Vous avez une question ?
Interrogez la communautéMessage frauduleux
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Message frauduleux
Bonjour . @gilou1957
Mot de passe secret : sauf si tu as répondu à un Phishing bien ficelé. Et ils le sont de plus en plus.
Une fois le compte Orange piraté le pirate va sur les sites où cette adresse sert potentiellement de login. Il fait bien demande de mot de passe oublié tout simplement. Piratage en chaîne.!
Facebook : tu n'aurais pas été piraté si tu avais activé l'authentification à 2 facteurs sur Facebook.
Ne pas se servir d'une adresse orange protégée par un simple mot de passe comme login sur les sites importants. Mais utiliser à cet usage une adresse login avec double authentification, comme @gmail, Microsoft...
Change ton mot de passe adresse orange pour un très solide et active mobile connect avec option sécurité renforcée.
Et bon courage pour reprendre la main sur les sites piratés.
Cordialement
Daniel35
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Message frauduleux
Voila l'entête du même message reçu hier :
Subject : ALARME - Je vous ai pirate et je vous ai vole des informations et une photo
Date : Fri, 17 Nov 2023 15:02:21 GMT
From : Monsieur@orange.fr <Monsieur@orange.fr>
To : Monsieur@orange.fr <Monsieur@orange.fr>
Content-Type : multipart/related
MIME-Version : 1.0
Received : from domain.com (unknown [1.1.1.1]) by imf08.b.hostedemail.com (Postfix) with ESMTP for <Monsieur@orange.fr>; Sun, 30 Nov 2031 13:23:13 +0000 (UTC)
X-Message-Flag : Flag for follow up
X-MSMail-Priority : High
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Message frauduleux
Bonjour aussi..!!!!!!!!!!!! @Monsieur2
Change ton mot de passe pour un très solide.
Voir éventuellement ce fil:
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Message frauduleux
Bonjour @Monsieur2
************ de dire "Bonjour" ?
C'est une banale tentative d'escroquerie :
- NE SURTOUT PAS REPONDRE même pour se désabonner
- Eventuellement signaler à Signal-Spam
- ==> POUBELLE
Dommage ton en tete est partielle on n'a pas la trace complète
Lorsque tu regarde l'en tête complète tu as cet affichage :
Tu as une barre de défilement sur le coté droit et tu peux par copier/coller récupérer toute la trace.
Un clic au début
En fonce la touche Maj, fait un second clic à la fin de la trace sans lacher la touche MAJ. lache la touche MAJ
Tape sur Ctrl C pour copier tout le texte sélectionné d'un seul coup.
Ainsi la trace du mail ci dessus est
Subject : Nouvelle réponse sur la communauté Orange
Date : Sat, 18 Nov 2023 10:53:06 GMT
From : Communauté Orange <notification@communaute.orange.fr>
To : xxxxxxxxxxx@orange.fr <xxxxxxxx@orange.fr>
