[Tuto] Comment faire fermer un site de phishing en .tk ?

Répondre
Partager Rechercher
Message supprimé par son auteur.
Citation :
Publié par Papnaruto
Merci de ta contribution.

Sinon, beaucoup de sites sont chez t35.com aussi. Si on maitrise un peu l'anglais, on peut leur envoyer un mail en dénoncant ledit site.
Si tu peux mettre la procédure ici, ou me l'envoyer par MP, je l'ajouterai au post
Citation :
Publié par kilibriss le chat
Pratique la méthode, mais ses sites renferme souvent de bien gros keyloggers qui se télécharge automatiquement.
Du tout, rien ne peut se télécharger automatiquement sans te demander la permission.

Sinon c'est une bonne idée que de prévenir de cette facilité.

PS : Les .tk ne sont pas forcément des redirections. En fait ce qu'il faut savoir c'est que toutes les adresses de tous les sites ne sont en réalité que des redirections, des redirections vers l'adresse ip du serveur qui héberge le site. Donc en fait quand on fait fermer un site il y a solutions : soit c'est le contenu physique du site (code source) qui est supprimé soit c'est le nom de domaine (la redirection vers l'ip du serveur) qui est supprimé au niveau du Registrar (organismes qui gèrent les noms de domaines)
Message supprimé par son auteur.
Citation :
Publié par Tagazokc
Sauf que là on parle d'un truc illégal tavu
Même quand un gogole de ta classe balance une boulette et que le prof voit la boulette mais ne sait pas qui l'a lancé : " Je veux le nom de celui qui lancé ce morceau de papier sinon tout le monde est collé §§§". Qui n'a jamais était confronté à cette situation ? Personnellement je n'ai jamais vu personne balancé le" gogole ". Donc je plussoie, la délation c'est le mal. Et puis laissez les croire qu'avec ce business ils vont devenir millionnaire ça donne toujours une raison de vivre à qques frustrés...
Citation :
Publié par Scoulba
Même quand un gogole de ta classe balance une boulette et que le prof voit la boulette mais ne sait pas qui l'a lancé : " Je veux le nom de celui qui lancé ce morceau de papier sinon tout le monde est collé §§§". Qui n'a jamais était confronté à cette situation ? Personnellement je n'ai jamais vu personne balancé le" gogole ". Donc je plussoie, la délation c'est le mal. Et puis laissez les croire qu'avec ce business ils vont devenir millionnaire ça donne toujours une raison de vivre à qques frustrés...
Sauf que quand tu enregistre un nom de domaine (ndd) il y a forcément un nom qui y est associé de plus les registrar et les hébergeurs conservent pendant un certains temps les informations liées à ces ndd (comme l'adresse ip par exemple). Informations qui, comme pour la vidéo surveillance, peuvent être saisies et consulter par les autorités qui peuvent ensuite demander au fournisseur d'accès internet (orange, free etc...) à qui appartenait telle adresse ip à telle moment. Et voilà tu as le nom du faussaire et il ne te reste plus qu'à lui donner l'amende, lui faire un procès etc...
Citation :
Publié par Scoulba
Même quand un gogole de ta classe balance une boulette et que le prof voit la boulette mais ne sait pas qui l'a lancé : " Je veux le nom de celui qui lancé ce morceau de papier sinon tout le monde est collé §§§". Qui n'a jamais était confronté à cette situation ? Personnellement je n'ai jamais vu personne balancé le" gogole ". Donc je plussoie, la délation c'est le mal. Et puis laissez les croire qu'avec ce business ils vont devenir millionnaire ça donne toujours une raison de vivre à qques frustrés...
Ça c'est ce qui se passe quand il y a un minimum de solidarité entre les gens, et pour un "délit" mineur. Là c'est pas pareil. Si j'étais assez peu informée pour me faire avoir, j'aimerai que des gens bien intentionnés aient fait cette démarche de dénonciation.
Bonjour,
il me semble que seul les personnes ayant un intérêt direct à dénoncer ces sites sont autorisés à le faire.
C'est à dire uniquement le staff ankama, donc le support.

C'est pour cette raison qu'ils vous proposent de dénoncer les sites du phishing au support et non pas directement à l'hébergeur.

Je pense que derrière les dénonciations au support, il y a des plaintes qui sont systématiquement portées et qui permettent de traiter le problème de manière relativement profonde.

En voulant aller trop vite, vous risquez fort d'avoir l'effet inverse.
Citation :
Publié par Lunevirtuelle
Ça c'est ce qui se passe quand il y a un minimum de solidarité entre les gens, et pour un "délit" mineur. Là c'est pas pareil. Si j'étais assez peu informée pour me faire avoir, j'aimerai que des gens bien intentionnés aient fait cette démarche de dénonciation.
Bienvenue au pays des bisounours
Citation :
Publié par Scoulba
Même quand un gogole de ta classe balance une boulette et que le prof voit la boulette mais ne sait pas qui l'a lancé : " Je veux le nom de celui qui lancé ce morceau de papier sinon tout le monde est collé §§§". Qui n'a jamais était confronté à cette situation ? Personnellement je n'ai jamais vu personne balancé le" gogole ". Donc je plussoie, la délation c'est le mal. Et puis laissez les croire qu'avec ce business ils vont devenir millionnaire ça donne toujours une raison de vivre à qques frustrés...
Puisque tu aimes les comparaisons foireuses IRL, allons y pour la 2eme couche :
Lorsque tu vois un pickpocket faire les poches de quelqu'un dans le métro, tu te dis la délation c'est vraiment pas joli joli et donc tu te tais ?

Car un site de phishing ça ressemble plutôt à ça, même si ça joue surtout sur la naïveté de certains...

Edit @ Pap : ouais c'est l'effet parano parigo...quand on y vit depuis longtemps ça devient un réflexe conditionné ^^'
Message supprimé par son auteur.
Citation :
Publié par Papnaruto
Jamais rien entendu de tel. T'es sur qu'il ne demande pas une autorisation que tu aurais donné auparavant ?

Si je mets ici le code source d'un site qui utilise Java pour exécuter le keylogger, votre A-V, quel qu'il soit, va le détecter. Vous voulez faire le test ?
Absolument sûr, j'avais même testé à mon insu. My life :
Un pote m'avait filé un lien, je clique dessus mais il s'averait que ce pote s'était fait hacké, et donc c'était un lien de hack. Page blanche qui se suit de la déco du pote, c'était louche.

Aucune fenetre de dl ouverte, je sais plus si c'était dans l'historique ou pas, mais je vais dans le dossier "Téléchargement" (je suis sous mac) et pof un petit fichier bizarroïde. J'ai direct supprimé sans ouvrir, et ai appris 15min plus tard que c'était un keylogger

Quant aux autorisations j'ai tout réglé sur "Toujours demander"

Orphi : Pr le coup des 3h du mat, peut etre parce qu'ils sont aux US ou autre avec un décalage horaires non?
Citation :
Publié par [Dan] Painuki
Avec la méthode que tu propose, peux-t-on signaler les sites de ventes de Kamas? Et merci pour l'astuce!
ils ne peuvent pas fermer les site tel que vir****,ig*****, et d'autres . Puis c'est site font une bonne partie de l'économie je trouve...
Citation :
Si tu t'etait fait voler ton compte, tu dirais pas la meme chose.
Et tu compte ainsi donc récupéré ton compte avec les items en dénonçant le site ?
Et le temps que AG mettrais pour réagir.
Message supprimé par son auteur.
Citation :
Publié par Sarage
Bonjour,
il me semble que seul les personnes ayant un intérêt direct à dénoncer ces sites sont autorisés à le faire.
C'est à dire uniquement le staff ankama, donc le support.

C'est pour cette raison qu'ils vous proposent de dénoncer les sites du phishing au support et non pas directement à l'hébergeur.

Je pense que derrière les dénonciations au support, il y a des plaintes qui sont systématiquement portées et qui permettent de traiter le problème de manière relativement profonde.

En voulant aller trop vite, vous risquez fort d'avoir l'effet inverse.
J'ai pensé également à cette possibilité.

Néanmoins, ces sites proposant des redirections gratuites non contrôlées, on peut en créer avec un faux nom, une fausse adresse IP et tout ça en 2 minutes et dans un pays avec des lois totalement différentes, je me fais peu d'illusion.

Je doute avoir un jour la réponse, mais je me pose la question quand même :
Jusqu'où sont déjà allé le service Juridique d'Ankama dans ces poursuites ?
Message supprimé par son auteur.
A la base un keylogger est un fichier executable.
Impossible donc de l'éxécuter sans demande, sauf en cas de non présence d'anti-virus et de la moindre protection sur un PC.

Et pour ce qui est d'un truc en Java, le Java s'execute côté client si je ne m'abuse.
Et même si je ne suis pas un expert en ce langage, j'ai du mal à voir comment on pourrait aller extraire des données d'une autre appli, qui n'est même pas en Java.

A la limite, réussir a shutdown des processus, et encore...

Enfin bref, mon DUT info ne m'a pas appris ce genre de truc interessants, mais perso moi j'y crois pas trop.

Après y'a les histoires de sniffer par adresse IP, mais c'est une autre histoire, c'est balèze, mais faut aussi avoir été négligent.

Apres avoir beaucoup cherché, j'en suis toujours arrivé à la conclusion, une compte volé est TOUJOURS quelque part dû à une erreur, une négligence ou la naïveté du propriétaire.

Les vrais hackeurs qui s'inflitrent à l'insu des gens ont sérieusement mieux à faire en risquant des peines de prison pour intrustion dans la vie privée, ainsi que des amendes lourdes, que des comptes Dofus.

Sinon, pour ne pas être HS avec l'OP, bonne initiative, si ça peut aider certaines personnes mal informées à avoir à apprendre de leurs erreur pour ne plus les recommettre.
Message supprimé par son auteur.
Citation :
Publié par Papnaruto
Ban def, je ne pense pas qu'ils soient allés plus loin, à cause d'un trop grand nombre de ce genre de sites dans Dofus.
Ban def c'est pour tout le monde. (Enfin tous ceux qui balancent ce genre de sites ) et c'est appliqué par le support.

Mais si Ankama a bien un service "Juridique", ça montre bien qu'ils vont plus loin.
Message supprimé par son auteur.
Citation :
Publié par Papnaruto
Compte le nombre de MP de phishing que tu recois par jour, et imagine maintenant le nombre d'amendes et d'années de prison qu'il faudrait imposer aux gens en lisant ça :

On créé une prison spéciale Dofus, c'est ça?
Alors l'idée est donc de les laisser faire?
C'est moche à dire mais ça reste une forme de cyber-criminalité :/

@pap' : Ok pour le Java, je suis pas trop trop calé la dedans. Mais j'ai quand même du mal à voir comment récupérer des données personnelles stockées sur un PC, mais bon, why not ^^
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés