Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Message frauduleux

alen
contributeur confirmé
contributeur confirmé
5 878  

Message frauduleux

Bonsoir Mon épouse à reçu ce mail sur sa messagerie Orange.


Salut adresse mail,

Je dois partager une mauvaise nouvelle avec vous.

Il y a environ quelques mois, j'ai eu acces a vos appareils, que vous utilisez pour la navigation sur Internet.
Apres cela, j'ai commence a suivre vos activites sur Internet.
Il y a quelque temps, je vous ai pirate et j'ai eu acces a vos comptes de messagerie.
Evidemment, j'ai facilement pirate pour me connecter a votre messagerie.

Votre mot de passe�: 

Une semaine plus tard, j'ai deja installe le virus cheval de Troie sur les systemes d'exploitation de tous les appareils que vous utilisez pour acceder a votre messagerie.
En fait, ce n'etait pas vraiment difficile du tout (puisque vous suiviez les liens de vos e-mails de boite de reception).
Tout ingenieux est simple. =)
Ce logiciel me donne acces a tous les controleurs de vos appareils (par exemple, votre microphone, votre camera video et votre clavier).
J'ai telecharge toutes vos informations, donnees, photos, historique de navigation sur mes serveurs.
J'ai acces a tous vos messagers, reseaux sociaux, e-mails, historique de chat et liste de contacts.
Mon virus actualise en permanence les signatures (il est base sur un pilote) et reste donc invisible pour les logiciels antivirus.

De meme, je suppose que vous comprenez maintenant pourquoi je n'ai pas ete detecte jusqu'a cette lettre...

En recueillant des informations sur vous, j'ai decouvert que vous etes un grand fan des sites Web pour adultes.
Vous aimez vraiment visiter des sites Web pornographiques et regarder des videos passionnantes, tout en endurant une enorme quantite de plaisir.
Eh bien, j'ai reussi a enregistrer un certain nombre de vos scenes cochonnes et j'ai monte quelques videos, qui montrent la facon dont vous vous masturbez et atteignez l'orgasme.

Si vous avez des doutes, je peux faire quelques clics de souris et toutes vos videos seront partagees avec vos amis, collegues et proches.
Je n'ai egalement aucun probleme a les rendre accessibles au public.
Je suppose que vous ne voulez vraiment pas que cela se produise, compte tenu de la specificite des videos que vous aimez regarder, (vous savez parfaitement ce que je veux dire) cela provoquera une veritable catastrophe pour vous.

Reglons cela de cette facon�:
Vous me transferez 400�USD (en equivalent bitcoin selon le taux de change au moment du transfert de fonds), et une fois le transfert recu, je supprimerai immediatement toutes ces choses sales.
Apres on s'oubliera. Je promets egalement de desactiver et de supprimer tous les logiciels nuisibles de vos appareils. Faites-moi confiance, je tiens parole.

C'est une bonne affaire et le prix est assez bas, etant donne que je consulte votre profil et votre trafic depuis un certain temps deja.
Au cas ou, si vous ne savez pas comment acheter et transferer les bitcoins, vous pouvez utiliser n'importe quel moteur de recherche moderne.

Voici mon portefeuille Bitcoin�: bc1q6z4sw8jt2kexmwxuzcr00w0jslcylcsy855206

Ce que vous devez eviter de faire�:
*Ne me repondez pas (j'ai cree cet e-mail dans votre boite de reception et genere l'adresse de retour).
*N'essayez pas de contacter la police et les autres services de securite. De plus, oubliez de le dire a vos amis. Si je decouvre que (comme vous pouvez le voir, ce n'est vraiment pas si difficile, etant donne que je controle tous vos systemes) - votre video sera immediatement partagee au public.
*N'essayez pas de me trouver - c'est absolument inutile. Toutes les transactions de crypto-monnaie sont anonymes.
*N'essayez pas de reinstaller le systeme d'exploitation sur vos appareils ou de les jeter. C'est egalement inutile, puisque toutes les videos ont deja ete enregistrees sur des serveurs distants.

Choses dont vous n'avez pas a vous soucier�:
* Que je ne pourrai pas recevoir votre transfert de fonds.
- Ne vous inquietez pas, je le verrai tout de suite, une fois le transfert termine, puisque je surveille en permanence toutes vos activites (mon virus cheval de Troie a une fonction de controle a distance, quelque chose comme TeamViewer).
* Que je partagerai quand meme vos videos une fois le transfert de fonds effectue.
- Croyez-moi, je n'ai aucune raison de continuer a creer des problemes dans votre vie. Si je voulais vraiment ca, je le ferais depuis longtemps !

Tout sera fait de maniere equitable�!

Encore une chose... Ne soyez plus pris dans des situations similaires a l'avenir�!
Mon conseil - continuez a changer tous vos mots de passe frequemment
Que dois-je faire
Merci et bonne soirée


 


Solutions approuvées
Black_Ice
passionné
5 868  

Re: Message frauduleux

bonjour @alen 

@fredolerouge @PhilDur 

 

je vais te dire de ne donner aucune suite si ce n'est que de le supprimer  voire le transférer a abuse@orange.fr

cette arnaque est connue et il n'y a pas a s'inquiéter*

un peu de lecture

ZATAZ » Retour de l’arnaque : je vous ai vu sur un site pour aduIte

 

ZATAZ » Retour du chantage par mail : je vous vois à poil !

de mon coté je l'avais recu et n'avait donné aucune suite

@+

 

la communauté Orange c'est avant tout du partage 

Voir la solution dans l'envoi d'origine

29 RÉPONSES 29
Black_Ice
passionné
5 869  

Re: Message frauduleux

bonjour @alen 

@fredolerouge @PhilDur 

 

je vais te dire de ne donner aucune suite si ce n'est que de le supprimer  voire le transférer a abuse@orange.fr

cette arnaque est connue et il n'y a pas a s'inquiéter*

un peu de lecture

ZATAZ » Retour de l’arnaque : je vous ai vu sur un site pour aduIte

 

ZATAZ » Retour du chantage par mail : je vous vois à poil !

de mon coté je l'avais recu et n'avait donné aucune suite

@+

 

la communauté Orange c'est avant tout du partage 

alen
contributeur confirmé
contributeur confirmé
5 856  

Re: Message frauduleux

Bonsoir,

cette réponse nous soulage...

Merci et bonne sorée

PhilDur
#TopMembre
#TopMembre
5 824  

Re: Message frauduleux

Bonjour @alen 

 

Ce type de chantage est totalement bidon.

Il est basé sur le pari que tout le monde regarde des pornos et que beaucoup de ceux qui le font culpabilisent. C'est plus lourd dans les générations les plus âgées.

 

Le gugusse qui écrit semble affirmer qu'il a pu pirater ton ordinateur, il en est totalement incapable.

 

Si tu n'as pas encore supprimé le message, je te propose de nous fournir l'en-tête complète du message, tout en protégeant ton anonymat.

 

Voici comment faire.

 

Préalable facultatif :

Si le message est dans les spams , clic sur non spam, il reviendra dans ta boite de réception sinon passe à la suite

 

Crée toi un dossier :

Crée toi un dossier spécifique avec un nom comme "Menace", "Test", ou "Forum", ce que tu voudras, ce nom n'est pas important.

 

Isole le message :

Déplace le message de menace dans ce dossier que tu viens de créer

 

Ouvre le message comme ceci :

image.png

Dans l'affichage du message : clique sur  détails (surligné en jaune)

Dans les détails : clique sur en-tete complet (surligné en jaune)

 

Transfert de l’en-tête dans le bloc note :

  • L'en-tête complet est tout le texte contenu dans le cadre que j'ai encadré de bleu dans ma capture d'écran
  • sélectionne tout le texte avec ta souris
    - un clic sur le premier caractère
    - déplace toi (sans cliquer) avec la barre de défilement jusqu'à la fin du document
    - maintiens enfoncé la touche Maj (ou Shift) , clique sur le dernier caractère
      et relâche la touche Maj
  • copie le texte sélectionné : frappe sur Ctrl C
  • ouvre  le bloc note et clique dans la fenêtre qui s'ouvre
  • colle le texte précédemment copié : frappe sur Ctrl V

Masquage de ton adresse mail :

Dans le bloc note utilise la fonction remplacer du menu edit pour remplacer ton adresse mail, si elle y figure, en ne changeant que ce qui est à gauche du @ par des A , essaie de conserver le nombre de caractères

Exemple :

victor.hugo@orange.effair  remplacé  par AAAAAAAAAAA@orange.effair

 

Masque de ton identité :

Si ton nom apparait dans ce mail (ça m'étonnerait) fait comme pour l'adresse mail, remplace le par de N

Exemple :

Victor Hugo remplacé  par NNNNNN NNNN

 

Fourniture de cette en-tête au forum :

Place par copier/coller ce texte dans une de tes réponses.

 

 

En fonction de ce que tu nous fourniras je pourrai regarder  cet en-tête, il contient la trace détaillée du chemin du message entre l'émetteur et toi.

C'est assez ésotérique à lire, mais j'arrive à en déchiffrer pas mal d'informations.

 

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
alen
contributeur confirmé
contributeur confirmé
5 762  

Re: Message frauduleux

Bonjour PhilDur

vous dites 

"Le gugusse qui écrit semble affirmer qu'il a pu pirater ton ordinateur, il en est totalement incapable...." ok, mais il détient le mot de passe du compte Orange noté dans le message. Comment cela est-ce possible sans avoir piraté le compte ?

***************

Subject : ALARME - Je vous ai pirate et je vous ai vole des informations et une photo

Date : Thu, 19 Jan 2023 19:54:13 GMT

From : NNNNNNNNNNNN84@orange.fr <NNNNNNN@orange.fr>

To : NNNNNN@orange.fr <NNNNNNNNNNNN@orange.fr>

Content-Type : multipart/related

MIME-Version : 1.0

Received : from domain.com (unknown [1.1.1.1]) by imf08.b.hostedemail.com (Postfix) with ESMTP for <NNNNNNNNN@orange.fr>; Fri, 31 Jan 2031 22:45:13 +0000 (UTC)

X-Message-Flag : Flag for follow up

X-MSMail-Priority : High

 

merci bonne journée

Alain

Daniel35
Orange Star
Orange Star
5 734  

Re: Message frauduleux

Bonjour . @alen 

 

Si tu as changé de mot de passe depuis celui indiqué par ton gentil pirate tu ne risques rien (*). Jette le mail d'arnaque.

Si tu ne l'as pas changé (à faire régulièrement par un très solide) : pas sérieux. Fais le illico.

 

(*): Mais tant que le mot de passe indiqué par le pirate était le mot de passe courant, le pirate a eu potentiellement accès au contenu de ta messagerie en toute discrétion.

On ne laisse rien ou très peu en ligne chez Orange protégé par un simple mot de passe.!! Quand Orange se décidera à proposer à ses clients l'authentification à 2 facteurs on en reparlera.!

 

Cordialement
Daniel35
.

 

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
alen
contributeur confirmé
contributeur confirmé
5 714  

Re: Message frauduleux

Bonjour

Merci Daniel pour ton aide. Oui il faudrait plus de protection...

Bonne journée

Alain

Daniel35
Orange Star
Orange Star
5 687  

Re: Message frauduleux

Re @alen 

 

La protection : on n'est jamais si bien servi que par soi-même.

Pour la messagerie : tout chez soi dans PC + logiciel de messagerie + sauvegardes. Et ainsi pas de souci.

Rien ou très peu (quelques jours, le temps de gérer aussi via smartphone par exemple) chez Orange, dont la sécurisation de l'accès aux comptes n'est pas digne d'un grand opérateur comme Orange.

 

Cordialement
Daniel35
.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
PhilDur
#TopMembre
#TopMembre
5 668  

Re: Message frauduleux

Bonjour @alen 

 

 

 


@alen  a écrit :

 

"Le gugusse qui écrit semble affirmer qu'il a pu pirater ton ordinateur, il en est totalement incapable...." ok, mais il détient le mot de passe du compte Orange noté dans le message. Comment cela est-ce possible sans avoir piraté le compte ?

***************

Bien évidemment qu'il a piraté ton compte : c'est à dire  ta boite mail

 

Le mot de passe qu'il te montre, c'est même probablement de toi qu'il le tient.

C'est le résultat d'un phishing réussi.

Phishing principe résumé (très résumé) :

Tu reçois un  mail de ton opérateur avec logo, adresse plausible et nom d'émetteur Orange Service TrucMuche

 

Le texte est soit une promesse de gain  ("Vous avez gagné le deuxième prix au concours de beauté") soit une alerte ("Votre paiement a été rejeté")

Il se continue par  "pour corriger..." ou "pour obtenir votre lot...." et  "connectez vous en suivant ce lien".

 

Tu cliques sur le lien indiqué et ton navigateur ouvre la page de connexion à Orange.

Tu saisis ton adresse mail

Tu saisis ton mot de passe

 

Et ....  tu viens de donner l'adresse et le mot de passe de ta boite mail à ton pirate.

 

Ce scenario n'est probablement pas exactement ce qui t'est arrivé, mais c'est une variante qui a permis à ton pirate de récupérer ton mot de passe.

 

Gestion  du mot de passe

Le compte piraté n'est peut être pas le compte Orange, mais un compte Fnac, Twitter, Un site associatif, eBay, ... Le pirate peut avoir récupéré ainsi le mot de passe, d'accès à un compte de peu d'importance. Dans le profil utilisateur on trouve des données perso et l'adresse mail qui sert au site pour nous envoyer des informations et pour récupérer le mot de passe en cas de perte.

Si on a utilisé dans le compte FNAC, eBay, .... le mot de passe de la boite mail, on a tout faux.

C'est la première chose que fait le pirate après avoir piraté un compte "annexe", il essaye le même mot de passe avec l'adresse mail de référence. Et là il peut prétendre avoir piraté ton ordi.

 

Il est impossible qu'un pirate de base - ils ne sont pas informaticiens, ce sont des bureaucrates payés 3 fois rien pour répéter des taches simples d'envoi de spams et de phishing en espérant que ça morde - puisse réussir à "rentrer dans ton ordi.  Ce travail est un travail de hacker (informaticien expérimenté capable de d'analyser  le système de l'extérieur et d'en déduire et d'exploiter ses faiblesses), prend plus de temps et est réservé aux états ou aux industries pour les espionner silencieusement  (Mme Merkel) ou pour les rançonner (Hôpital Sud Francilien).

La recherche de mot de passe par recherche systématique est de moins en moins pratiquée ; elle est trop facile à empêcher : il suffit de ne plus utiliser de stupide mot de passe à 8 caractères et de les allonger très copieusement et  SURTOUT de respecter deux autres  règles fondamentales :

- rechanger le mot de passe au plus tard au bout de 2 ans

- ne jamais utiliser le mot de passe de sa boite mail ailleurs : Jamais, Never, Niemals, никогда, mai, nooit

 

Règles fondamentales du

mot de passe de la boite mail

il doit impérativement  (aucune exception) :

- être très long

- être changé régulièrement

- être d'emploi unique (ne surtout pas servir ailleurs)

 

Pour la trace du mail :

Tu ne m'as malheureusement fourni que le début.

 

Ce que tu as copié est bien copié de la bonne zone mais il faut faire défiler l'affichage pour atteindre la fin de l'en-tête.  Cette zone peut défiler en utilisant sa barre de défilement latéral :

image.png

Pour que tu voies bien ce qu'on y trouve voici l'en-tete complète de ce phishing

Subject : *** SPAM *** Notification. Envoi postal 6A22530211473

Date : Thu, 19 Jan 2023 03:47:17 GMT

From : La Poste-Colissimo <info@colisimo-laposte.info>
ICI le nom et l'adresse mail fournis par le pirate
To : dxqj@wanadoo.fr <dxqj@wanadoo.fr> ICI l'adresse destinataire d'une seule personne
cette boite mail n'existe probablement pas Content-Type : multipart/alternative X-me-contentID : 520 Feedback-ID : 13207978:user:proton Message-ID : <p369f1F5E006531_055704eaaC8294F1a8CD2aE6BpxFYcx401FF9B8451393452A2667d007F43aE6D458F58dbA198F0lroCOmSm_oUtU=@protonmail.com> MIME-Version : 1.0 Received : from opme11d2d07nd1.nor.fr.intraorange ([10.79.5.104]) by opme11d2b20nd1.nor.fr.intraorange with LMTP id OJZGDkW9yGM4SAAA32gXtw (envelope-from <nztb@sfr.fr>); Thu, 19 Jan 2023 04:47:17 +0100,from opme11ppr22nd1.nor.fr.intraorange ([10.79.5.104]) by opme11d2d07nd1.nor.fr.intraorange with LMTP id 4IgaDkW9yGO7UAAAqyYN4w (envelope-from <nztb@sfr.fr>) for <MELOFR-200-H+2HYwh9ffhP1bEiasujRpXqwV21gKvSyqmha4idteY=>; Thu, 19 Jan 2023 04:47:17 +0100,from opmta1mti53nd1 ([10.79.5.104]) by opme11ppr22nd1.nor.fr.intraorange with LMTP id OFL+DUW9yGPVaAAAkKo3Eg (envelope-from <nztb@sfr.fr>) for <AAAAAAA@orange.fr>; Thu, 19 Jan 2023 04:47:17 +0100,from smtp-out.orange.fr ([78.154.25.233]) by smtp.orange.fr with ESMTP id ILt6pvUzcnNaRILt7pXUNE; Thu, 19 Jan 2023 04:47:16 +0100 X-ME-Entity : ofr DKIM-Signature : v=1; a=rsa-sha256; c=relaxed/relaxed; d=protonmail.com; s=protonmail3; t=1666228599; x=1666487799; bh=JfpkJzLSaRkCOmw+LMN8rDbfZaBFfmzsAwnP+CwkDhk=; h=Date:To:From:Subject:Message-ID:Feedback-ID:From:To:Cc:Date: Subject:Reply-To:Feedback-ID:Message-ID; b=Q++GvbFk15SR+UrXPzYStbGmMBcgUm5E+hnjkz0/kpnabqHsD00WDpPSsxZhP2x0k rypsKhfkESn2lZSiyw/b/yeETkfrrhtFs9VJnZylbiAvs5mKmxL4QckVdAaBdCQVh6 ZnM+/L13du8KOsAfP294FqD4eqn4j4VpURjoQAcpZB/g9/AyImyN+ZTXiUq473SaE7 SjKMGf+ZDx+31xguCTuLQBUwSWr9501bwuNyjWYdAszfOTDV6wrVN5pOSZcb4ZYVR7 2Ho/GYz2H+lSKCPwomm1iuF7KAnnJ463EKjVBypy3G0doWReyIHMUX+vsyVJMNI/iQ CexyuRiJEA/UA== X-me-spamlevel : low X-ME-bounce-domain : orange.fr X-ME-engine : none X-bcc : AAAAAAA@orange.fr Ici mon adresse mail qui figure en copie cachée X-ME-IP : 78.154.25.233 ICI l'adresse IP réelle d'où le mail a été envoyé X-ME-Helo : smtp-out.orange.fr Return-Path : <nztb@sfr.fr> Ici l'adresse mail réelle de l'expéditeur

Dans ce bloc j'ai mis en rouge et gras quelques données qui me permettent d'affirmer que ce mail est bien un pourriel.

On notera en bleu la trace de l'utilisation de proton mail.   Je ne sais pas à quoi correspondent ces traces de ProtonMail   (lignes commençant par Feedback et par DKIM), @Daniel35  si ça te dit qqchse, ne te gène pas.

 

 

 

Je sais bien que pour un  "non initié" ce n'est pas facile, si tu ne me renvois pas la trace complète ce n'est pas grave.

 

Ce qui est important  c'est que tu te protèges et qu'au moins tu appliques au moins le 3 règles fondamentales du mot de passe énoncées plus haut et surtout pas les conseils d'Orange, ils ont au moins 15 ans de retard.

 

Mot de passe valide chez Orange :   Ak47+C4!     Pour moi il est invalide !  Des milliards de fois trop simple.

Mot de passe valide pour Moi : VenezFaireLaBombeA15:12  

Le second mot de passe est facile à mémoriser et comporte 23 caractères

Aucune chance qu'il soit trouvé en moins de 2 ans.

 

Cordialement

PhilDur

 

 

 

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
fredolerouge
#TopMembre
#TopMembre
5 657  

Re: Message frauduleux

salut @alen 

 

@Daniel35  @Black_Ice 

 

en complément des conseils de @PhilDur  concernant le mot de passe, un tuto complet sur le sujet :


https://communaute.orange.fr/t5/Trucs-et-astuces/Votre-mot-de-passe-et-sa-s%C3%A9curit%C3%A9/ta-p/19...

Le monde est partagé en 10 catégories de personnes, ceux qui comprennent le binaire et les autres.

Vous avez une question ?

Interrogez la communauté

Déjà 754878 membres inscrits 🧡

2181 personnes actuellement en ligne

Tous les membres en ligne