Tentative de hack de compte ou je rêve?

Répondre
Partager Rechercher
Citation :
Publié par musacorp
Quand je vois ce genre de trucs j'me dis que les "hackers" ont encore un bel avenir devant eux...
Faut arrêter d'être naif, on est sur internet, c'est la guerre.
Merci de ne pas confondre les script kiddie a 2 balles avec des "hackers".
"script kiddies", c'est quoi ? Le genre qui utilise des logiciels et scripts créés par d'autres et se croit super génial roXXor malgré tout ?

Sinon, assez étrange que tu aies reçu un mail de phishing sur une adresse exclusive... J'en ai bien reçu sur mon ancienne adresse, avant la nécessité d'avoir un compte battle.net, parce que c'est l'adresse dont j'ai pu me servir sur des sites liés à WOW ou des forums de guilde, mais jamais sur la nouvelle...
Citation :
Publié par yeH
Bref, je suis sensé arrivé sur la page battle.net, je rentre adresse mail et mdp et j'arrive sur cette page:
[Elessar]: DSO
Citation :
Publié par yeH
Comme me dirait ma femme, "t'es que la moitié d'un con".
Faut retirer le lien j'ai failli y mettre mes ID ()

Dernière modification par Elessar ; 06/11/2011 à 09h46.
Citation :
Publié par Helburt
"script kiddies", c'est quoi ? Le genre qui utilise des logiciels et scripts créés par d'autres et se croit super génial roXXor malgré tout ?
En gros.
Citation :
Publié par Inocybe
Merci de ne pas confondre les script kiddie a 2 balles avec des "hackers".
Je dis hackers pour les mecs qui récupèrent les infos pour te piller ton compte, c'est sûr que la méthode elle est totalement débile, vu qu'elle marche que si le type en face est clairement naïf.
Citation :
Publié par yeH
2e chose, à part avoir rechangé mon mdp immédiatement (c'est la seule chose que j'ai rentré sur la fake page d'accueil battlenet avec mon mail, mais ça ils l'avaient déjà), je peux faire autre chose?
Sauf que là, ton nouveau mot de passe, ils l'ont très probablement.
Sur ce genre de site, quand tu y vas, la 1ère chose qu'ils font c'est d'installer un keylogger chez toi. (le simple fait d'avoir été sur leur page d'accueil.)
(Ils ont probablement été voir sur tes persos ce qu'ils peuvent y prendre, et ils attendent une commande pour se servir. (Ils n'ont plus de compte "réellement" à eux pour stocker, ils ont juste un pool de comptes potentiellement hackables.)
Je serais toi, je me préoccuperais de virer le keylogger que tu as probablement sur ton ordi, avant de re-changer ton mdp.
Citation :
Publié par Rayon
.
S'ils ne sont même pas capables de faire en sorte que leurs message n'aille pas en courrier indésirable je doute qu'ils puissent mettre un keylogger avec un simple accès sur la page sans aucun téléchargement.
Citation :
Publié par Sinphou
Tout le monde n'est pas né un clavier entre les mains. Et certains découvrent surement internet et ses phishing en même temps que leur premier jeu en ligne.
Ah tiens pas con, je m'en servirai en voiture "Soyez sympa msieur l'agent, je ne suis pas né avec un volant dans les mains ! C'est la première fois que je prends le volant, je ne savais pas qu'il y avait un sens sur l'autoroute!"

Non j'exagère, les vendeurs de voitures ne préviennent jamais, alors que Bli² placarde des avertissements partout "Blizzard ne demandera jamais votre mdp".

Hypothèse : Et si il fallait deja savoir se servir de la pédale du milieu/d'internet avant de se lancer sur l'autoroute/dans un jeu en ligne?
Citation :
Publié par Zzabur
Ah tiens pas con, je m'en servirai en voiture "Soyez sympa msieur l'agent, je ne suis pas né avec un volant dans les mains ! C'est la première fois que je prends le volant, je ne savais pas qu'il y avait un sens sur l'autoroute!"

Non j'exagère, les vendeurs de voitures ne préviennent jamais, alors que Bli² placarde des avertissements partout "Blizzard ne demandera jamais votre mdp".

Hypothèse : Et si il fallait deja savoir se servir de la pédale du milieu/d'internet avant de se lancer sur l'autoroute/dans un jeu en ligne?
Cette analogie me semble hautement pourrie

Faudrait voir à faire preuve de tolérance
Citation :
Publié par Maldib
Sans ça la seule faille qui puisse compromettre un compte c'est la bêtise de l'utilisateur.
hmmm bof. aucun problème de Hack sur aucun jeu. (sauf SWG du temps des jedi pre-cu, mais c'est mega vieux, sur un autre adresse mail, un autre mot de passe, un autre ordi, une autre adresse IRL, etc)

jamais cliqué sur les liens de pishing

compte Rift hack du jour au lendemain, sans même recevoir de mail pirate.

les mecs se gavent a fond avec les webmails, et ca c'est pas de la bêtise du joueur, c'est la mauvaise sécurité de yahoo/hotmail/etc qui est en cause (après, oui, tu peux effectivement utiliser ton propre serveur mail/etc etc etc ... mais là, ça devient le cran au dessus de la "simple utilisation" quand même.)
Citation :
Publié par Teska
Cette analogie me semble hautement pourrie

Faudrait voir à faire preuve de tolérance
Ironique, certes, inadapté peut-être.

Intolérant? C'est ton appréciation, en même temps, ca vise juste à faire réagir les gens, pour qu'ils évitent des erreurs (vous regardez tous les cookies que vous récupérez sur les sites que vous visitez? Moi oui). Pour ma part, je persiste à penser ca, si vous pensez que c'est pourri, pas de problèmes, je n'ai rien à y gagner, ni à perdre.

Mais je ne viendrai pas vous plaindre en cas de soucis.

Pour les boites mail, 80% des hacks ne proviennent pas des providers, largement plus sécurisés que l'utilisateur lambda, mais tout simplement de l'utilisation de login/mdp similaire entre un forum de particuliers et la boite mail. Les script kiddies piquent une database sur un forum php, et après tentent les login/mdp sur les boites mail, et ca marche souvent.

Il y a peu, lulzsec a attaqué la base de données du site pron.com, jetez y un oeil, vous verrez que la plupart des login/mdp sont bidons (mention speciale à "login : password", "password : login"), ils encourageaient les visiteurs à essayer les mdp sur facebook, tout simplement car c'est bien plus simple que de faire tomber la database de facebook, et ca marche très très souvent.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés