arnaque sur le bon coin

Ici les sujets inclassables ailleurs, mais toujours dans la thématique du forum : camion - 4x4 - voyages.
Avatar du membre
philippehj61
Facteur
Facteur
Reactions :
Messages : 216
Enregistré le : 16 janv. 2010 00:48

Re: arnaque sur le bon coin

Message par philippehj61 »

ben moi il vient de me repondre reponse toujours le soir vers 20h 20h30 ce coup ci direct poubelle
kenavo
philippe
Avatar du membre
nico02
Yahooooo !!!
Yahooooo !!!
Reactions :
Messages : 489
Enregistré le : 08 févr. 2010 20:22

Re: arnaque sur le bon coin

Message par nico02 »

Salut,
Ici aussi reçu le mail... celui où il demande des infos supplémentaires. poubelle aussitôt.
Avatar du membre
philippehj61
Facteur
Facteur
Reactions :
Messages : 216
Enregistré le : 16 janv. 2010 00:48

Re: arnaque sur le bon coin

Message par philippehj61 »

alors que peut on faire :?: :?: :?: :?:
qu'arrive t'il si ils arrivent a pirater une boite mail :shock:
kenavo
philippe
Avatar du membre
luc
Réparateur
Réparateur
Reactions :
Messages : 208
Enregistré le : 26 juil. 2008 21:48

Re: arnaque sur le bon coin

Message par luc »

Bonjour à tous
J'ai reçu le même courriel avant hier... + beaucoup d'autres tous aussi bizarres les uns que les autres qd "Tout passe était en vente"!
A suivre, mais il faudra sûrement sécuriser un peu plus le forum.
Luc
Avatar du membre
Den
Pompier de niveau 4
Pompier de niveau 4
Reactions :
Messages : 82
Enregistré le : 22 nov. 2010 19:12

Re: arnaque sur le bon coin

Message par Den »

salut à tous,

j'ai reçu le même il y a quelques temps.

C'est peut être pas sur le forum qu'ont été prise les adresses;
comme on n'en parle entre nous on peut avoir cette impression mais peut être que d'autres personnes (étrangère au forum) ont pu le recevoir.
On s'identifie peut être plus que les autres du fait que cela parle d'un camping car (et pas d'un camion 4x4 d’ailleurs).

Den
Avatar du membre
toy38
Reactions :

Re: arnaque sur le bon coin

Message par toy38 »

leoduro a écrit :Ca prouve bien que les adresses mails des utilisateurs du site ont été récupérées pour ensuite être spamées à des fins d'arnaque.
Ca me plait moyen cette histoire. :evil:
yep tous
quand on sais que les hackeurs rentrent sur les serveurs de la CIA de la NASA des RG qui sont hyper securises comment Bastien peut rivaliser?
bonne journee
Bruno et Cie
Avatar du membre
Pacha
Jamais sans mes...
Jamais sans mes...
Reactions :
Messages : 2781
Enregistré le : 18 juin 2008 10:13
Prénom(s) : Thierry
Nom du véhicule : Hope
Type de vehicule : Pick-up cellule

Re: arnaque sur le bon coin

Message par Pacha »

+1 idem, mis en courrier indésirable puis poubelle
:x
Jamais à l'abri d'un coup de pot...
Le Camioneur
Je ne veux voir qu'une seule tête.
Je ne veux voir qu'une seule tête.
Reactions :
Messages : 2415
Enregistré le : 11 janv. 2011 22:13

Re: arnaque sur le bon coin

Message par Le Camioneur »

Den a écrit :C'est peut être pas sur le forum qu'ont été prise les adresses;
toy38 a écrit :quand on sais que les hackeurs rentrent sur les serveurs de la CIA de la NASA
Faut arrêter le délire les gars. C'est clairement le site (et certainement d'autres...) qui a été pillé de ses adresses mail.

- parce que les listes d'adresse email valides est un business lucratif.
- parce qu'obtenir des adresses email en quantité d'utilisateur facile à cibler (camping-car) c'est augmenter ces chances qu'un couillon rép... pardon, marche dans la combine. Et comme dit Come, dans le lot y'en a toujours un pour donner son numéro de carte de crédit, pour voir :roll:

Je demande pas de sécuriser le site mieux que celui de la Nasa, (achète navette spatiale tout confort, tel à Jean Dupont 0022....),
je demande juste que les adresses email ne soient pas récupérables "en nombre" (parce que je vois mal le mec s'enregistrer et les récupérer une à une) ou alors de pouvoir retirer la mienne, merci.
...
Avatar du membre
Denis Chassac
Je scinde les sujets.
Je scinde les sujets.
Reactions :
Messages : 3573
Enregistré le : 15 janv. 2007 21:36

Re: arnaque sur le bon coin

Message par Denis Chassac »

Bonjour,

je pense avoir bloqué les fuites potentielles d'adresses mais je ne peux rien pour ce qui a déjà été récupéré par l'indélicat :oops: :?
Normalement, il n'y a plus la possibilité (facile) de récupérer nos adresses.

<EDIT>
Si quelqu'un a gardé une copie du fameux message, j'aimerais bien en avoir une copie par mail (mon adresse mail en MP sur simple demande :lol: ) afin de le disséquer (je l'ai moi aussi jeté à la poubelle).
</EDIT>
c'est bon, j'ai récupéré le message. :mrgreen:

@+
Denis
Un TP3 mazout AVEC CG collection, un R2087 torpédo QUI ROULE à nouveau !!!
:arrow: Membre BMH & Co
Avatar du membre
Olivier
Je scinde les sujets.
Je scinde les sujets.
Reactions :
Messages : 3864
Enregistré le : 28 janv. 2010 15:52

Re: arnaque sur le bon coin

Message par Olivier »

bonjour,
je vais demander à un pote "hacker" ce qu'on peut faire pour vous éviter ces désagréments
Oliv' :wink:
Avatar du membre
Den
Pompier de niveau 4
Pompier de niveau 4
Reactions :
Messages : 82
Enregistré le : 22 nov. 2010 19:12

Re: arnaque sur le bon coin

Message par Den »

leoduro a écrit :
Den a écrit :C'est peut être pas sur le forum qu'ont été prise les adresses;
toy38 a écrit :quand on sais que les hackeurs rentrent sur les serveurs de la CIA de la NASA
Faut arrêter le délire les gars. C'est clairement le site (et certainement d'autres...) qui a été pillé de ses adresses mail.
!!! je ne vois pas ou est le "délire" dans ce que j'ai dit !

Que les adresses ai été prise ici ou ailleurs n'est pas super important, c'est chiant certes, mais pas très grave.
Si Denis a pu modifier le forum pour qu'il ne recommence pas -de cette facon- c'est encore mieux, mais cela ce reproduira inévitablement par ce que, comme tu dis, beaucoup de gents gagne de l'argent avec cela.
Que les "Ils" prennent mon adresse, même en masse si ça leur chante. Si internet permet ce genre de chose, il nous permet aussi d'avoir des adresses poubelles et de les changer régulièrement (d'utiliser des pseudos, de ne pas mettre son tel en clair, etc ...).

Den
Avatar du membre
Olivier
Je scinde les sujets.
Je scinde les sujets.
Reactions :
Messages : 3864
Enregistré le : 28 janv. 2010 15:52

Re: arnaque sur le bon coin

Message par Olivier »

réponse du pote qui m'a promis que c'était pas lui :lol:

-rien à faire pour les adresses déjà collectées, si ce n'est d'en changer ...
-bloquer cette personne en indésirable
-l'administrateur du forum doit revoir les modules de sécurité phpBB (voir forum d'entraide )
-retrouver les traces de l'"agresseur" via le serveur du forum et le bloquer mais c'est un peu comme chercher une aiguille dans une botte de foin

si ce n'est que, de toute façon, les FAI "aussi" vendent des listings d'adresses ciblées suivant nos recherches et consultations à notre insu, même si on ne coche pas la case "autoriser nos partenaires ..."

on est fliqués, traqués et espionnés en permanence mais ça on le savait ...

ah oui ! dernière chose ... est-ce quelqu'un aurait intégré du code php dans l'image de son avatar ? ça doit certainement venir de là ... même le forum Ubuntu (Linux) a été victime dernièrement d'un piratage

explication:

Bonjour,
Le samedi 24 septembre vers 11h15, le forum de ubuntu-fr.org a été victime d'un piratage.
La partie la plus visible ayant été un défaçage (détournement de la page d'accueil).
L'attaquant, un certain SaMo_Dz, est connu pour avoir récemment piraté plusieurs sites de préfectures françaises.

