Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Mail de chantage provenant de ma propre adresse mail

Francois_C
helper
3 326  

Re: Mail de chantage provenant de ma propre adresse mail

Bonjour,

 

La menace n'est pas à prendre au sérieux, mais ce fil est utile pour rassurer ceux qui pourraient y croire.

 

J'en ai reçu encore un aujourd'hui, mais l'antispam Orange les envoie dans les indésirables.

 

Des trois que j'ai trouvés dans mes spams, aucun n'usurpait mon adresse. Le dernier affichait seulement <zbbpufxnq@trgfgng.pbz> (adresse que j'ai masquée en rot13) sans nom. Toujours des petits domaines peut-être piratés et non des fournisseurs d'accès Internet : vous pouvez même voir en décodant le rot13 que "trgfgng.pbz" a l'air d'un site sérieux.

 

Autre variante : ma sœur a reçu un mail semblable utilisant son adresse, mais à "oragne.fr", technique souvent utilisée pour vous faire croire qu'un mail vient d'un ami : on permute deux lettres ou on en remplace une.

 

Les messages n° 2 et 3 que j'ai reçus comportaient, non un lien Internet pour le paiement, mais un code QR.

 

J'ai sans doute mal compris, mais s'ils ont utilisé votre mot de passe, vous avez intérêt à le changer en vitesse.

Gaétan1
contributeur
2 208  

Re: Mail de chantage provenant de ma propre adresse mail

Bonjour 

J'ai également reçu ce type de mail hier disant que j'ai été piraté il y a quelques mois,et j'ai bien compris qu'il s'agissait d'un truc apparemment bidon d'après les retours que j'ai lus.Cependant,il y a 3 choses qui m'interpellent et qui me mettent quand même un doute:

 

-La 1ère c'est que j'ai cliqué sur "répondre" pour envoyer un message au hacker,et c'est moi qui ais reçu ma propre réponse dans ma boîte de réception.

 

-La 2ème c'est que le hacker m'a envoyé 2 fois le même mail,et à la fin de chacun des 2 mails il avait marqué en toute lettres des mots de passe que j'ai utilisé.

 

-La 3ème chose c'est qu'il y a quelques mois,le curseur de ma souris bougeait tout seul sur l'écran mon chromebook alors que j'avais débranché ma souris,et ça continuait à le faire après avoir réinitialisé mon pc portable.C'est ce 3ème point qui me met plus le doute.Les chromebook ne sont-ils pas sensés être inviolables?!

 

Les questions que je me pose:

-Si le hacker avait créé une adresse fictive en imitant la mienne,la réponse que je lui ai envoyée aurait quand même dû arriver sur ce compte fictif et pas sur mon propre compte.Du coup est-il possible qu'il ait envoyé son mail frauduleux depuis mon propre compte en y ayant accès,et qu'il ait supprimé son mail de ma boîte d'envoi?

 

-Le coup des mots de passe et de la souris qui bouge toute seule peuvent-ils laisser présager le doute d'un contrôle à distance de mon pc avec tout ce qui s'en suit (captures d'écran,etc)?

 

PS: pour info,avant j'avais un pc windows.Peut-être que l'attaque remonte à ce moment-là.

 

PS2: le mail piraté est une adresse hotmail.Je n'arrive pas à afficher les adresses complètes du hacker et la mienne pour voir si les 2 sont identiques ou pas.J'ai été sur "code source du message" mais je ne vois rien à part tout un script .Comment dois-je procéder svp?

 

Merci par avance de vos réponses et d'avoir pris le temps de lire ce long"pavé"  

 

 

 

 

 

Daniel35
Orange Star
Orange Star
2 197  

Re: Mail de chantage provenant de ma propre adresse mail

Bonjour @Gaétan1 

 


@Gaétan1  a écrit :

Bonjour 

J'ai également reçu ce type de mail hier disant que j'ai été piraté il y a quelques mois,et j'ai bien compris qu'il s'agissait d'un truc apparemment bidon d'après les retours que j'ai lus.Cependant,il y a 3 choses qui m'interpellent et qui me mettent quand même un doute:

 

-La 1ère c'est que j'ai cliqué sur "répondre" pour envoyer un message au hacker,et c'est moi qui ais reçu ma propre réponse dans ma boîte de réception.

Le pirate met l'adresse qu'il veut dans l'émetteur via un logiciel ad hoc (pour tromper les victimes). Si c'est la tienne, normal que tu aies le message en retour.

 

-La 2ème c'est que le hacker m'a envoyé 2 fois le même mail,et à la fin de chacun des 2 mails il avait marqué en toute lettres des mots de passe que j'ai utilisé.

Adresses et vieux mots de passe associés: ça fait partie des bases de données piratées il y a "un certain temps" et qui se revendent dans des lieux mal famés du web.

L'important c'est que tu aies changé ton mot de passe par un très solide, et que tu le changes régulièrement.

 

-La 3ème chose c'est qu'il y a quelques mois,le curseur de ma souris bougeait tout seul sur l'écran mon chromebook alors que j'avais débranché ma souris,et ça continuait à le faire après avoir réinitialisé mon pc portable.C'est ce 3ème point qui me met plus le doute.Les chromebook ne sont-ils pas sensés être inviolables?!

Ça c'est plutôt un bug système, logiciel ou problème carte graphique.?

Mais tout dépend de "le curseur de ma souris bougeait" : de façon aléatoire ou "glissade continue" : bug

Si le curseur se déplace de façon précise vers des icônes avec actions associées: Warning : prise en main à distance. On coupe toute connexion illico et on passe les outils ad hoc.