Content-Type : multipart/alternative
Authentication-Results : opmta1mti67nd1; arc=none; dkim=pass header.d=eu.khoros-mail.com header.b=X6M00cXm
X-SG-EID : qKXFsJ7bNO+7mUgIi8WCYl53WkscXgE/eGdrv3LDCmDodBtCHPRsy7IfF7L5jpCVjiTVU4tdBye4Kwa5FsJumhvXWKOr/T4I+Jx0QLB6/XX2T+bFeJCSP2JrILHmP+UuCro3SmdrJd1xtY0/1sXsBlnjEaWMJFSQUOpuAnqa/k8NCQ2MN4XYW6yfmPpSgjCr7uoiw++FukYX+BhBt4oBKg4u0dfw0Vs+PY151psg8JQCGKRHdCQEVzglSUa2sxGssu3iVDqAPqWZwJH7X2Vr9A==
X-Entity-ID : VJ7XvG45fDGy5utiV4GvOA==
Message-ID : <5c459ebd-e23e-4406-849d-cdb25b7192cc.1700304693837@communaute.orange.fr>
MIME-Version : 1.0
Received :
from opme11d3d06aub.idf.fr.intraorange ([10.79.3.106]) by opme11d3b49aub.idf.fr.intraorange with LMTP id MIANAUmIWGWpDgAAavzEyg:T26751
1 (envelope-from <bounces+13614266-7586-xxxxxxxxxxx=orange.fr@em7732.eu.khoros-mail.com>); Sat, 18 Nov 2023 11:53:06 +0100,
from opme11ppr27aub.idf.fr.intraorange ([10.79.3.106]) by opme11d3d06aub.idf.fr.intraorange with LMTP id MIANAUmIWGWpDgAAavzEyg:T26751 (envelope-from <bounces+13614266-7586-xxxxxxxxxxx=orange.fr@em7732.eu.khoros-mail.com>) for <MELOFR-200-TTmzFjLf2lAwdcS0h7v4LTbMcmUDCDLgWljZqvv0b2A=>; Sat, 18 Nov 2023 11:53:06 +0100,
from opmta1mti67nd1 ([10.79.3.106]) by opme11ppr27aub.idf.fr.intraorange with LMTP id MIANAUmIWGWpDgAAavzEyg:T2675 (envelope-from <bounces+13614266-7586-xxxxxxxxxxx=orange.fr@em7732.eu.khoros-mail.com>) for <xxxxxxxxxxx@orange.fr>; Sat, 18 Nov 2023 11:53:06 +0100,
from o3.ptr2884.eu.khoros-mail.com ([149.72.175.76]) by smtp.orange.fr with ESMTPS id 4IwirKL5Kj9LU4IwkrpYd4; Sat, 18 Nov 2023 11:53:06 +0100,by filterdrecv-bcd576c5f-nzchn with SMTP id filterdrecv-bcd576c5f-nzchn-1-65589736-D 2023-11-18 10:51:34.291559173 +0000 UTC m=+2736572.902856080,
from outbound.eu.khoros-mail.com (unknown) by geopod-ismtpd-9 (SG) with ESMTP id bgI21H-iRfmJUIQW8Hd_3A for <xxxxxxxxxxx@orange.fr>; Sat, 18 Nov 2023 10:51:34.085 +0000 (UTC),
from communaute.orange.fr (unknown [10.250.37.41]) by outbound.eu.khoros-mail.com (Postfix) with ESMTP id CC057160005 for <**************************>; Sat, 18 Nov 2023 10:51:33 +0000 (GMT)
X-ME-Entity : ofr
DKIM-Signature : v=1; a=rsa-sha256; c=relaxed/relaxed; d=eu.khoros-mail.com; h=from:subject:mime-version:to:content-type:cc:content-type:from: subject:to; s=s1; bh=hPsbtjZL+pQR7wAT3AFlKhoj22YDSBWBPFPk+B8lNos=; b=X6M00cXmhvbQcaTkt6q9Rj+C7FKgcnJrZsgXl0GpaDrmDGw546fUDRUe/Ivaaxu2ri6D 1LewzYe4jALymVF+577JxABjn/RfZMRibXFo7j5F+l2lWof4yAfi6vHJM4So5bbn6a92gG 4275YRTEb6EzpB15y7mhzJH3Hj9aOlKiRUtz4gT74zWRA93RaypokNsQaOfq71u9OY9wTy eFdJrGvvB6SCJx0HzIR30A6PWEeKSLLktg4HJP1lvCldYoTzUGCyqoOJ41xTLXlzi+z2fR WUVNBzh4Du9NOyS5dC7fEL65NHp0Jr/MvuyxwpZ1Lorxg/HYwpsJUWb1L1VxwGsw==
X-SG-ID : N2C25iY2uzGMFz6rgvQsb8raWjw0ZPf1VmjsCkspi/IYv2SxRDlbErEHR2APJwb7LroTxjexrdZ+ixFNpFpTyL4UkcjVcWdR//eebkruRcOiTMDH4CHfxgfdID4qC42ibdDv3jMRJfFUqxFjAQRgtTEbIy80QDmVRAXloauxxd5gj467aSPBEpEPklm1KFhOHMrlyCNL/3QxetDhtqfYKVRvU0Kn3krIlao73NKZ8Q7xoQJWOc1MpI1xOGemuQAgd1BK8Ofg5lDBXnghl9qkvcbRLDXR1LRwk2WV9hLbSZhw+xrmjmCuE14HT7gmkuKsAvLDPd0AgMiCAAbCUHoz2jDjuw0mIMpj+csGG4aa+VUGGcHtjzn18a4RkS9F7hsJwj+g5/1T7sHl8wl3CxJtcm7tSWaB47W9LaAWh6NZOCVJ38X6jxbLG42ZwWzjU3DTiRX6m/26QkcxAV7m1TM9csI5egdkPPV2SIRftVA1tgwr4xQiIt+4a4epKPHuygRjMezywF/b5TRCEZJoR7FcMHdWF1WhUpqIspg9juQl3C87CBZrJiDm1Bxg4D0yJR/lp2M/GwV2BR5hKPZlgK1TWmwrRhtmRhhXWtv00ShS5hnFC3O5oUOH5ksDv3XkmEOg/RcuLQaYX9+O12C0LPdK9rVEoRziAu2aq0i07S7CvzezF/FQ8WmIYm2en7NxFPKht+X8O42EMj+ZMKyki3dhv84MsbdBqEztRlOg6HP2Xt8WaIUM1U0rGAvP++Mb1/qjJIPFzxd4WHwX8veoE7J8oaSLJig9PWkGWjyib5k8gU3XmI+XpVWoMldwspI41RZWNEzo9Nkl1tIvNeT6TtyxKrqGgD3txa4hma0rEXpOQsyBQO777TKPNMi7WnGLMwYVmyh0zTTuZTLpdONNObDTRyuGaxqvobrVSVqcFClCQown9dSTHmpIPdX5HS4Qvw//JdSW9kWXsNFM5B7iFSF8j5UyNF1i1V0817VoMfp+N6PvjHz7oF+iLMBUF9Pc7W7V8mmH2nxzURVV6Dih2YJtfw==
X-me-spamlevel : not-spam
X-ME-bounce-domain : orange.fr
X-ME-engine : default
X-bcc : xxxxxxxxxxx@orange.fr
X-ME-IP : 149.72.175.76
X-ME-Helo : o3.ptr2884.eu.khoros-mail.com
X-me-spamcause : (17)(0000)gggruggvucftvghtrhhoucdtuddrgedvkedrudegvddgvddtucetufdoteggodetrfdotffvucfrrhhofhhilhgvmecuoffgpdggtffipffknecuuegrihhlohhuthemucehtddtnecundfotefknffkpffiucdludejmdenucfjughrpeffhffkufggvfgtsegrtdersgdttddunecuhfhrohhmpeevohhmmhhunhgruhhtrocuqfhrrghnghgvuceonhhothhifhhitggrthhiohhnsegtohhmmhhunhgruhhtvgdrohhrrghnghgvrdhfrheqnecuggftrfgrthhtvghrnhepleduleetieejudffjedujedvvdehhedvheeigfeugeevjeeguefgveehieevjeegnecuffhomhgrihhnpehorhgrnhhgvgdrfhhrpdhushgvrhdrihgunecukfhppedugeelrdejvddrudejhedrjeeinecuvehluhhsthgvrhfuihiivgepkeenucfrrghrrghmpehhvghlohepohefrdhpthhrvdekkeegrdgvuhdrkhhhohhrohhsqdhmrghilhdrtghomhdpihhnvghtpedugeelrdejvddrudejhedrjeeipdhmrghilhhfrhhomhepsghouhhntggvshdoudefiedugedvieeiqdejheekiedqphhhihhlihhpphgvrdhsohhishihpehorhgrnhhgvgdrfhhrsegvmhejjeefvddrvghurdhkhhhorhhoshdqmhgrihhlrdgtohhmpdhnsggprhgtphhtthhopedupdhrtghpthhtohepphhhihhlihhpphgvrdhsohhishihsehorhgrnhhgvgdrfhhr
X-Me-Spamwebmail : HAM
Return-Path : <bounces+13614266-7586-xxxxxxxxxxx=orange.fr@em7732.eu.khoros-mail.com>
J'ai masqué mon adresse mail avec xxxxxxxxxxx et ajouté des sauts de ligne avant chaque étape du trajet
(commence par from et se termine par un horodatage)
On voit (oui il faut une bonne vue) que ce mail a été envoyé ce jour à 10:51:33 +0000 (GMT) probablement en Irlande ou Grande Bretagne et est arrivé dans ma boite mail ce jour à 11:53:06 +0100, soit 1mn33 plus tard.
