Une arnaque en vogue

Fil fermé
Partager Rechercher
En ce moment sur mon serveur (Silvosse), plusieurs multi compteurs riche se font vider leurs comptes..

Voilà la façon dont le hackeur procède

Citation :
Publié par serwim
Voici la facon dont il fait Envoyé par serwim
bon puisque y'a besoin de clarifier tout ce qui entoure mon hack je vais le faire:

je sais comment le hackeur a procédé et spartanss n'a rien à voir là-dedans, enfin si il a sauvé tout ce qu'il a pu ...

Voilà comment le hackeur a procédé (mettez en garde tous ceux que vous pouvez):
Un mec qui me mp pour savoir s'il serait possible de faire une interview de radio dofus sur mon expérience du jeu et tout ça. je lui dis oui il me dis de venir dans la salle où on prenait les traques autrefois. Il a fait une interview classique rien de particulier, il m'envoie ensuite "l'adresse de radio dofus" où je "peut voir la vidéo résultante de l'interview". Je vais sur ce site et tout de suite l'absence de "www" dans l'adresse m'alerte mais sans plus. Là je vois la soit-disant vidéo avec un screen qu'on a réalisé, je clique pour la lire et ça m'annonce que je dois mettre à jour adobe flash reader. Ce genre de trucs arrive souvent donc je le fais et bizarrement l'installation se fait pas, du coup je re mp le mec qui m'a interviewé et il me dit qu'en fait il a mal réalisé la vidéo qu'il faudrait refaire la fin en amenant tous mes persos si possible. Ce que j'ai fait. on a donc repris un nouveau screen et il m'a dit qu'il allait m'envoyer un message ankabox quand la vidéo serait finie puisqu'il devait voir avec un pote pour la finaliser. Me faisait chier, j'ai déco et j'ai appris le nouvelle plus tard.

En fait la maj d'adobe flash reader devait être un logiciel qui enregistre ce que j'ai tapé sur mon clavier et c'est comme ça qu'ils ont obtenus mes ids. Comment est-ce que je le sais? Eh bien quand j'ai connecté mon dernier perso (ma sadi) j'ai commencé à me dire que c'était louche donc j'ai tapé mon mdp en rajoutant des lettres puis en les enlevant ensuite, et miracle la sadi a pas été hackée, mais le reste si ...

Sinon j'ai pas compris comment ils sont passés outre ankama shield. Je m'inquiètais pas trop de me faire hacker car je pensais que cette barrière était dûre à franchir eh bien je me trompais. Ils ont envoyé des codes de sécurité sur mon adresse mail mais les mails ont jamais été ouverts donc je sais pas comment ils ont réussit à craquer cette protection, le fait est qu'ils ont réussit et qu'à part quelques bricoles il me reste plus grand chose
Ce message est juste pour vous prévenir, car cet individu mp vraiment tout le monde
Citation :
Publié par Azuriel'
En même temps faire confiance à un mec lambda qui viens faire une interview
Exact, tout est dit.

Ma maman elle me disait toujours de ne pas parler et de ne pas faire confiance aux inconnus
Citation :
Publié par -pample-
En ce moment sur mon serveur (Silvosse), plusieurs multi compteurs riche se font vider leurs comptes..

Voilà la façon dont le hackeur procède
....
ça m'annonce que je dois mettre à jour adobe flash reader. Ce genre de trucs arrive souvent donc je le fais et bizarrement l'installation se fait pas
...
Ce message est juste pour vous prévenir, car cet individu mp vraiment tout le monde
Merci pour l'avertissement.

Mais comment la fausse mise à jour est passée à côté des protections du PC (antivirus, spyware, etc.) ?
Soit le PC n'était pas protégé, soit il l'était et là... le truc m'inquiète.
C'est très facile de contourner les antivirus, il suffit de s'y connaître un petit peu en hack pour savoir qu'il faut toujours crypter les keylogger pour passer outre l'antivirus.
C'est louche quand même..
pas l'histoire du hack mais c'est le énième poste d'une personne qui a Ankama shield activé et qui se fait malgré tout hacker...
Citation :
Publié par -pample-
En ce moment sur mon serveur (Silvosse), plusieurs multi compteurs riche se font vider leurs comptes..

Voilà la façon dont le hackeur procède



Ce message est juste pour vous prévenir, car cet individu mp vraiment tout le monde

Bonne initiative .
Citation :
Publié par Xelus
C'est louche quand même..
pas l'histoire du hack mais c'est le énième poste d'une personne qui a Ankama shield activé et qui se fait malgré tout hacker...
Perso j'en ai était victime il y a peu de temps et je ne sais toujours pas ce qu'il m'est arrivé, malgré tous mes effort ... mon shield a en tout cas servi a rien

(Le support n'a bien évidemment rien voulu savoir)
__________________
Existe-t-il en ce monde la main de Dieu ? Une loi qui transcenderait tout et disposerait du Destin des hommes ?
Quoi qu'il en soit, les hommes ne sont même pas maîtres de leur propre volonté.
J'ai déjà eu à faire avec un arnaqueur du genre sur Bowisse ou sur Djaul, ça remonte à quelques semaines. J'ai check via une recherche google pour voir si le lien était bon ou pas, il s'est avéré qu'il était bidon. En fait, il avait juste placé un tiret quelque part dans le nom de domaine pour faire un truc très ressemblant.
Suffit que tu te connectes sur ta boîte mail, et si t'as installé un truc sur ton ordi, bah le gars récupère Identifiants Dofus et Mail, donc le Shield devient contournable.
Pour contourner le shield c'est extrêmement simple mais je ne sais pas si le dire ici est une bonne idée.

PS : il y a une autre technique qui ne demande même pas d'avoir accès au mail, malheureusement : uniquement besoin des ID dofus.
Car comme l'a dit l'auteur, ici elle n'avait tapé que les IDs de ses persos, et non son mail visiblement dans l'intervalle de temps ou le logiciel malveillant a été installé.
Citation :
Publié par Etron-sensei
IWHBTL

Sinon je tiens à vous rappeler qu'on ne diffuse pas les méthodes de triche sur JoL, pour pas que d'autres guignols essayent à leur tour
En soit la méthode n'a rien d'extraordinaire et n'est pas novatrice, si quelqu'un voulait s'y mettre il lui faudrait surtout le logiciel qui permet ça. ( et les personnes l'ayant déjà n'ont à mon avis pas besoin de ce post pour mettre en scène leur combine ).
Citation :
Publié par Xelus
C'est louche quand même..
pas l'histoire du hack mais c'est le énième poste d'une personne qui a Ankama shield activé et qui se fait malgré tout hacker...
En meme temps, il suffit du mail, apres le code de securité, tu le chope, et tu prend tout.
Il dit bien que visiblement les mails n'ont pas étés ouverts. Il aurait très bien pu les remettre en "non-lu" mais je en vois pas l'intérêt pour le hackeur de procéder ainsi. Il existe en effet une autre méthode bien plus simple .
Citation :
Publié par Alakarte
Il dit bien que visiblement les mails n'ont pas étés ouverts. Il aurait très bien pu les remettre en "non-lu" mais je en vois pas l'intérêt pour le hackeur de procéder ainsi. Il existe en effet une autre méthode bien plus simple .
Perso j'ouvre mes mails sur mon iPad ou iPhone et ils sont considérés comme non lu quand j'accède via mon ordi.

Sinon pour en revenir à la méthode en elle même ... sérieusement faut arrêter de vouloir de la notoriété, et ne pas s'inquiéter d'une mise à jour qui ne se lance pas après avoir accéder à un site "amateur" (j’entends par là non officiel, non commercial etc...) faut le faire

Edit en dessous : bah oue, à part m'emmer*er quand je change d'ordi, quand j'vais chez un amis, quand je change de navigateur, le shield il sert à rien. Les gens vont peut être s'en rendre compte maintenant.

Dernière modification par Tixy ; 28/04/2012 à 00h02.
Non mais ce que je veux dire, c'est que à ceux qui se pensent en sécurité totale avec le shield, c'est réellement faux. Même si vous avez une gmail accessible uniquement depuis votre seul PC et qui demande un code envoyé sur votre mobile pour y accéder depuis une autre plate-forme.
Citation :
Publié par Alakarte
Non mais ce que je veux dire, c'est que à ceux qui se pensent en sécurité totale avec le shield, c'est réellement faux. Même si vous avez une gmail accessible uniquement depuis votre seul PC et qui demande un code envoyé sur votre mobile pour y accéder depuis une autre plate-forme.
Si t'arrêtais d'être aussi mystérieux et si tu nous disais concrètement de quoi tu parles, ou au moins une manière de se protéger contre ton "truc".
Message supprimé par son auteur.
Je viens de voir l'astuce pour l'Ankama shield et j'avoue que pour le coup il sert a rien..
Si une personne arrive a vous voler les identifiants via un keyloger ou autres logiciels espion, alors que vous aillez shield d'activé ou pas, vous serrez volé..
pas besoin de connaitre l'adresse mail vu qu'elle sert a rien en faite..
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés