Boloms Blog

Actualités Hightech et sécurité informatique

  • Home
  • Rubriques
    • Actu HighTech
    • Brèves
    • Jeux Vidéos
    • Buzz
    • DVD
    • Logiciel Libre
    • Sorties
    • Vidéo
    • Concours
    • Sondage
  • Mes partages
  • Réseaux Sociaux
    • LinkedIn
    • Twitter
    • Facebook
    • Instagram
    • Mon Tumblr
  • Contact
  • Rédacteurs
    • Découvrez les rédacteurs
      • Dave
      • Maurizio
    • Devenez rédacteur
Vous êtes ici : Accueil / Actu HighTech / Soyez prudent… ne communiquez JAMAIS votre mot de passe par mail

Soyez prudent… ne communiquez JAMAIS votre mot de passe par mail

27 juillet 2013 by Dave - Boloms 2 commentaires

J’aimerais attirer votre attention sur une règle de base qui est connue de tous mais malheureusement pas toujours respectée, ne JAMAIS communiquer son mot de passe par mail et ne jamais envoyer d’argent à un proche suite à une demande par mail.

sécurité

Hier soir j’ai reçu un SMS d’un proche m’annonçant qu’il s’était fait pirater son compte. Quelques minutes plus tard il m’appelle me demandant un coup de pouce. Je me permet de rédiger un petit article avec le déroulement des événements en espérant que ça puisse servir à quelqu’un…

Ce proche que nous appellerons John (prénom d’emprunt) a reçu un mail de Google sur son compte Gmail avertissant qu’il devait se ré-inscrire sur son compte en fournissant des renseignements sans quoi il verrait son compte suspendu voir supprimé.

Étant de nature prudente il répond au message en demandant plus de précision. Il finit par se faire embobiné étant persuadé qu’il communiquait avec Google et à donc donné son mot de passe Google. Aucune activité suspecte n’a été enregistrée durant 10 jours histoire de laisser John oublier ce premier échange.

Le vendredi 26 juillet soit 11 jours après avoir communiqué son mot de passe le pirate passe à l’action. Il associe un nouveau numéro de téléphone au compte, il change l’adresse mail de changement de mot de passe, redirige les mails entrants vers une autre adresse et finalement change le mot de passe.

Le pirate écrit alors à tous les contacts de John en expliquant qu’il se trouve en déplacement à Paris et qu’il a besoin de 1000€ rapidement. Il insiste aussi sur le fait que seul le mail fonctionne et qu’il est inutile de tenter de le joindre différemment. Le mail n’est pas aussi explicite mais dès qu’un contact répond le pirate se lance dans une discussion et au final demande les 1000€ au moyen d’un virement Western Union.

John est contacté par quelques amis via SMS et constate alors que son compte Gmail a été piraté. Il décide d’alerter tous ses contacts par SMS mais c’est trop tard pour certains…

John m’a donc alerté et demandé un coup de pouce. J’ai pu réinitialiser le mot de passe en utilisant l’ancien numéro de téléphone mobile pour générer un nouveau mot de passe. John me communique le code de sécurité reçu sur son téléphone par SMS et je peux alors rentrer dans son compte Gmail.

Une fois sur son compte je commence à supprimer les redirections de mail sur un compte tiers et hotmail.fr.

J’effectue quelques captures d’écrans et je remonte les échangent à la recherche de messages frauduleux pour comprendre comment ont procédés les pirates et je trouve le message en question:

message frauduleux
Cliquer pour agrandir

Je comprend alors comment les pirates sont entrés. Je m’apprête à envoyer un message à tous ses contacts mais je me retrouve déconnecté de Gmail. Le pirate a repris la main sur le compte et le mot de passe est à nouveau modifié par le pirate.

Je refais une demande de changement et j’avise John qu’il va recevoir un nouveau code et que j’en ai besoin. Dès qu’il me transmet le code je rechange le mot de passe et active illico la double vérification pour sécuriser le compte. Je constate alors que tous les messages important ont disparus, la corbeille a été vidée presque intégralement et les contacts ont étés supprimés.

Je recherche récupère ce que je peux et je me rend sur le détail des connexions pour voir la provenance des dernières connexion. Si jamais cet information très pratique est à votre disposition sur Gmail en allant au bas de la page à droite.

