Vous avez une question ?

Créer un sujet

lounge Orange espace de convivialité

⚠ mise en garde après orange_service voici Orange_aide

Highlighted
fan
1 955  

Re : ⚠ mise en garde après orange_service voici Orange_aide

Bonjour @38mamy @Pat601 

 

Si vous doutez , c'est que vous n'avez pas très bien assimilé les rudiments de l'utilisation des forums d'une manière générale.

N'avez-vous donc jamais reçu de notification (souvent en "noreply") d'un autre site (tartempion.org ou commentcamarchepas.com) vous indiquant qu'un MP vous a été envoyé ou qu'une réponse a été apportée à un sujet dont vous avez demandé le suivi?

Si 38mamy envoi un MP à Pat601 sur commentcamarchepas.com lui disant que c'est un imbécile , que Pat601 a activé la notification par mail dans son profil , il va bien recevoir ce mail (adresse bien souvent indiquée à l'inscription) par le robot de commentcamarche.com du style

 

Bonjour Pat601,
Vous avez reçu un nouveau message privé de la part de 38mamy sur "commentcamarchepas.com" et avez demandé à être averti dans ce cas.

 Certains sites redirigent alors vers le forum en question pour lire le MP sur le site , mais d'autres comme la communauté (mais pas que) proposent de lire le contenu directement dans le mail en doublon du MP présent sur le site .

En aucun cas le site - qui pourtant rempli le formulaire de manière robotisée avec mail et pseudo (oui on arrive même à croire que le robot est familier et pense ce qu'il dit) - est maitre du contenu.

En aucun cas c'est lui qui a dit à Pat601 que c'était un imbécile mais  bel et bien 38mamy.

 

 

Enfin , s'il reste des soupçons , on peut lire en bas du mail de la communauté:

 

Comme ça plus de message , plus de tromperie d'expéditeur , plus de sensation d'être écouté (et entendu) , juste un échange de mail entre 2 personnes que l'on se nomme "38mamy" , "_arnaque_" ou "Orange le faux"

A part peut être Big Brothr mais c'est une autre histoire

#TopMembre
1 936  

Re : ⚠ mise en garde après orange_service voici Orange_aide


@Pat601 a écrit :

Bonjour papou22,

 

Donc vous confirmez qu'il n'y aucun contrôle puisqu'un email qui semble provenir d'Orange peut être envoyé à toute la communauté Orange, sans problème.Je comprend que des personnes puissent avoir été dupées.

Merci et bonne soirée.


Bonjour @Pat601,

 

Le principe même d'un phishing est d'imiter un courrier officiel d'une société réputée et de jouer sur la crédulité / cupidité / naïveté / benoiterie / bétise / ignorance... (appelez ça comme vous voulez) des gens pour leur faire croire que ça provient d'une source fiable. En anglais, ça s'appèle "social engineering". Ceci est vrai quelque soit le moyen de transport de l'information :

Vous pouvez très bien recevoir une offre alléchante équivalente sous forme de courrier papier dans votre boite aux lettres et vous n'aurez alors sans doute pas l'idée d'incriminer La Poste pour son manque de sécurité et le fait qu'elle n'exerce aucun contrôle sur le contenu du courrier qu'elle transporte !

 

Ce que je confirme c'est qu'il est possible à tout utilisateur enregistré sous un pseudo sur le forum d'envoyer un message privé sur le forum à n'importe quel autre pseudo et que la liste de pseudos est accessible à tous. C'est le principe même de cette facilité de "messagerie privée" mise à disposition de tous. Je confirme également que l'orsqu'un message privé est reçu dans le forum, ce programme de forum  - qui connaît la relation entre le pseudo et l'adresse mail - envoie sur cette adresse (invisible de tous) un courrier électronique au détenteur de l'adresse en question pour le prévenir qu'il a reçu un message privé.

 

De plus, je confirme que notre planète est pleine d'arnaqueurs de tous poils, qu'Internet est un monde sauvage qui contient du bon (un peu), mais aussi du mauvais (beaucoup), et que rien n'empêche un truand qui possède une adresse Orange de se créer un pseudo sur ce forum et d'utiliser ces facilités de communication à des fins crapuleuses.

 

Je ne confirme rien d'autre que ça. A chacun d'en tenir compte et d'exercer une méfiance permanente.

incollable
1 844  

Re : ⚠ mise en garde après orange_service voici Orange_aide

@papou22

 

Bonsoir, et dire que l'on m'a traité d'alarmiste aujourd'hui :smileylol:

 

@ A tout le monde,

 

Les explications mentionnées dans ce commentaire décrivent simplement le fonctionnement normal d'une Communauté. Pour résumer en une ligne le commentaire de papou22 plus haut, c'est le principe d'un alias qui sert à rediriger le contenu d'un message vers son adresse email associée.

