une arnaque en vogue en ce moment

Répondre
Partager Rechercher
Si jamais je veux nuire à la communauté, je crée des bots.

C'est plus simple que de chercher une faille, qui ne serait probablement décelable qu'au prix d'une très lourde mise en place (de la même façon qu'il est possible de pirater un compte fb en avec une formation professionnelle, du temps d'étude et une journée), et plus efficace.

Les vols de compte par les moyens décrits ici, c'est pour la petite frappe, et ils sont bannis 2 à 3 jours après avoir eu leur idée de génie.
La menace commence quand tu es sur le site du faux dailymotion. Tu cliques sur son lien, qui est un lien caché comme voir ma vidéo sur dailymotion et tu arrives sur le faux site qui ouvre une pop-up qui demande une mise à jour / une installation d'add-on de Java. A partir de là, tu as deux choix : tu acceptes et tu as le virus, tu refuses et tu n'as normalement rien.

Et la pop-up est tout ce qu'il y a de plus officiel, ça va de plus en plus loin et si le lien n'était pas si obvious je me ferais avoir. Le jour où c'est une url exactement pareille que dailymotion sauf à une seule chose où il faut vraiment chercher l'erreur dans l'url pour la trouver, l'Internet deviendra une horreur.
Personnellement, je trouvais le lien très ressemblant. Daiilymotion au lieu de Dailymotion, si tu regardes vite fait, tu te fais avoir.
Pareil pour les faux ladders, qui demandent une connexion sur le site dofus-secure.com/tr

Un "t" à la place d'un "f", ça ne se remarque pas directement.
Merci pour vos réponses, j'ai eu un doute sur le moment après avoir visité le forum de guilde.

Il est sur que les moyens utilisés sont de plus en plus affinés, laissant part au doute. A nous de rester plus vigilants, en gardant à l'esprit que la confiance est un mot qui ne trouve plus sa place IG...



Les systèmes mis en place pour contrer ce genre de pratique peuvent s'avérer utiles, mais quand tu vois qu'Ankama affiche un message d'avertissement pour certaines pages du forum officiel...

Mais bon, avoir de bonnes connaissances en informatique et s'en servir pour hacker des comptes Dofus, ça rappelle tout de suite l'âge des fraudeurs.
Citation :
Publié par Feldi
Personnellement, je trouvais le lien très ressemblant. Daiilymotion au lieu de Dailymotion, si tu regardes vite fait, tu te fais avoir
Le lien c'était plus dayliimotiion.hotspot.fr, ça se repère facilement quand même.
Citation :
Publié par Squeez
Le lien c'était plus dayliimotiion.hotspot.fr, ça se repère facilement quand même.
euh non en fait, c'était un c/c d'un lien daily avec deux doubles lettres
Citation :
Publié par Squeez
Le lien c'était plus dayliimotiion.hotspot.fr, ça se repère facilement quand même.
Oui, et non, faisant beaucoup attention a ce genre de chose, j'ai pas fait gaffe a ça.

On a eu le même genre de truc sur raval, sur le fofo d'ma guilde, même candid, avec un lien daily. Franchement, après 2-3 heures de jeu et un peu de chipotage dans le thème du fofo et c'est caisse.

Heureusement, on nous a prévenu assez tôt que c'était du phishing et aucun membre n'a perdu de tuff ou autres .

Donc a part si t'es hyper hyper vigilant, tu te fais vite choper.
Ouai 'fin ça c'est encore des kikoos, si la personne s'y connait vraiment, il te sort le même site mais avec un applet java silent.
Autrement dit, un applet qui se lance tous seul, tu es donc infecté rien qu'en cliquant sur le lien.
Citation :
Publié par [All]Tetsuga
Faudrait recommander peut-etre un forum fermé aux "non validés" par l'admin, c'est plus propre et plus sur

J'me suis arrêté ici, donc je sais pas si des gens t'ont déjà proposés d'autres solutions, mais si ça peut t'aider dans la guilde où je suis le candidat post en mode invité pour une candidature et répondre puis obtient un compte une fois qu'on l'accepte en guilde.

Avec cette méthode il ne peut pas envoyer de lien (un modo se charge de mettre les liens si besoin) du coup aucun soucis .

J'ajoute qu'il ne peut pas édit, chose pratique.
(forumactif par contre, je sais pas comment ça marche avec ton hébergeur)
Flash se désinstalle pas tout seul , il faut une demi seconde de reflexion pour faire le lien entre " Une vidéo qui me demande d'installer flash alors que je l'ai déjà " et " j'ai reçu ce lien par MP en passant au zaap " .
Citation :
Publié par [Mai]Draki
Flash se désinstalle pas tout seul , il faut une demi seconde de reflexion pour faire le lien entre " Une vidéo qui me demande d'installer flash alors que je l'ai déjà " et " j'ai reçu ce lien par MP en passant au zaap " .
bah là c'est pas une installation initiale mais un plugin, c'est plus fourbe, enfin de mon coté je ne sais jamais précisément si toute la tripotée de logiciels du pc sont à jour
*Leur jette des graines*
Rouuu Rouuu
C'est des remix d'arnaques vu et revu ça.
Le discours change, le principe reste le même : refourguer un lien vérolé sur lequel le pigeon va cliquer.
Tant qu'on est dans la tentative de vol de compte.

Il y a un moi même pas, un lien a été diffusé sur le serveur licrounch disant que c'était une compo de qqun. Un Gus s'est fait avoir, du coups son compte servait a envoyer le lien a tous ses amis en se faisant passer pour la vrai personne etc...

Au final ça a fait un beau ptit carnage, le temps que les joueurs se mobilisent pour passer l'info.
Ce genre de personne installe un logiciel espion non ?
On peut porter plainte pour ce genre de chose non ?
= Il y a des gens qui risquent leurs vie IRL pour des pixels, fail.
Faut être encore plus vigilant que sur une simple candidature inconnue...

La technique de se faire "connaitre" deux trois semaines par la guilde et puis d'envoyer un lieu pareil doit être utilisée/pensée par ce genre de co***rd...

Et vu que notre "vigilance" diminue plus rapidement sur un chan de guilde, plus de risque de se faire voler...

Enfin, encore une fois, il faut faire attention sur quoi on clique, même venant de son frère ou de son "superpoteinséparablequejkifftroplaconfiancedefou"...
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés