OVH Cloud OVH Cloud

/! e-carte, et autres pièges

15 réponses
Avatar
djehuti
salut

reçu ce jour, une e-carte bidon

======
MACHIN vous a envoye une E-carte partir du site zdnet.fr
Vous la trouverez, l'adresse suivante link:
http://zdnet.fr/showcard.index.php34bs42
www.zdnet.fr, plus de 3500 cartes virtuelles, vos pages web
en 5 minutes, du dialogue en direct...
======

filename="link.zdnet.fr.ecarte.index.php34b31.pif"

link.zdnet.fr.ecarte.index.php34b31.pif.vir - packed with FSG
link.zdnet.fr.ecarte.index.php34b31.pif.vir - infected by I-Worm.Zafi.b

http://securityresponse.symantec.com/avcenter/venc/data/w32.erkez.b@mm.html

alors, pas de clic inconsidéré... hein !!!

@tchao

10 réponses

1 2
Avatar
haristo

salut

reçu ce jour, une e-carte bidon

===== > MACHIN vous a envoye une E-carte partir du site zdnet.fr
Vous la trouverez, l'adresse suivante link:
http://zdnet.fr/showcard.index.php34bs42
www.zdnet.fr, plus de 3500 cartes virtuelles, vos pages web
en 5 minutes, du dialogue en direct...



Le lien a été supprimé .

Avatar
joke0
Salut,

djehuti:
reçu ce jour, une e-carte bidon


Alors que Symantec annonce que la diffusion est faible 8-|

alors, pas de clic inconsidéré... hein !!!


@ Haristo: évidemment que le lien est 404 car il est bidon. Le
mail contient une pièce jointe.

Bon, à nous deux Zafi :o)

--
joke0

Avatar
haristo


@ Haristo: évidemment que le lien est 404 car il est bidon.



Le lien aurait bien pu etre une page pirate du site de www.zdnet.fr
"valide" pour telecharger des e-carte bidon.

Avatar
joke0
Salut,

haristo:
@ Haristo: évidemment que le lien est 404 car il est bidon.


Le lien aurait bien pu etre une page pirate du site de
www.zdnet.fr "valide" pour telecharger des e-carte bidon.


Il faut lire les descriptions avant ;)

--
joke0


Avatar
haristo

Salut,

haristo:
@ Haristo: évidemment que le lien est 404 car il est bidon.


Le lien aurait bien pu etre une page pirate du site de
www.zdnet.fr "valide" pour telecharger des e-carte bidon.


Il faut lire les descriptions avant ;)


Les descriptions de quoi? et ou?
avant quoi?
J'ai pas compris comment t'as pu savoir que le mail avait un fichier
joint, rien ne le laisse deviner dans le post de djehuti .



Avatar
joke0
Salut,

haristo:
J'ai pas compris comment t'as pu savoir que le mail avait un
fichier joint, rien ne le laisse deviner dans le post de
djehuti .


<news:40cc4fce$0$31941$

Je cite:
/
reçu ce jour, une e-carte bidon
[...]
filename="link.zdnet.fr.ecarte.index.php34b31.pif"

http://securityresponse.symantec.com/avcenter/venc/data/
/

Tu ne vois toujours pas?

--
joke0

Avatar
haristo

Salut,

haristo:
J'ai pas compris comment t'as pu savoir que le mail avait un
fichier joint, rien ne le laisse deviner dans le post de
djehuti .


<news:40cc4fce$0$31941$

Je cite:
/
reçu ce jour, une e-carte bidon
[...]
filename="link.zdnet.fr.ecarte.index.php34b31.pif"

http://securityresponse.symantec.com/avcenter/venc/data/
/

Tu ne vois toujours pas?


Non, merci de traduire ou d'etre clair .
Rappel de la question:
Pourquoi le lien
http://zdnet.fr/showcard.index.php34bs42
ne pouvait etre que bidon
et non pas
une page pirate du site de www.zdnet.fr "valide" pour telecharger des
e-carte bidon?


Avatar
joke0
Salut,

haristo:
Non, merci de traduire ou d'etre clair .


J'abondonne.

--
joke0

Avatar
Arion
::
::
http://securityresponse.symantec.com/avcenter/venc/data/
:: /
::
:: Tu ne vois toujours pas?
:
: Non, merci de traduire ou d'etre clair .
: Rappel de la question:
: Pourquoi le lien
: http://zdnet.fr/showcard.index.php34bs42
: ne pouvait etre que bidon
: et non pas
: une page pirate du site de www.zdnet.fr "valide" pour telecharger
: des
: e-carte bidon?

Slt,
Tu sais, ici c'est des pros. Si tu ne sais pas, ce ne sont pas eux qui
t'expliqueront, ils parlent entre eux d'un air entendu. Pour ma part, j'ai
cru comprendre que dans les adresses ci dessous, il y avait deux extentions.
Mais ce n'est peut être pas ça, puisque ça semble être le résultat d'un scan
antivirus ?

link.zdnet.fr.ecarte.index.php34b31.pif.vir - packed with FSG
link.zdnet.fr.ecarte.index.php34b31.pif.vir - infected by I-Worm.Zafi.b

Cordialement
Arion
Avatar
djehuti
salut
"Arion" a écrit dans le message news:
cak7lh$mls$

Tu sais, ici c'est des pros. Si tu ne sais pas, ce ne sont pas eux qui
t'expliqueront, ils parlent entre eux d'un air entendu.


et c'est pour cette raison que j'ai lancé mon /alerte/ ...
pour prévenir les pros ?
déçu je suis :-(

j'ai cru comprendre que dans les adresses ci dessous, il y avait deux
extentions. Mais ce n'est peut être pas ça, puisque ça semble être le
résultat d'un scan antivirus ?

link.zdnet.fr.ecarte.index.php34b31.pif.vir - packed with FSG
link.zdnet.fr.ecarte.index.php34b31.pif.vir - infected by
I-Worm.Zafi.b


toutafé©
c'est mOA qui ai ajouté l'extension .vir pour pouvoir manipuler le .pif (un
expert es-NAV comme haristo connaît forcément cette extension :-D)

voici ce que j'aurai du coller dès le début
===== Content-Type: application/octet-stream;
name="link.zdnet.fr.ecarte.index.php34b31.pif"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="link.zdnet.fr.ecarte.index.php34b31.pif"

[suit le code de la bestiole encodé en base64]
=====
c'est plus parlant ?

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
(bien) répondre sur usenet
http://www.giromini.org/usenet-fr/repondre.html

1 2