Conséquences :
Le forum a été indisponible pendant 2 heures, le temps de sécuriser et corriger les méfaits.
L'attaquant a tenté et partiellement réussi, contrairement à ce que nous pensions dans un premier temps, à voler le contenu de la base de données des utilisateurs du forum.
Cela concerne les adresses e-mail ainsi que les mots de passe (chiffrés). Les données volées pourraient être utilisées ou vendues pour envoyer des courriers indésirables. Une main courante a été déposée. Pleinement conscients de la gène occasionnée, nous recommandons à l'ensemble des utilisateurs du forum de changer leur mot de passe.
L'attaque a exploitée une erreur de configuration de notre serveur web. Cette erreur, qui ne concerne ni le noyau Linux, ni Ubuntu, ni FluxBB, ni PHP, ni aucun logiciel directement, est assez peu courante, mais pas nouvelle. De nombreux sites sont aujourd'hui vulnérables et les administrateurs d'ubuntu-fr ont entrepris d'en contacter un certain nombre individuellement avant de communiquer totalement.
Toute l'équipe d'Ubuntu-fr regrette profondément cet acte et ses éventuelles conséquences (diffusion d'e-mails indésirable, principalement).

Détails techniques :
L'attaquant a exploité une vulnérabilité dans les règles de configuration du serveur web. Après avoir créé un compte sur le forum, il a uploadé un avatar contenant du code php en plus de l'image (oui on check déjà les extensions, oui le mime-type était bon, oui l'image était bien une vrai image, mais elle contenait du code PHP à la fin). Il a ensuite fallu réussir à exécuter ce code ce qui a été possible à cause d'une erreur de configuration permettant de passer au backend PHP tout fichier avec un ".php" dans l'url. Ainsi, un simple /img/monavatar.png/.php a permis d'exécuter le code.
À partir de ce point, divers scripts ont été uploadés, permettant à l'attaquant d'essayer un certain nombre d'attaques, dont la plupart ont échouées (gain de privilège, création d'un socket ou connexion à un ssh distant). Cependant, il a eu accès aux paramètres de la base de données qui lui ont probablement permis le dump d'une partie de la base (dont la table des utilisateurs). D'après les logs, aucune requêtes n'a cependant atteint le poids total de la table utilisateurs (même compressée). Les mots de passes sont chiffrés et salés.

Corrections de la faille :
Nous avons commencé par désactiver tous les scripts de l'utilisateur et interdire l'exécution de scripts php dans le répertoire des images. Ensuite, une restriction encore plus forte est mise en place pour limiter au maximum une exécution imprévue. Nous avons également reconfiguré le proxy filtrant pour interdire certaines requêtes (ce proxy étant une autre machine, l'attaquant n'y a pas eu accès).
L'intégralité des fichiers du forum étant versionnée, il a été rapidement possible de vérifier qu'aucune modification n'y avait été apportée.
Par précaution, l'intégralité des comptes avec privilèges du forum ont vu leurs mots de passe changés, de même que les accès à la base de données (cette base de données est sur un autre système auquel l'attaquant n'a pas eu accès).
L'intégralité des avatars a été vérifiée de façon à assurer qu'il n'en existe plus avec du code malveillant.


Oliv' :wink:
Avatar du membre
toy38
Reactions :

Re: arnaque sur le bon coin

Message par toy38 »

Yep tous
On se calme SVP
Je suis inscrit sur le forum depuis belle lurette ,mon adresse mail a etait changée lors de mon changement de FAI et ca fait déjà 4an . Si les adresses mail on etaient prise sur le BMH je suis a ce jour une exception car je n'ai pas encore recu de mail bidon du boncoin
J'ai JUSTE DIT et je maintient que si les hackeurs rentrent dans n'importe quel serveur personne ne doit jeter la pierre a bastien qui j'en suis sur est aussi desolé que vous par ce vole manifeste.
Enfin voila je ne VEUX pas ouvrir de polemique .
Encore merci a la famille Debucquoi d'avoir fait le site et le forum et surtout de le faire vivre malgrés son coût .
Point final pour moi
Bruno et Cie
Avatar du membre
Stéphane
Je boude.
Je boude.
Reactions :
Messages : 456
Enregistré le : 31 mars 2010 20:11

Re: arnaque sur le bon coin

Message par Stéphane »

Moi aussi, ... je l'ai eu :mrgreen: :mrgreen: :mrgreen: ...il y a quelques jours

Direct poubelle bien entendu.

@+ :wink:
Stéphane
Iveco Daily 55S17W
Hymer Grand Canyon S 163cv Boite auto.
Renault B110 4x4 XXL Ponticelli

Toyota KZJ95-tente de toit - aménagement voyage
Toyota 4 Runner 3L
Mitsubishi Pajero 2.8L
Camping-car Laika Ecovip2 sur base Ford
Hyundai Satellite 4x4
Toyota HJ61
Avatar du membre
sebg61
Je scinde les sujets.
Je scinde les sujets.
Reactions :
Messages : 3575
Enregistré le : 18 août 2010 18:49

Re: arnaque sur le bon coin

Message par sebg61 »

Salut,

dur dur de tout protéger :? n'est ce pas Oliv

et puis c'est à l'hébergeur d'assurer une certaine sécurité en configurant sont serveur ...

je fais test pour voir, j'ai mis dans un fichier .jpg le code suivant (montrer son ip)

<?
echo $_SERVER["REMOTE_ADDR"];
?>

et renommé en test1.php.jpg

sur un hébergeur classique (genre chez free), avec l'adresse complète ça marche : j'obtiens l'ip à la fin du code de la photo dans la fenêtre du navigateur,
test2.jpg
ici, avec l'hébergeur de Bastien, un id d'adressage est attribué pour chaque photo téléchargée et il ne se passe rien niveau activation du code php ...

Donc ça parait bien configuré niveau serveur ...

le mystère reste entier ...

@+

seb
Avatar du membre
SYL05
Je tranche dans le vif
Je tranche dans le vif
Reactions :
Messages : 1758
Enregistré le : 18 avr. 2010 17:41

Re: arnaque sur le bon coin

Message par SYL05 »

Salut
moi j en veut pas au forum :lol: ni a bastien , ni a bernard :lol: ni a personne
je me demande qu elle peut être la finalité de l arnaque et si c est juste pour mon adresse mail , m en fou des que je reconnais pas la provenance d un mail c est destruction
mais ce post reste surtout instructif pour ceux qui connaisse pas ce type d agissement
de plus on est qu en même sur un forum plublic et tous on le sait que des indesirable peuveut jouer dans notre dos :?
par contre bruno ++++++1000000 MILLE pour
"Encore merci a la famille Debucquoi d'avoir fait le site et le forum et surtout de le faire vivre malgrés son coût "

aller a plus sylvain
Avatar du membre
j-loo
Reactions :

Re: arnaque sur le bon coin

Message par j-loo »

SYL05 a écrit :Salut

"Encore merci a la famille Debucquoi d'avoir fait le site et le forum et surtout de le faire vivre malgrés son coût "

aller a plus sylvain
tiens, cela me rapelle une discution;
(autant faire d'un malheur une bonne chose)

un don pour faire vivre le forum;

alors, vu que je suis de nouveau RMIste (enfin RSAiste maintenant) je peux faire un geste, 8) :P
bernard, bastien ou autre webmestre ou admin, c'est quoi la marche à suivre pour mettre une pièce dans la tirellire de BMH ?? ?? :D

moi je suis partant !!

j-loo
Avatar du membre
SYL05
Je tranche dans le vif
Je tranche dans le vif
Reactions :
Messages : 1758
Enregistré le : 18 avr. 2010 17:41

Re: arnaque sur le bon coin

Message par SYL05 »

RE salut
merci j loo on devrais s entredre a ce niveau
mais pense que la cave a bernard doit être rempli :x ou il boit plus qu il ne le dit :lol: ou qu il a beaucoup d " ami" :wink:
je cherche encore l idée qui vriendra en sont temps , mais je touvre sympa de le rappeller

a plus sylvain
STF
Récolteur
Récolteur
Reactions :
Messages : 1418
Enregistré le : 03 mars 2007 21:38

Re: arnaque sur le bon coin

Message par STF »

Rien reçu de mon coté..
J'voulais un LT 4x4 (1° génération) mais faut le PL, donc pour le moment rien.... Du nouveau: Je passe le PL en ce moment, mais au final je prendrais plus gros..
Avatar du membre
OB1KnoB
Je scinde les sujets.
Je scinde les sujets.
Reactions :
Messages : 5920
Enregistré le : 14 janv. 2007 12:28

Re: arnaque sur le bon coin

Message par OB1KnoB »

Salut à tous,

Désolé pour ce petit souci passager, ça arrive et c'est pas super, mais c'est pas grave non plus ne vous inquiétez pas, c'est pas comme si on était la NASA ou le KGB.
Ceux qui recevront le fameux mail n'ont qu'à le mettre à la poubelle direct... De toutes façons d'une manière générale il faut se méfier des mails que l'ont reçoit et que l'on attend pas ou bien qui viennent d'une adresse inconnue.
Ce mail là sentait l'arnaque à plein nez, personnellement il a fini à la poubelle avant même que je ne lise ce post sur le forum, et je suppose que ça a été le cas de pas mal de monde aussi :roll:

Nous vous prions donc de bien vouloir nous excuser pour ce petit désagrément momentané, et soyez rassurés, une équipe travaille dans l'ombre à la lueur de la frontale pour combler les brèches repérées à cette occasion.
machinerie.jpg
@+
dimitri
>> Tutorial pour insérer une photo dans un message, cliquez ici <<
sauvez un arbre, mangez un castor
Répondre

Retourner vers « Divers »