OVH Cloud OVH Cloud

ATTENTION ! arnaque à la CB

11 réponses
Avatar
djehuti
salut

déjà évoqué dans ce groupe

mail destiné à récupérer vos identifiants (login/password) ebay* ainsi que
le numéro de votre CB*

CTRL+F3 pour voir le "source" du mail et éviter de se faire avoir

voici celui que je viens de recevoir
http://64.177.1.6/

c'est sans doute bien imité mais le problème... c'est que je ne suis pas
utilisateur de ebay (et puis c'est en anglais)

faites attention quand vous cliquez sans lire ;-)

* et plus si affinité, mais ça ne se limite pas à ebay

Bonnes Fêtes à tous

@tchao

10 réponses

1 2
Avatar
Maryse
Bonjour,

djehuti a écrit dans
news:41cae2e9$0$21766$ :

mail destiné à récupérer vos identifiants (login/password) ebay*
ainsi que le numéro de votre CB*


Une astuce:
Quand on passe le pointeur de souris sur le lien, le *vrai* lien
apparaît dans la zone grise en dessous du mail: si ce n'est pas le même
que dans le texte, il ne faut surtout pas cliquer !

Ebay récolte ce genre de mails: on peut leur faire suivre le mail
complet (en-têtes + corps, obtenu avec Ctrl+F3) à spoof[at]ebay.com .


Il existe aussi le même genre d'arnaque avec les infos Paypal.
D'autres fois, j'ai reçu des spams "You have a postcard" qui menaient
tout droit vers des virus.

donc: faites attention aux liens dans les mails !


--
Maryse

FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
J.T.
Bonjour,

djehuti a écrit dans
news:41cae2e9$0$21766$ :

mail destiné à récupérer vos identifiants (login/password) ebay*
ainsi que le numéro de votre CB*


Une astuce:
Quand on passe le pointeur de souris sur le lien, le *vrai* lien
apparaît dans la zone grise en dessous du mail: si ce n'est pas le
même que dans le texte, il ne faut surtout pas cliquer !

Maryse, çà c'est une bonne astuce ; je vais essayer de prendre

l'habitude de m'y plier. C'est jamais pris en défaut ?
Merci pour cette combine.. !


Avatar
FAb
"J.T." writes:

Bonjour,

djehuti a écrit dans
news:41cae2e9$0$21766$ :

mail destiné à récupérer vos identifiants (login/password) ebay*
ainsi que le numéro de votre CB*


Une astuce:
Quand on passe le pointeur de souris sur le lien, le *vrai* lien
apparaît dans la zone grise en dessous du mail: si ce n'est pas le
même que dans le texte, il ne faut surtout pas cliquer !

Maryse, çà c'est une bonne astuce ; je vais essayer de prendre l'habitude de m'y

plier. C'est jamais pris en défaut ?


Si ! C'est même peu fiable je dirais.
Ce problème de maquillage d'URL est(était) connu sous IE et mozilla.

FAb



Avatar
Maryse
J.T. a écrit dans
news:41caf2c0$0$28660$ :

Une astuce:
Quand on passe le pointeur de souris sur le lien, le *vrai* lien
apparaît dans la zone grise en dessous du mail: si ce n'est pas le
même que dans le texte, il ne faut surtout pas cliquer !

Maryse, çà c'est une bonne astuce ; je vais essayer de prendre

l'habitude de m'y plier. C'est jamais pris en défaut ?


Non car c'est basé sur le code HTML qui constitue le mail. Le HTML est
le langage de base des sites web, et il est aussi utilisé dans les mails
(pour y inclure des images par exemple).

L'arnaque consiste à mettre un texte de lien différent du lien lui-même.

Par exemple, on voit souvent dans les pages web les mots "cliquez ici"
(texte de lien), et le fait de cliquer dessus nous emmène sur une autre
page. En HTML ça s'écrit:
<a href="http://l'autre.page.com"> cliquez ici </a>

Si c'est dans un mail en HTML, Outlook Express affiche "cliquez ici" en
lien. le source HTML indique à OE que le lien mène vers
http://l'autre.page.com
Quand on passe le pointeur de souris sur le lien, OE affiche cette
adresse dans la zone grise.


Dans un mail d'arnaque, ça s'écrit:
<a href="http://arnaqueur"> http://www.ebay.com/votre_compte </a>


Voilà, j'espère que c'est compréhensible...

--
Maryse

FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html


Avatar
FAb
"Maryse" writes:

J.T. a écrit dans
news:41caf2c0$0$28660$ :

Une astuce:
Quand on passe le pointeur de souris sur le lien, le *vrai* lien
apparaît dans la zone grise en dessous du mail: si ce n'est pas le
même que dans le texte, il ne faut surtout pas cliquer !

Maryse, çà c'est une bonne astuce ; je vais essayer de prendre

l'habitude de m'y plier. C'est jamais pris en défaut ?



[ snip ]

Dans un mail d'arnaque, ça s'écrit:
<a href="http://arnaqueur"> http://www.ebay.com/votre_compte </a>


Voilà, j'espère que c'est compréhensible...


reste les cas :
<a href="http://:arnaqueur.com"> http://www.ebay.com/votre_compte </a>

où XYZ sont des caractères spéciaux qui forcent les moteurs web à ne pas
afficher la fin de la ligne qui du coup ressemble à :

http://www.ebay.com

FAb



Avatar
Maryse
FAb a écrit dans
news: :
C'est jamais pris en défaut ?


Si ! C'est même peu fiable je dirais.
Ce problème de maquillage d'URL est(était) connu sous IE et mozilla.


Je peux en savoir plus FAb ?
Je venais de publier un message où je disais que ça ne peut pas être
pris en défaut...

--
Maryse

FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html


Avatar
Maryse
[annulé modifié reposté]

J.T. a écrit dans
news:41caf2c0$0$28660$ :

Une astuce:
Quand on passe le pointeur de souris sur le lien, le *vrai* lien
apparaît dans la zone grise en dessous du mail: si ce n'est pas le
même que dans le texte, il ne faut surtout pas cliquer !

Maryse, çà c'est une bonne astuce ; je vais essayer de prendre

l'habitude de m'y plier. C'est jamais pris en défaut ?



Attention:
J'ai écrit "si le vrai lien est différent du lien affiché, ne cliquez
pas".

Ca ne signifie pas "si le vrai lien est identique au lien affiché, vous
pouvez cliquer sans risque": voir
news: (merci FAb pour cette
précision)


Principe:
C'est basé sur le code HTML qui constitue le mail. Le HTML est le
langage de base des sites web, et il est aussi utilisé dans les mails
(pour y inclure des images par exemple).

L'arnaque consiste à mettre un texte de lien différent du lien lui-même.

Par exemple, on voit souvent dans les pages web les mots "cliquez ici"
(texte de lien), et le fait de cliquer dessus nous emmène sur une autre
page. En HTML ça s'écrit:
<a href="http://l'autre.page.com"> cliquez ici </a>

Si c'est dans un mail en HTML, Outlook Express affiche "cliquez ici" en
lien. le source HTML indique à OE que le lien mène vers
http://l'autre.page.com
Quand on passe le pointeur de souris sur le lien, OE affiche cette
adresse dans la zone grise.


Dans un mail d'arnaque, ça s'écrit:
<a href="http://arnaqueur"> http://www.ebay.com/votre_compte </a>


Voilà, j'espère que c'est compréhensible...

--
Maryse

FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html


Avatar
jceel
"Maryse" a écrit dans le message de news:
Une astuce:
Quand on passe le pointeur de souris sur le lien, le *vrai* lien
apparaît dans la zone grise en dessous du mail: si ce n'est pas le même
que dans le texte, il ne faut surtout pas cliquer !

Ebay récolte ce genre de mails: on peut leur faire suivre le mail
complet (en-têtes + corps, obtenu avec Ctrl+F3) à spoof[at]ebay.com .


Il existe aussi le même genre d'arnaque avec les infos Paypal.
D'autres fois, j'ai reçu des spams "You have a postcard" qui menaient
tout droit vers des virus.

donc: faites attention aux liens dans les mails !


ou afficher la source ou CTRL+F2 avec outlook express
j'en reçois de pas mal de banques ;-(

anoter que ce n'est pas nouveau les Australiens et Canadiens se sont fait
arnaquer en 2002 ou 2003 avec leur """" banque """ dont l'url pointait en
russie ;-(


--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
J.T.
[annulé modifié reposté]

J.T. a écrit dans
news:41caf2c0$0$28660$ :

Une astuce:
Quand on passe le pointeur de souris sur le lien, le *vrai* lien
apparaît dans la zone grise en dessous du mail: si ce n'est pas le
même que dans le texte, il ne faut surtout pas cliquer !

Maryse, çà c'est une bonne astuce ; je vais essayer de prendre

l'habitude de m'y plier. C'est jamais pris en défaut ?



Attention:
J'ai écrit "si le vrai lien est différent du lien affiché, ne cliquez
pas".

Ca ne signifie pas "si le vrai lien est identique au lien affiché,

Effectivement, j'aurais dû lire au 2° degré.. Précisions utiles.

Merci.... !



Avatar
siger
Une astuce:
Quand on passe le pointeur de souris sur le lien, le *vrai* lien
apparaît dans la zone grise en dessous du mail


CTRL+F3 pour voir le "source" du mail et éviter de se faire avoir


Dans ce genre d'explication, il est indispensable d'indiquer de quel
logiciel il s'agit.

Il me semble préférable d'indiquer qu'il faut simplement vérifier
l'adresse réelle du lien. Chaque courrielleur a sa manière de faire
pour voir le source ou pour visualiser le lien.
Ça peut-être en copiant le lien et en le collant n'importe où : le
Bloc-notes, la barre d'adresse du navigateur, par exemple. On peut
aussi cliquer sur le lien en étant déconnecter etc.

* et plus si affinité, mais ça ne se limite pas à ebay


PayPal également

--
siger

1 2