine .com à consonance italienne (ortanomare.com). Pas de DNS. Un whois me donne le registrar/hébergeur. Un gros prestataire italien. Je tente un mail chez cet hébergeur pour l'avertir qu'un de ses clients fait du phishing. A ma grande surprise, réactivité totale, demande simple de contexte et de preuves circonstanciées. Je fournis. Un mail de retour comme quoi des mesures ont été prises. Plus jamais emmerdé (pour l'instant). Un de moins. Bien sûr c'est le tonneau des Danaïdes. Mais si on ne fait rien... Ce message a été modifié par steph_run - 30 Dec 2025, 07:14. |
|
|
|
30 Dec 2025, 13:26
Message
#10
|
|
|
Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 614 Inscrit : 23 Feb 2011 Membre no 164 888 |
Je viens ce matin même d’en avoir un beau de Netflix enfin, on se comprend, Netflix n’a rien à faire dans l’histoire. Mais je suis convaincu que même certains de mes proches se feraient avoir.
Du coup je comprends le dogme « ne jamais cliquer » qui est plus sûr que d’investiguer sur c’est bon ou pas… J’aimerai bien avec une sorte de mode bac à sable antispamer ces mails, clicquer à gogo. J’avoue ne jamais avoir cliqué donc je ne sais pas ce que ça fait Laisse, va. C'est le pétage de plombs hebdomadaire... Dingue que Lionel laisse faire mais bon c'est son choix. J’avais pas été voir le forum de l’article, en effet un article sur comment connecter les Airpods me laissait assez indifférent. Je suis allé voir. Même les articles « techos » partent en live maintenant ? |
|
|
|
30 Dec 2025, 16:01
Message
#11
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 948 Inscrit : 4 Dec 2007 Lieu : Toulouse Membre no 101 651 |
Oui par sécurité je ne clique jamais et ne charge pas le contenu distant. Autant éviter de leur confirmer qu'il y a un humain derrière l'adresse utilisée... Est-il vrai que le simple fait d'ouvrir le mail permet au "méchant" de savoir si l'adresse mail est valide ? ------------------ Moi je n'ouvre jamais les mails suspects > direct poubelle Et si parfois j'ouvre le mail, car j'ai une hésitation quand c'est bien imité, il suffit de cliquer (dans Mail) sur l'adresse de l'expéditeur pour voir si elle est "fiable" ------------------ Pour les mails de confirmation ou de validation, il n'y a pas de problème car on les reçoit immédiatement après la demande sur les sites Les sites sont bien obligés de faire ça pour valider notre adresse mail lors d'une inscription par exemple -------------------- iMac 5k 27" (2018) : Ventura 13.7.8
iPadPro (Gen 4 : 2020) : iPadOS 26.3.1 iPhone 7Plus (2017) : iOS 15.8.6 // iPhone 17 ProMax (2026): iOS 26.3.1 |
|
|
|
30 Dec 2025, 16:47
Message
#12
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 2 633 Inscrit : 19 Nov 2020 Membre no 212 895 |
Oui par sécurité je ne clique jamais et ne charge pas le contenu distant. Autant éviter de leur confirmer qu'il y a un humain derrière l'adresse utilisée... Est-il vrai que le simple fait d'ouvrir le mail permet au "méchant" de savoir si l'adresse mail est valide ? ... Ça arrive en effet, soit avec de très anciens clients email, soit avec accès via un navigateur. Chrome (et d'autres) anticipe les actions et par défaut va chercher les entrées DNS (nom -> ip) des premiers liens, ou les plus crédibles en tout cas. Si l'entrée DNS est unique, générée pour cela, gotcha !!! On a été allumé une fois sur un audit de sécurité à cause d'un collègue lisant ses emails via un navigateur ! Et j'ai après travaillé à reproduire le problème, avec malheureusement succès... Il faut noter que ce type de comportement est désactivable, mais par défaut il y a bien un problème de sécurité. Pour nous, ça donne aussi d'autres informations, comme soit le fournisseur d'accès (ça indique aussi le pays!) soit même l'adresse IP Publique de l'entreprise (celle utilisée en sortie pour les requêtes DNS et souvent toutes les requêtes dont http/https). Évidemment un nmap suit sur cette adresse mais aussi les 4, 8 ou 16 à coté. Pour identifier les adresses IP Publiques de l'entreprise et son schéma de sécurité. Rares sont les entreprises qui séparent en différentes adresses IP disjointes (non consécutives!) ou blocs d'adresses, leur sortie DNS/http/https/etc. de leurs adresses utilisées pour leur VPN et autres services internes, voire des fois leur ssh Les adresses IP Publiques de sorties doivent être séparées des adresses IP d'entrée (celle des VPN, ssh et autres). Disjointes. -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
|
30 Dec 2025, 17:54
Message
#13
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 948 Inscrit : 4 Dec 2007 Lieu : Toulouse Membre no 101 651 |
Oui par sécurité je ne clique jamais et ne charge pas le contenu distant. Autant éviter de leur confirmer qu'il y a un humain derrière l'adresse utilisée... Est-il vrai que le simple fait d'ouvrir le mail permet au "méchant" de savoir si l'adresse mail est valide ? ... Ça arrive en effet, soit avec de très anciens clients email, soit avec accès via un navigateur. -------------------- iMac 5k 27" (2018) : Ventura 13.7.8
iPadPro (Gen 4 : 2020) : iPadOS 26.3.1 iPhone 7Plus (2017) : iOS 15.8.6 // iPhone 17 ProMax (2026): iOS 26.3.1 |
|
|
|
30 Dec 2025, 18:14
Message
#14
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 2 633 Inscrit : 19 Nov 2020 Membre no 212 895 |
Oui par sécurité je ne clique jamais et ne charge pas le contenu distant. Autant éviter de leur confirmer qu'il y a un humain derrière l'adresse utilisée... Est-il vrai que le simple fait d'ouvrir le mail permet au "méchant" de savoir si l'adresse mail est valide ? ... Ça arrive en effet, soit avec de très anciens clients email, soit avec accès via un navigateur. Si tu utilises Mac OS X 10.0 tu as probablement un problème de sécurité dans l'application Mail (et pas que). Mais si tu utilises un macOS qui a moins de dix ans, il n'y a pas de problèmes en général. -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
|
30 Dec 2025, 18:27
Message
#15
|
|
![]() canoéiste trrrès imp(r)udent ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 450 Inscrit : 5 May 2003 Lieu : LA ROCHELLE (17) Membre no 7 431 |
Phising du matin ..... CHAGRIN !!!