 

Les questions que je me pose:

-Si le hacker avait créé une adresse fictive en imitant la mienne,la réponse que je lui ai envoyée aurait quand même dû arriver sur ce compte fictif et pas sur mon propre compte.Du coup est-il possible qu'il ait envoyé son mail frauduleux depuis mon propre compte en y ayant accès,et qu'il ait supprimé son mail de ma boîte d'envoi?

Voir point 1 ci-dessus. Pas d'inquiétude.

 

-Le coup des mots de passe et de la souris qui bouge toute seule peuvent-ils laisser présager le doute d'un contrôle à distance de mon pc avec tout ce qui s'en suit (captures d'écran,etc)?

Si prise en main à distance oui. Voir point 3 ci-dessus. Mais peu probable dans le cas d'un mail arnaque comme celui que tu as reçu.

 

PS: pour info,avant j'avais un pc windows.Peut-être que l'attaque remonte à ce moment-là.

.???

 

PS2: le mail piraté est une adresse hotmail.Je n'arrive pas à afficher les adresses complètes du hacker et la mienne pour voir si les 2 sont identiques ou pas.J'ai été sur "code source du message" mais je ne vois rien à part tout un script .Comment dois-je procéder svp?

L'affichage de l'en-tête suffit. Pas toujours facile à interpréter

Elle contient les données adresses de l'émetteur (champs From) et adresse Return path (adresse de retour par défaut si elle est précisée et qui peut être différente du From), et les adresses destinataires (champs To - Xbcc...)

L'en-tête contient aussi les IP Wan de l'émetteur. Partir du bas de l'en-tête. Ça peut donner une indication sur l'origine du mail. Ceux que j'ai reçus, comme beaucoup récemment, (chantage sites olé olé avec paiement bitcoin), venaient l'un de Ho Chi Minh (VN) l'autre du Caire, alors que le pirate était physiquement ailleurs... Ça conforte l'origine suspecte du mail. Il y a une extension à Thunderbird  sympa (Mailhops) qui affiche automatiquement l'IP Wan et le pays d'origine du mail.

 


Bonne continuation

Cordialement

Daniel35

.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
Gaétan1
contributeur
2 190  

Re: Mail de chantage provenant de ma propre adresse mail

Bonjour Daniel

Tout d'abord merci pour ta réponse.

Concernant tes ???,j'ai parlé de Windows car à priori ils sont plus facilement piratables que les chromebooks.Et vu que la soi-disant attaque remonte à plusieurs mois et que je détenais un pc windows il y a plusieurs mois,j'ai fait le rapprochement.

Jerem28
contributeur
1 985  

Re: Mail de chantage provenant de ma propre adresse mail

Bonjour papou22 je viens de recevoir le mail en question cette nuit sur mon iPhone et je mis connais pas trop comment je fais pour afficher l’adresse complète et celle du destinataire ?
Daniel35
Orange Star
Orange Star
1 968  

Re: Mail de chantage provenant de ma propre adresse mail

Bonjour @Jerem28

Pas facile d'afficher les en-têtes avec un smartphone.
Si ton compte est paramétré en IMAP sur ton iPhone, et si tu n'as pas supprimé le mail, connecte-toi avec un PC, Portail orange + webmail, ouvre le mail, puis afficher l'en-tête...
Émetteur : champ "From"
Return path : adresse réponse si précisée différente de From
Destinataire dans champ "To", ou Xbcc, ...

Cordialement
Daniel35
.
«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
Comanche77
contributeur occasionnel
1 946  

Re: Mail de chantage provenant de ma propre adresse mail

pashmina_
passionné
1 743  

Re: Mail de chantage provenant de ma propre adresse mail

bonjour,

Comme vous, même souci, mail arnaque de ma propre adresse, demande de rançon qui est arrivé dans les SPAMs.

Seulement voilà impossible d'avoir l'en-tête complète car dans les spams de la messagerie orange, je n'ai pas la touche "détails"

Puis-je le mettre dans "Non Spam" pour avoir accès à cette info ?

Merci

PhilDur
#TopMembre
#TopMembre
1 734  

Re: Mail de chantage provenant de ma propre adresse mail

Bonjour

Oui @pashmina_ 

c'est possible, mais maintenant il s'agit d'un problème bien connu.

Tu peux tranquillement supprimer ce message.

Il est connu de toutes les cellules abuse, signal-spam, déclar-spam, ...

 

Voici une liste de sites que tu peux te mémoriser :

 

Je te recommande le site de la CNIL, il est particulièrement bien fait et est orienté pour être accessible au plus grand nombre.

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Daniel35
Orange Star
Orange Star
1 720  

Re: Mail de chantage provenant de ma propre adresse mail

Bonjour @pashmina_ 

 


@pashmina_  a écrit :

 

Seulement voilà impossible d'avoir l'en-tête complète car dans les spams de la messagerie orange, je n'ai pas la touche "détails"

Puis-je le mettre dans "Non Spam" pour avoir accès à cette info ?

 


Si tu parles du webmail et si ton message est dans les indésirables, le déplacer dans la boite de réception (dossier "reçus"), te permettra en effet d'accéder à l'en-tête.

 

Mais comme l'a dit @PhilDur , si tu parles du message de menaces suite à situation olé olé, et paiement de rançon en bitcoin, il est déjà très connu des services de lutte ad hoc.

Il te suffit de suivre ses conseils.

 

Cordialement

Daniel35

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac

Vous avez une question ?

Interrogez la communauté

Déjà 755322 membres inscrits 🧡

2263 personnes actuellement en ligne

Tous les membres en ligne