Dernière activités
Cliquer pour agrandir

Je constate alors que dans les dernières activités il y a une connexion provenant de Côte d’Ivoire.

Connexions
Cliquer pour agrandir

Je me lance donc dans un dépôt de plainte auprès des autorités compétentes et j’invite John et les personnes lésées à aller procéder un dépôt de plainte en fournissant le numéro du dossier créer auprès du SCOCI

En guise de conclusion j’aimerais attirer votre attention sur les 3 points suivants:

  • TOUJOURS VÉRIFIER LA PROVENANCE ET L’AUTHENTICITÉ DES MESSAGES REÇUS
  • NE JAMAIS COMMUNIQUER UN MOT DE PASSE PAR E-MAIL
  • NE JAMAIS VERSER D’ARGENT SANS AVOIR EU LA PERSONNE AU TÉLÉPHONE AVANT POUR VÉRIFIER

Les arnaques sur Internet sont souvent très bien constituée et représente un Business bien rôdé. N’ayez pas honte si vous vous faites avoir et rendez-vous directement au poste de police pour déposer plainte. Le site de la Cybercriminalité Suisse SCOCI regorge également d’information et de conseils utiles.

Partager :

  • Tweet
  • Cliquez pour partager sur Reddit(ouvre dans une nouvelle fenêtre) Reddit
  • Cliquer pour partager sur Mastodon(ouvre dans une nouvelle fenêtre) Mastodon
  • Cliquer pour envoyer un lien par e-mail à un ami(ouvre dans une nouvelle fenêtre) E-mail

J’aime ça :

J’aime chargement…

Similaire

Classé sous :Actu HighTech Balisé avec :Sécurité

Publicité

À propos Dave - Boloms

Je suis un passionné de nouvelles technologies, d'Internet, des réseaux sociaux et des réseaux informatiques.
Je suis également papa de 2 adorables petits garçons.
Vous pourrez me retrouver sur les réseaux sociaux suivants:
Twitter ; Facebook ; LinkedIn.

Commentaires

  1. Michelle dit

    27 juillet 2013 à 10 h 47 min

    Merci pour cette analyse détaillée. Plus c’est gros, plus ça marche! Le design de l’email aurait déjà dû alerter le destinataire, mais bon, la naïveté de certains utilisateurs me surprendra toujours. Et ceux qui sont prêts à envoyer de l’argent sans vérifier autrement que par email sont aussi naïfs et encore trop nombreux pour que l’arnaque cesse.

    chargement…
    Répondre
    • Dave - Boloms dit

      27 juillet 2013 à 10 h 51 min

      Pour des initiés c’est facile…
      Après au niveau design du mail je suis 100% d’accord.
      Par contre après avoir lu les dizaines de mails échangés entre le pirate et une des victimes je dois dire que l’arnaque est bien ficelée et que je connais beaucoup de monde qui auraient finis par payer aussi car les pirates de montrent très persuasifs.

      J’espère que ce mot servira à quelques personnes à l’avenir…

      chargement…
      Répondre

Laisser un commentaireAnnuler la réponse.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

Translation

Privacy & Cookies: This site uses cookies. By continuing to use this website, you agree to their use.
To find out more, including how to control cookies, see here: Politique relative aux cookies

Recevez mes articles

Abonnez-vous et vous recevrez un résumé quotidien de mes articles.

Votre adresse e-mail est traitée en toute confidentialité.

  • Adresse mail
  • Facebook
  • Instagram
  • Linkedin
  • RSS
  • Twitter

Publicité

Pages et Articles Phares

  • Max Boublil - T'es bonne ...
    Max Boublil - T'es bonne ...

Abonnez-vous à notre flux RSS

Flux RSS RSS - Articles

Archives

Nuage de mots clefs

Vidéo iPad Linux Los Santos Virus Los Angeles Yahoo! iPhone Tablette Windows 8 swisscom Mega Samsung 4G Android Meta Intelligence artificielle Wordpress Apple Google ChatGPT Firefox IA EuroWH Ubuntu Tesla Androit Watch Jeu vidéo Sécurité Facebook Blackberry Microsoft Microsot 2050 GTA V Twitter Concours iOS Nokia Megaupload

Copyright © 2025 · Magazine Pro Theme on Genesis Framework · WordPress · Se connecter

 

Chargement des commentaires…
 

    %d