Une attaque Phishing chez Neuf-Cegetel
Catégorie Brèves
, publié le 12 août 2008 à 22h03 par Fouzi Habibi
Après les clients Orange, c’est au tour des clients Neuf Cegetel de subir une attaque de type Phishing. Le pirate usurpe l’identité du service@neuf.fr pour tenter de dérober les informations sensibles des comptes (mots de passe...).
Comme pour Orange, le mail incite à visiter un site (moncompte.neuf.fr...) au couleur de Neuf-Cegetel, mais contrôlé par le pirate. Le site est hébergé une nouvelle fois chez Wistee.fr (solution d’hébergement sur le web).

Visiblement, il s’agit du même pirate (les ressemblances sont flagrantes). Ce dernier cible essentiellement les fournisseurs d’accès à Internet français. Malgré la médiocrité de l’attaque (fautes excessives etc...), soyons doublement vigilant ! Bien entendu, nous ne manquerons pas de vous tenir informés si une attaque de ce type cible Free (comme ce fût le cas il y a peu).
Merci à Nicolas de l’ADUF
Comme pour Orange, le mail incite à visiter un site (moncompte.neuf.fr...) au couleur de Neuf-Cegetel, mais contrôlé par le pirate. Le site est hébergé une nouvelle fois chez Wistee.fr (solution d’hébergement sur le web).

Visiblement, il s’agit du même pirate (les ressemblances sont flagrantes). Ce dernier cible essentiellement les fournisseurs d’accès à Internet français. Malgré la médiocrité de l’attaque (fautes excessives etc...), soyons doublement vigilant ! Bien entendu, nous ne manquerons pas de vous tenir informés si une attaque de ce type cible Free (comme ce fût le cas il y a peu).
Merci à Nicolas de l’ADUF
COMMENTAIRES DES LECTEURS (28)
Il faut vraiment être débile pour se laisser avoir par ce genre de textes truffés de fautes d'orthographe ! Et puis, les identifiants et mots de passe ne peuvent jamais être demandés par mail ! C'est tout à fait grotesque ! Donc, si un jour il y a une refonte des systèmes de connexion, votre FAI vous enverra un courrier en bonne et due forme !
Salutations,
Merci pour l'info UF.
Concernant les fautes d'orthographes, je suppose que soit le mec il le fait exprès et il y en beaucoup qui se sont fait passer pour des pirates novices rien qu'en faisant exprès d'écrire comme un enfant de 8 ans ... soit le mec est vraiment petit dans sa cervelle et que les fautes d'orthographes est son métier d'origine avant de signer ce CDD en tant que pirate informatique.
D'autres peuvent dire que c'est un hacker étranger vu la qualité de son français. Prudence, ne pas sauter sur une seule hypothèse.
En tous cas, je ne vois qu'un seul intérêt de ce gars, c'est un intérêt personnel, un intérêt de vol d'information, d'utilisation et d'exploitation des informations des autres pour des buts purement égoïstes.
Le vol est punit par la loi non ? il n'a qu'à faire gaffe la prochaine fois.
Autre chose Alert CNN :
J'ai remarqué que c'est donnant mon adresse sur les réseaux Free que j'en reçois des conneries comme ça. Seule les freenautes connaissent mon adresse mail de mon domaine.net et là j'en reçois des Alertes CNN. Bref, j'ai filtré, ce n'est pas grave. Par contre sur mon autre adresse, j'en reçois rien de ces cochonneries car non divulgués en public.
Evitez de laisser trainer votre email au marché aux puces ... sinon les puces, les vraies puces !
Salutations amicales
<quote>Ce ne doit pas être trop difficile de remonter jusqu'à ce mec non ? </quote>
L'hébergeur est payé par allopass, après il suffit de se connecter à son serveur par un moyen approprié afin qu'on ne remonte pas jusqu'à toi et le tour est joué :-/
<quote>Dans tous les cas, cela démontre que les outils de traductions sur le WEB ne sont pas encore au point </quote>
Le pire c'est que si on essaye de comprendre le message, il s'agirait plus d'un courrier qu'on envoie en cas de problème avec une "carte" quelconque... bref loin d'être malin le gars, je ne lui donne pas plus de 16ans.
"{L'hébergeur est payé par allopass, après il suffit de se connecter à son serveur par un moyen approprié afin qu'on ne remonte pas jusqu'à toi et le tour est joué} " Alors bloquer tout simplement le serveur, ou au moins le filtrer. Je pense que c'est faisable. Si bon nombre d'entre nous n'ouvrent pas les mails suspects, il y a encore des gens crédules qui se font piéger.
<quote>En tous cas chez Neuf ça a du ramasser sévère !!! Le boss de Neuf disait que les freenautes sont des geeks. Très bien maintenant débrouilles toi avec tes Noeunoeutes qui cliquent à tout va et répondent au spam</quote>
Excuse moi posteur inconnu de 14h24 mais, ton propos est...hors de propos là!!! Les Noeunoeutes (merci pour nous) n'ont pas tous cliqué le lien donné dans le mail, je te rassure. Et non, on ne répond pas à tout va au spam...
<quote>au pif je dirais 1 pour 1000</quote>
Prenez tous les gens qui ont des problèmes avec l'orthographe, et je suis persuadé que ce chiffre monte un peu :-(
<quote>Je m'inquiête vraiment car ce genre de piratage est dangereux, mais je sais que Free sont plus fort smiley Quant à Neuf, je doute vraiment</quote>
Free, Neuf, Orange ne peuvent rien faire contre ce fléau. Les pirates trouvent toujours des parades.
Les Freenautes, comme les Neufnautes (comme tous les autres internautes) pourraient se faire piéger. Soyons tous vigilants ;-)
<quote>S'ils veulent piéger des Français ils devraient commencer par écrire en Français</quote>Si le mail est ouvert dans un client tel que thunderbird, les caractères accentués s'affichent correctement, ce qui rends le mails bien plus lisible que la copie fournie ici. Visiblement, la source d'information de ce topic utilise un client mail qui ne prends pas en charge l'UTF-8.
Un fois les lettres accentuées remises en place, il reste peu de fautes (si on compare au posteur moyen sur les divers forums des FAIs) et il est facile de se faire avoir. Le pirate à même pensé à mettre un lien "httpS".
INSERER UN COMMENTAIRE







![[Musique] AMY WINEHOUSE](IMG/arton10470.jpg)
![[Musique] STEVIE WONDER](IMG/arton10469.jpg)
![[Telefilm] Henri IV](IMG/arton10458.jpg)
![[Série] Les invincibles](IMG/arton10449.jpg)
![[Documentaires] Bienvenue dans le nanomonde](IMG/arton10437.jpg)


[Documentaire] JB à la recherche de (...)