Ce message a été modifié par DOMY - 30 Dec 2025, 20:11. -------------------- iMac M4 - Mac OS Séquoia 15.3.1 - LiveBox 6
|
|
|
|
30 Dec 2025, 21:07
Message
#16
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 10 539 Inscrit : 4 Nov 2002 Lieu : Carcassonne Membre no 4 494 |
Je viens ce matin même d’en avoir un beau de Netflix enfin, on se comprend, Netflix n’a rien à faire dans l’histoire. Mais je suis convaincu que même certains de mes proches se feraient avoir. Du coup je comprends le dogme « ne jamais cliquer » qui est plus sûr que d’investiguer sur c’est bon ou pas… J’aimerai bien avec une sorte de mode bac à sable antispamer ces mails, clicquer à gogo. J’avoue ne jamais avoir cliqué donc je ne sais pas ce que ça fait Laisse, va. C'est le pétage de plombs hebdomadaire... Dingue que Lionel laisse faire mais bon c'est son choix. J’avais pas été voir le forum de l’article, en effet un article sur comment connecter les Airpods me laissait assez indifférent. Je suis allé voir. Même les articles « techos » partent en live maintenant ? Un bouton permet d’ignorer tous les messages d’un membre qui indispose… Ne pas hésiter à en user. On est en période de gastro, y a pas que les huîtres 🦪… -------------------- Raspberry Pi5 8Go Ram / Dissipateur thermique et ventilo / PIMORONI NVMe BASE PCIe 3.0 / SSD NVMe M.2 Crucial P3 PLUS 500Go
Raspberry Pi4 B (Overclock 2.0 Ghz) / 4 Go Ram / SSD Samsung T5 500 Go Usb3 / Ventila Pi4 / Raspberry Pi OS (Buster) / boot SD Card / rootfs SSD (fait accessoirement office de serveur pour Apple TV 4K 128Go) Raspberry Pi4 B / 2 Go Ram/ SD 16Go / RETROFLAG NESPI 4 Case / Recalbox 7.2 / Kodi 18 / 8BitDo SN30 Pro+ Pac Man et 1942 MacBook 6,1 2009 / 8 Go Ram Corsair /SSD Crucial 500MX 500 Go SATA / (Single boot) Ubuntu 18.04.4 LTS (Bionic Beaver) Support 10 ans MacBook Pro 8,1 2011 / 8 Go Ram Corsair /SSD Crucial 500MX 500 Go SATA / (Single boot) Ubuntu 18.04.4 LTS (Bionic Beaver) Support 10 ans HP X360 (LORdi) 2015 / 4 Go Ram / SSD 250 Go M2 / (Single boot) Ubuntu 20.04 LTS (Focal Fossa) Support 10 ans HP Laptop 17 Core i3-11th gen 3.00GHz x 4 / 8 Go Ram / SSD 512 Go / (Single boot) Zorin 16.3 Apple TV 4K 128Go / 8BitDo SN30 Pro+ Trek Emonda SL6 pour le plaisir, pour s'amuser et se faire mal :) Ultegra 50x34/11x28, Corima 32WS Black, Keo Blade Carbon, Edge 520Plus, |
|
|
|
31 Dec 2025, 01:17
Message
#17
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 948 Inscrit : 4 Dec 2007 Lieu : Toulouse Membre no 101 651 |
Oui par sécurité je ne clique jamais et ne charge pas le contenu distant. Autant éviter de leur confirmer qu'il y a un humain derrière l'adresse utilisée... Est-il vrai que le simple fait d'ouvrir le mail permet au "méchant" de savoir si l'adresse mail est valide ? ... Ça arrive en effet, soit avec de très anciens clients email, soit avec accès via un navigateur. Si tu utilises Mac OS X 10.0 tu as probablement un problème de sécurité dans l'application Mail (et pas que). Mais si tu utilises un macOS qui a moins de dix ans, il n'y a pas de problèmes en général. mais pas dans un navigateur Merci -------------------- iMac 5k 27" (2018) : Ventura 13.7.8
iPadPro (Gen 4 : 2020) : iPadOS 26.3.1 iPhone 7Plus (2017) : iOS 15.8.6 // iPhone 17 ProMax (2026): iOS 26.3.1 |
|
|
|
![]() ![]() |
| Nous sommes le : 11th March 2026 - 08:56 |