 

Si cela peut vous rassurer, sachez que les usagers de la communauté Orange n'ont aucun moyen de convertir vos alias Orange (peudonyme) en adresses électroniques. Par analogie fonctionnelle, le logiciel de messagerie Professionnelle Lotus Notes permet aux utilisateurs du réseau d'entreprise d'extraire d'un alias (BAL personnel) son adresse email associée à partir d'une fiche d'identité nommée "fiche NAB". L'alias permet notamment de recherche plus facilement un utilisateur sur un annuaire, raison pour laquelle la communauté Orange fonctionne avec des aliases (pseudonymes)

 

J'ai pu lire sur un autre message qu'une probable intrusion dans la base de données Orange serait la cause de je ne sais quoi... Non, Non ! Restons sérieux 1 minute svp :smileylol:  Au pire, dans l'hypothèse improbable où un employé Orange tenterait de collecter des informations sur les usagers Orange, croyez-moi ou pas, mais les systèmes de sécurité mis en oeuvre dans une telle infrastructure réseau et systèmes sont suffisamment sophistiqués et performants pour détecter ce genre d'intrusions ou de manipulations et prendre des mesures de sécurité ultra rapide. 

 

PS: côté client Orange (Livebox, ordinateur, réseau local) c'est une autre histoire ! :smileylol:

 

Amicalement,

Diki

 

 

 

#TopMembre
1 840  

Re : ⚠ mise en garde après orange_service voici Orange_aide

@Diki,

 

"c'est le principe d'un alias qui sert à rediriger le contenu d'un message vers son adresse email associée"

 

Faux !

 

En l'occurence, c'est une fonction prévue dans le forum d'envoyer un mail au possesseur d'un pseudo pour l'avertir de l'arrivée d'un message privé. Rien à voir avec un alias.

incollable
1 836  

Re : ⚠ mise en garde après orange_service voici Orange_aide

@papou22

 

   "Faux !

 

    En l'occurence, c'est une fonction prévue dans le forum d'envoyer un mail au possesseur d'un pseudo pour l'avertir de l'arrivée d'un message privé. Rien à voir avec un alias."

 

Et d'après vous comment cette fonctionnalité de la communauté Orange sait-elle faire la relation entre un pseudo et l'adresse email de l'utilisateur ?

 

Réponse: Principe d'un alias

fan
1 795  

Re : ⚠ mise en garde après orange_service voici Orange_aide

Bonjour à tous

@Diki

Je ne sais pas si on peut assimiler cela au principe de l'alias , par contre la liaison pseudo<->email sur la communauté semble en effet sauter des étapes et je doute que la fonction de notification soit prévue (si elle est prévue) sur le même principe de ce que je connais des autres forums .

Si sur le fond la notification se fait identiquement , qu'en est il du process ? Il me semble différent ici , avec une authentification transparente et des liens necessaires jamais transmits personnelement dans notre profil ici.

 

@papou22qui à l'en croire maitrise certains rudiments des fonctions d'administration de la communauté :smileywink: , pourra peut être nous expliquer pourquoi nous ne formulons pas (au moins les abonnés orange) de mot de passe à notre inscription?

Pourquoi notre navigateur ne nous propose pas de retenir le mot de passe associé à notre pseudo en référence à "communaute.orange.fr"

Pourquoi lorsque je change d'utilisateur sur le portail orange pour aller sur un autre compte (je veux dire par là une adresse mail différente et non secondaire ou un numéro de portable orange non associé) et que je me redirige sur la communauté , soit

- j'y accède sans authentification avec un pseudo différent (celui créé spécifiquement avec ce compte mail)

- on me demande d'en créer un , en acceptant les conditions du "service" (c'est ainsi qu'orange appele la communauté) , sans remplir d'autre formulaire , la connection à la communauté est directe.

Comment @PP86_  (ou @PP86) s'est retrouvé dans cette situation:

https://communaute.orange.fr/t5/mes-services-Orange/Supprimer-son-pseudo-sur-le-forum-quot-Communaut...

Si une fonction était prévue pour envoyer simplement la notification au pseudo sur sa boite mail associée , @stéphanie aurait eu bien plus facile de modifier ou faire modifier la base de données interne à  la communauté qu'elle manage en liant le pseudo "PP86" à sa nouvelle adresse sans passer par de petits arrangements.

 

Pour le peu de recherches que j'ai fait sur la définition , le principe  , d'un alias , j'ai de moins en moins de doutes sur le fait que mes constats ci dessus attestent d'une gestion administrative de nos comptes sur la communauté de type "alias"

 

Je vais peut être me faire l'avocat du diable mais Diki n'a visiblement pas tout faux dans ce qu'il avance.

 

Si papou22 pouvait nous en dire plus sur la fonction prévue dans ce forum , .... supposition ou réelle information d'un admin ?

#TopMembre
1 777  

Re : ⚠ mise en garde après orange_service voici Orange_aide

bonjour a tous,

 

alerte :

nouvelle vague de phishing ce week end

https://communaute.orange.fr/t5/espace-de-convivialit%C3%A9/ALERTE-Orange-aide-amp-Orange-contact-no...

 

voir les infos données par @Stéphanie sur ce fil

 

cdt,

keep calm and stay connected

incollable
1 733  

Re : ⚠ mise en garde après orange_service voici Orange_aide

Bonjour @chris05

Bonjour tout le monde,

 

Le principe de l'alias est appliqué sur un plan fonctionnel à travers la Communauté Orange. Mon hypothèse est la suivante. Lors de la première utilisation et inscription à la Communauté Orange, il faut au préalable avoir créé une seconde adresse de messagerie Orange (5 emails maximum) qu'il faut impérativement ACTIVER COMME ADRESSE DE MESSAGERIE PAR DEFAUT. Ensuite, l'usager Orange peut s'inscrire sur la Communauté Orange avec un pseudo en ayant un nouvelle adresse email (secondaire) activée par défaut comme messagerie principale.

 

Au terme de cette procédure d'inscription à la Communauté Orange, vous allez normalement voir apparaître toutes les NOTIFICATIONS DE LA COMMUNAUTEE ORANGE dans le dossier de votre Webmail Orange intitulé "Reçus".

 

Evidemment pour ceux et celles qui n'ont qu'une seul et unique adresse de messagerie principale, au moment de l'inscription à la Communauté Orange, se voient inondés notamment de notifications massive de messages privés émanant de la Communauté Orange.

 

J'ai une autre hypothèse un peu plus technique concernant la réception massive de MP par notification. Il faudrait que Orange puisse tester au niveau de ses serveurs si au moment où l'utilisateur est connecté sur son compte Webmail Orange et visite la Communauté Orange, il n'y aurait pas une FUITE DNS ou WEBRTC (côté usager) qui permette à un "robot pirate" d'usurper le flux de données durant l'échange d'information entre le Client Orange et le serveur Orange (Communauté Orange). Si c'était le cas, il se pourrait éventuellement que les "Contacts" Orange soient collectés au même titre que les données personnelles (cookies, historiques navigation, mots de passe enregistrés dans le navigateur internet de l'inteernaute etc.)

 

Petit rajout rapide: pour vous protéger des fuites DNS ou WebRTC il est recommandé de vous équiper d'un client VPN payant installé sur vos équipements informatiques (smartphine, ordinateur, tablette etc)

 

Amicalement,

Diki

#TopMembre
1 723  

Re : ⚠ mise en garde après orange_service voici Orange_aide

Bonjour @Diki,

 

"Lors de la première utilisation et inscription à la Communauté Orange, il faut au préalable avoir créé une seconde adresse de messagerie Orange (5 emails maximum) qu'il faut impérativement ACTIVER COMME ADRESSE DE MESSAGERIE PAR DEFAUT."

 

T'as vu jouer ça ou ?

 

Toute adresse mail, qu'elle soit principale ou secondaire peut servir à créer un pseudo et la seule différence entre les deux est que seule l'adresse principale peut servir à gérer les adresses secondaire et c'est l'adresse utilisée pour l'inscription qui est associée au pseudo. La notion d'adresse par défaut n'existe pas.

 

"Au terme de cette procédure d'inscription à la Communauté Orange, vous allez normalement voir apparaître toutes les NOTIFICATIONS DE LA COMMUNAUTEE ORANGE dans le dossier de votre Webmail Orange intitulé "Reçus"."

 

FAUX ! On reçoit sur son adresse d'incription les nouvelles notifications quand elles surviennent. Pas "toutes les notifications de la communauté Orange".

 

Quand à tes fuites DNS... Pffffff !

 

P.S: Un alias d'adresse de messagerie est une autre adresse de messagerie. Pas un pseudo sur un forum.

 

incollable
1 709  

Re : ⚠ mise en garde après orange_service voici Orange_aide

@ Rebonjour@papou22

 

Comme d'habitude vous n'avez pas pris le temps de tout lire mon commentaire et comprendre mon raisonnement :smileylol:

 

 " Au terme de cette procédure d'inscription à la Communauté Orange, vous allez normalement voir apparaître toutes les NOTIFICATIONS DE LA COMMUNAUTEE ORANGE dans le dossier de votre Webmail Orange intitulé "Reçus". "

 

Si j'ai pris le soin d'expliquer cette pseudo procédure c'est qu'elle FONCTIONNE CORRECTEMENT sur mon Webmail Orange. Toutes les NOTIFICATIONS de la Communauté Orange parviennent dans mon dossier "Reçus" et mes autres mails Orange sont dissociés de toutes ces notifications de la Communauté Orange.

 

Comment expliquez-vous alors que je reçoive toutes mes notifications uniquement sur le dossier "Reçus" et JAMAIS sur mon adresse email principale (par défaut) Orange ?  :smileylol:

 

******************

 

Amicalementn,

Diki 

 

[EDIT: Merci de ne pas tenir de propos polémiques]

Vous avez une question ?

Créer un sujet

Trouvez les réponses à toutes vos questions

De nombreuses discussions sur les sujets qui vous intéressent :

7 membres connectés
et 390 invités

Tous les membres en ligne

Infos utiles sur la Fibre

Tout savoir sur la Fibre