spotted on internet??

Répondre
Partager Rechercher
salut, ce sujet va commencer par un petit [ML] histoire de poser le cadre

[ON]Ce matin, allumage du pc et vérifiage des mails quand j'en vois un même pas passé dans les spams et qui me met le doute
[/OFF]

Citation :



*mon mot de passe en rouge*
Monsieur/Madame
Otei Arken
domicilie(e) a wtf mon adresse
Nous vous avertissons que certaines informations personnelles sur vous sont disponible sur internet (dont votre adresse email : ********** et ce mot de passe : ********).

Nous vous conseillons vivement de modifier votre mot de passe afin d'eviter que des personnes ayant de moins bonnes intentions que nous puissent s'emparer de votre compte.
Vous n'etes pas la seule personne concernee et en consequence nous ne devoilerons pas la source de l'erreur qui nous a permis d'acceder a ces informations.
Ce genre d'erreur est tres rare mais peut arriver de temps en temps. Afin de diminuer les risques de hack, veuillez modifier votre mots de passe.
Lors des inscriptions sur divers sites, utilisez un mot de passe ne correspondant pas a l'adresse mail utilisee.

Cordialement.

Nous ne sommes pas des pirates.
(dsl pour les eventuelles fautes d'orthographe ),
Ne repondez pas a ce message
j'ai cru à un vieu spam pourri mais la ils ont quand même aligné mes coordonnées et mon mdp

ah et j'oubliais en titre du mail

Citation :
Important, perte de confidentialite de votre mot de passe.

WHAT THE?!
Mais c'est ton mdp de quoi ? de JOL ou d'un truc plus sérieux style accès compte bancaire en ligne ?

edit
Change de titre par contre, parce que jeu voilà quoi...
Il m'est arrive de faire ce genre de choses
De nombreux sites sont bourres de faille de securite, tu recupere mot de passe et adresse mail, pour peu que le mec utilise le meme mot de passe tout le temps, tu peux te connecter a sa boite mail, a partir de la tu recuperes ses login passe pour chaque site ou il est inscrit, tu peux pratiquement avoir acces a tout.

La secu est assez simple pourtant :
Un mot de passe different par site,
Mot de passe que tu notes sur un calepin et nullepart sur ton pc,
Plus qu'a check pour virus et keylogger sur ton pc ensuite

Enfin la t'as du bol c'est des bons samaritains
Pis si une autre personne recoit ce mail vous pourrez meme en deduire quel site a la faille de securite ;D
Citation :
Publié par Otei Arken
l'adresse mail de l'envoyeur:

service.anti_piratage@free.fr

je go changer tout mes mdp
L'adresse mail de l'envoyeur ne peut te renseigner en rien sur qui te l'a envoyé pour info.
Avec un smtp et un bon formatage j'ai déjà envoyé un mail à mes parents avec l'adresse nicolas.sarkozy@gouv.fr et autre conneries du genre .

Pour le sujet bah c'est des white hat, c'est les gentils quoi, va vite changer tes mots de passe et si tu connais le site incriminé n'hésite pas à le dire pour que ce qui sont inscrit la bas puissent faire le necessaire :/
C'est étrange, car si ils ont tes mdp, pourquoi t'envoyer un mail ? Cela parait louche, je pense plutôt qu'ils ont accès à ta boite mail et qu'ils attendent que tu changes des mdp/login pour voir tout sa dans ta boîte mail et ensuite voir à loisir tous tes logins/mdp de tous les sites sur lesquels tu vas. Je dis peut être de la merde, mais bon.
Citation :
Publié par Nell :O
attendent que tu changes des mdp/login pour voir tout sa dans ta boîte mail e
Si un site t'envoie tes mdp dans ta boite mail quand tu t'inscris, il mérite pas que t'y traines hein.
Citation :
Publié par Itne
Si un site t'envoie tes mdp dans ta boite mail quand tu t'inscris, il mérite pas que t'y traines hein.
Il me semble qu'une grosse partie des sites le font pourtant.
Citation :
Publié par Ventilo
Il me semble qu'une grosse partie des sites le font pourtant.
De moins en moins de sites t'envoient ton mot de passe en dur dans un mail, souvent c'est un lien temporaire pour activer ton compte, ou tout simplement aucun rappel de ton mot de passe. Ou bien aussi parfois des mots de passe temporaires à modifier lors de la première connexion.

Un site qui envoie un mot de passe en dur dans un email de confirmation d'inscription est pas vraiment sérieux.
Citation :
Publié par malau
Un site qui envoie un mot de passe en dur dans un email de confirmation d'inscription est pas vraiment sérieux.
Un peu comme un mec qui de toute façon s'est fait hack sa boîte mail .

Visiblement c'est effectivement une faille de sécurité d'un site (le mdp devrait te dire duquel s'il est pas commun à plusieurs sites). Par contre, ça veut dire que les mdp sont pas cryptés dans leur bdd, c'est weird.

Mes mots de passe sont tous différents, et la plupart ont une certaine logique par rapport au site concerné, mais en connaître un facilite pas pour trouver les autres .
Citation :
Publié par Ventilo
Après faut s'en souvenir c'est le probleme
Suffit de les mettre en post-it sur son écran, je ne vois pas le problème.
J'ai au moins 5 boites mails, une officielle, pour l'administration, pour le boulot.
Et les autres, pour les forums, les sites en tout genre.


Chaque site a son nom d'utilisateur, chaque nom d'utilisateur un mot de passe généré grâce à un générateur de mot de passe.
Le tout écrit sur un petit carnet que j'ai plus au moins bien planqué mais à portée de main au cas où j'oublie un mdp.

L'important, c'est d'arrivé à cloisonner ses identités sur le net, ne jamais créer de pont entre ses comptes. Et bien entendu ne jamais livrer d'information privé sur le net.

edit : en tout cas tu n'est pas le seul.
http://www.commentcamarche.net/forum...s-via-i-run-fr
Pour tout ceux qui ont leurs mots de passe sur un carnet, vous faîtes comment en cas d'incendie, de vol, de déplacements fréquents, utilisation sur plein de pcs chez plein de gens ... ?
Citation :
Publié par Cthulhu
Pour tout ceux qui ont leurs mots de passe sur un carnet, vous faîtes comment en cas d'incendie, de vol, de déplacements fréquents, utilisation sur plein de pcs chez plein de gens ... ?
Je retiens juste les mots de passe des trucs les plus important : les boites mails et les comptes bancaire.
Au pire je me souviens des noms d'utilisateurs des forums où je suis, donc si j'oublie un mot de passe et que je l'ai pas noté, avec le nom d'utilisateur et l'adresse mail, les sites et forums t'envoient un nouveau mot de passe sur la boite mail.

En cas de destruction de mon carnet, je peux retrouver tout mes mdp et identifiant.

Si on me vole mon carnet...faudra que je me dépêche de changer mes accès avant que le voleur le fasse à ma place.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés