Bonjour à tous.
Hier soir,un ami est tranquillement en train de fouiner dans les hôtels de vente, avec sa rune de cordonnier activée. Quelqu'un le mp pour une commande quelconque,puis l'informe qu'au cas où il voudrait faire un site présentant son métier il a un fichier pas mal pour coder tout ça. Il lui propose de le lui envoyer par MSN.
Bien sur mon ami se méfie d'entrée, et a conscience de pouvoir être confronté à un virus. Il accepte néanmoins le fichier après l'avoir fait vérifier
à deux reprises par son antivirus,lequel est bien mis à joue et ne trouve rien. Il ouvre alors le fichier,toujours un peu circonspect, et windows met un message d'erreur disant que le fichier ne peut être ouvert...
Il dit alors au client,avec son autre compte,car le premier est occupé" bien essayé,mais c'est loupé cette fois",avec son second compte car il est occupé avec le premier.
Deux secondes plus tard il se fait déco.
Il se reconnecte en déconnectant quelqu'un et va sur le site off pour changer son mot de passe.
Mon ami réussit à se reconnecter et parvient à passer tous ses objets importants de son personnage déconnecté à un ami fiable qui se trouvait par bonheur là. tous les objets,y compris ceux de son perso que le voleur ne semble pas avoir pu identifier,sont maintenant en sécurité.
Puis il se fait déconnecter peu après,et là impossible de se reconnecter,les infos du compte ont visiblement été changées.
Il a envoyé un ticket au support hier pour tenter de le récupérer,aussi je ne souhaite pas débattre de cela ici.
Mes questions sont donc: comment cela est-il possible alors que cet ami a passé le fichier à l'antivirus et ne l'a finalement pas installé; et quelque chose de similaire et d'aussi déconcertant serait-il arrivé à l'un d'entre vous ?...
Car il s'agit assez évidemment d'un keylogger.
De même,pourquoi le voleur n'a-t-il pu,apparemment, avoir les infos que d'un seul compte sur les deux ?
J'en profite ici pour alerter certains sur ce qui pourrait être un nouveau type d'arnaque plutôt bien élaboré.
Sur ce je vous souhaite une bonne journée et j'attends vos réactions...
Ps:Je tiens à préciser que je connais l'ami en question irl et que sa parole ne fait donc l'objet d'aucun doute.