{"id":546,"date":"2009-10-11T17:30:37","date_gmt":"2009-10-11T15:30:37","guid":{"rendered":"https:\/\/www.vdigital.org\/sharing\/?p=546"},"modified":"2009-10-22T21:47:01","modified_gmt":"2009-10-22T19:47:01","slug":"phishing-passage-a-lorange","status":"publish","type":"post","link":"https:\/\/www.vdigital.org\/sharing\/2009\/10\/phishing-passage-a-lorange\/","title":{"rendered":"Phishing: passage \u00e0 l&rsquo;Orange"},"content":{"rendered":"<p>L&rsquo;objectif de ce sujet est de vous pr\u00e9senter les \u00e9l\u00e9ments qui me permettent de dire ce mail est une tentative de \u00ab\u00a0phishing\u00a0\u00bb.<\/p>\n<p>Avant tout, ma d\u00e9finition du phishing: Vous solliciter pour obtenir des acc\u00e8s ill\u00e9gaux.<\/p>\n<p>Cela peut concerner votre compte en banque, mais \u00e9galement votre abonnement ADSL, etc.<\/p>\n<p>Premier \u00e9l\u00e9ment de jugement: Le titre du message.<!--more--><br \/>\nDans le cas pr\u00e9sent, je re\u00e7ois: \u00ab\u00a0Veuillez retablir l&rsquo;acces a votre compte\u00a0\u00bb<br \/>\n1 &#8211; Si je ne suis pas chez Orange: Je n&rsquo;ai pas de compte chez eux et j&rsquo;en conclus qu&rsquo;il s&rsquo;agit sans doute d&rsquo;une tentative de Phishing.<\/p>\n<p>2 &#8211; Si je suis chez Orange, pour lire ce mail, est-ce que je l&rsquo;ai fait via ma connexion Orange, si oui, c&rsquo;est \u00e9vident qu&rsquo;Orange n&rsquo;a nullement besoin de que je communique avec eux sur mon compte, donc? Je vous laisse conclure ce point.<\/p>\n<p>3 &#8211; Admettons que je sois chez Orange et que je re\u00e7oive ce mail sur une autre adresse (gmail ou hotmail,&#8230;) et que je n&rsquo;ai pas les moyens temporairement de v\u00e9rifier l&rsquo;accessibilit\u00e9 de mon compte. Le titre du mail comporte 3 fautes d&rsquo;orthographe en 6 mots. Croyez-vous qu&rsquo;Orange s&rsquo;adresse de cette fa\u00e7on \u00e0 ses clients.<\/p>\n<p>4 &#8211; Voyons le contenu du message (J&rsquo;ai cass\u00e9 le lien):<\/p>\n<blockquote ><p>Bonjour Chez Client Adsl,<\/p>\n<p>En raison de preoccupations concernant la securite et<br \/>\nl&rsquo;integrite de Orange<\/p>\n<p>compte, nous avons publie ce message d&rsquo;avertissement.<\/p>\n<p>Il a ete porte a notre<br \/>\nattention que votre compte d&rsquo;acces a l&rsquo;information doit etre .mise a jour dans le cadre de<br \/>\nla poursuite de nos<\/p>\n<p>engagement a proteger votre compte et de reduire les cas de<br \/>\nfraude sur notre site<\/p>\n<p>Si vous pouviez s&rsquo;il vous plait prendre 5-10<br \/>\nminutes<\/p>\n<p>devotre experience en ligne et mettre a jour vos dossiers personnels que vous<br \/>\n ne rencontrerez<\/p>\n<p>de futures problemes avec le service en ligne information et nous<br \/>\npermettre de resoudre ce probleme dans les plus bref delai<\/p>\n<p><a href=\"#\"><\/p>\n<p> <font color=\"#ff6600\">Activez Votre compte Orange<\/font><\/a><br \/>Merci d&rsquo;utiliser<br \/>\nOrange.<\/p>\n<p>a tres bientot,<\/p>\n<p>Toute l&rsquo;equipe Orange<\/p><\/blockquote>\n<p>Notez que les accents sont toujours absents, les apostrophes ne sont pas toujours utilis\u00e9es, des majuscules inutiles sont utilis\u00e9es, les pluriels ne sont pas respect\u00e9s, un espace est manquant, aucun de ces termes ne serait choisi par une \u00e9quipe commerciale digne de ce nom pour d\u00e9signer votre compte. Orange fait relire ses messages \u00e0 destination d&rsquo;un grand nombre de clients par des juristes. Aucun doute, ce message ne provient ni des \u00e9quipes commerciales, ni m\u00eame des \u00e9quipes techniques.<\/p>\n<p>5 &#8211; Le lien (d&rsquo;origine) dans le message, va permettre au pirate d&rsquo;obtenir des renseignements sur votre compte.<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.vdigital.org\/sharing\/wp-content\/uploads\/2009\/10\/phishing1.jpg\" alt=\"phishing\" title=\"phishing\" width=\"720\" class=\"aligncenter size-full wp-image-560\" srcset=\"https:\/\/www.vdigital.org\/sharing\/wp-content\/uploads\/2009\/10\/phishing1.jpg 720w, https:\/\/www.vdigital.org\/sharing\/wp-content\/uploads\/2009\/10\/phishing1-300x150.jpg 300w\" sizes=\"(max-width: 720px) 100vw, 720px\" \/><br \/>\nSi vous naviguez avec Chrome (navigateur de Google, Cf. l&rsquo;image ci-dessus), vous pouvez \u00eatre prot\u00e9g\u00e9 (sans avoir une garantie totale).<\/p>\n<p>6 &#8211; Le lien ne pointe pas sur l&rsquo;adresse officielle d&rsquo;Orange. R\u00e9duire l&rsquo;url pour savoir quel est le site qui a \u00e9t\u00e9 hack\u00e9 et malgr\u00e9 tout ses efforts h\u00e9berge une page de phishing.<br \/>\nJe ne cite pas le site en question car rien ne prouve qu&rsquo;il soit responsable du module indiqu\u00e9 dans le lien du message.<\/p>\n<p>Vous auriez d\u00fb aboutir apr\u00e8s votre connexion ht<b><\/b>tp:\/\/id.orange.fr\/auth_user\/&#8230; \u00e0 une page s\u00e9curis\u00e9e: ht<b><\/b>tps:\/\/&#8230;<\/p>\n<p>A lieu de cela: https:\/\/ &#8230; \/images\/Conexion%20-%2003\/Conexion%20-%2003\/info.htm<br \/>\nUn webmaster ne place pas un module de renseignement de compte dans un r\u00e9pertoire d&rsquo;images.<br \/>\nLe contenu de la page est un vraie copie pure et simple d&rsquo;une page d&rsquo;Orange.<\/p>\n<p>7 &#8211; On peut analyser l&rsquo;ent\u00eate du message pour voir que l&rsquo;exp\u00e9diteur n&rsquo;est pas Orange (j&rsquo;ai masqu\u00e9 mon email).<br \/>\nm\u00eame si le \u00ab\u00a0From\u00a0\u00bb pourrait le laisser croire.<\/p>\n<blockquote><p>From &#8211; Sun Oct 11 09:55:23 2009<br \/>\n&#8230;<br \/>\nReceived: (qmail 13495 invoked from network); 11 Oct 2009 06:14:31 -0000<br \/>\n<strong>Received: from mx21-g26.nospam.fr (HELO ohioclinic.com) <\/strong>(212.27.42.83)<br \/>\n  by mrelay8-g25.nospam.fr with SMTP; 11 Oct 2009 06:14:31 -0000<br \/>\n<strong>Received: from ohioclinic.com<\/strong> ([99.25.147.222])<br \/>\n\tby mx2-g20.nospam.fr (MXproxy) for nospam[@]nospam.fr ;<br \/>\n\tSun, 11 Oct 2009 08:14:31 +0200 (CEST)<br \/>\nX-ProXaD-SC: state=HAM score=0<br \/>\nReceived: from 2ao1z ([74.81.197.89]) by ohioclinic.com with Microsoft SMTPSVC(6.0.3790.3959);<br \/>\n\t Sun, 11 Oct 2009 02:12:21 -0400<br \/>\nFrom: \u00ab\u00a0Centre Orange\u00a0\u00bb <info@orange.fr><br \/>\nSubject: Veuillez retablir l&rsquo;acces a votre compte<\/p><\/blockquote>\n<p><strong>Attention <\/strong>: Notez bien que le site ohioclinic.com n&rsquo;est en rien responsable a priori des spams qu&rsquo;il exp\u00e9die, il compte parmi les victimes de l&rsquo;arnaque.<\/p>\n<p>8 &#8211; <a href=\"https:\/\/www.secuser.com\/phishing\/2009\/090520-orange.htm\">Phishing visant le fournisseur d&rsquo;acc\u00e8s Orange<\/a> (20\/05\/09) : Si vous \u00eates victime de cette arnaque, sachez qu&rsquo;Orange en est une autre, son image de marque est fortement d\u00e9t\u00e9rior\u00e9e par ce genre d&rsquo;attaque. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;objectif de ce sujet est de vous pr\u00e9senter les \u00e9l\u00e9ments qui me permettent de dire ce mail est une tentative de \u00ab\u00a0phishing\u00a0\u00bb. Avant tout, ma d\u00e9finition du phishing: Vous solliciter pour obtenir des acc\u00e8s ill\u00e9gaux. Cela peut concerner votre compte en banque, mais \u00e9galement votre abonnement ADSL, etc. Premier \u00e9l\u00e9ment de jugement: Le titre du<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[9],"tags":[],"class_list":["post-546","post","type-post","status-publish","format-standard","hentry","category-astuces"],"featured_image_src":null,"featured_image_src_square":null,"author_info":{"display_name":"VDigital","author_link":"https:\/\/www.vdigital.org\/sharing\/author\/admin\/"},"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/pZ90J-8O","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.vdigital.org\/sharing\/wp-json\/wp\/v2\/posts\/546","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.vdigital.org\/sharing\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.vdigital.org\/sharing\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.vdigital.org\/sharing\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.vdigital.org\/sharing\/wp-json\/wp\/v2\/comments?post=546"}],"version-history":[{"count":20,"href":"https:\/\/www.vdigital.org\/sharing\/wp-json\/wp\/v2\/posts\/546\/revisions"}],"predecessor-version":[{"id":625,"href":"https:\/\/www.vdigital.org\/sharing\/wp-json\/wp\/v2\/posts\/546\/revisions\/625"}],"wp:attachment":[{"href":"https:\/\/www.vdigital.org\/sharing\/wp-json\/wp\/v2\/media?parent=546"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.vdigital.org\/sharing\/wp-json\/wp\/v2\/categories?post=546"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.vdigital.org\/sharing\/wp-json\/wp\/v2\/tags?post=546"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}