Il a été envoyé de l'adresse IP X-ME-IP : 149.72.175.76
Quoi qu'il en soit ce type de mail est bidon, il est destiné à faire flipper celui qui le reçoit.
Il ne faut pas y répondre, c'est bidon
La réponse validerait ton existence et t'entrenerait dans une conversation qui finirait en demande de fric.
POUBELLE
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Message frauduleux
Bonjour @PhilDur
Je viens d'avoir un mail similaire ce jour au 08/01/2024.
Voici l'en-tête complet (pas de suite après "High").
Merci d'avance pour l'analyse.
Changement de mot de passe + activation mobil connect (double authentification).
Je ne sais pas comment je me suis fait phishing... vol de données chez orange ? possible
Subject : ALARME - Je vous ai pirate et je vous ai vole des informations et une photo
Date : Mon, 08 Jan 2024 15:51:51 GMT
From : xxxx.xxxxxxx@orange.fr <xxxx.xxxxxxx@orange.fr>
To : xxxx.xxxxxxx@orange.fr <xxxx.xxxxxxx@orange.fr>
Content-Type : multipart/related
MIME-Version : 1.0
Received : from domain.com (unknown [1.1.1.1]) by imf08.b.hostedemail.com (Postfix) with ESMTP for <xxxx.xxxxxxx@orange.fr> ; Mon, 31 Jan 2033 13:23:13 +0000 (UTC)
X-Message-Flag : Flag for follow up
X-MSMail-Priority : High
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Message frauduleux
Bonjour @CTHOR
@CTHOR a écrit :
...Voici l'en-tête complet (pas de suite après "High").
Mais si il y a une suite.
Si l'en-tête détaillée s'arrêtait là tu n'aurait pas pu recevoir le message.
Cette notion d'en-tête est purement virtuelle.
Dans l'en tête une ligne (Boundary = ....) de type texte définit la frontière entre les différents blocs du message.
Ensuite dans le corps du message à chaque que cette ligne apparait on change de bloc,
les blocs sont :
En tete, corps du texte, pièce jointe 1, .... pièce jointe N
Exemple dans un message de notification du forum :
X-Entity-ID: VJ7XvG45fDGy5utiV4GvOA== Content-Type: multipart/alternative; boundary="----=_Part_2727_626310466.1704739260876" ------=_Part_2727_626310466.1704739260876 Content-Type: text/plain; charset=iso-8859-1 Content-Transfer-Encoding: quoted-printable Bonjour PhilDur, =09 CTHOR (contributeur) a envoy=E9 une nouvelle r=E9pondre dans mon mail Orang= e le 08-01-2024 19h24 dans la communaut=E9 Communaut=E9 Orange=A0: https://communaute.orange.fr/t5/mon-mail-Orange/Message-frauduleux/m-p/3073= 946/emcs_t/S2h8ZW1haWx8dG9waWNfc3Vic2NyaXB0aW9ufExSNTlRTlZLSURCR1ZOfDMwNzM5= NDZ8U1VCU0NSSVBUSU9OU3xoSw#M297855
....
Cet extrait du code du message montre la limite entre l'en-tête et le corps du texte de la notification que j'ai reçue par mail.
Pour la compréhension j'ai coloré le texte.
- En bleu la fin de l'en-tête.
Dans l'en tête j'ai mis en gras la définition de la frontière de repérage des limites de blocs fonctionnels.
C'est la ligne qui contient : "boundary="----=_Part_2...."
- En rouge : le texte de repérage de cette séparation
- En violet : lLe texte du message reçu
Si l'en-tête s'arrêtait à High le message aurait été tronqué et terminé là, et tu n'aurait rien reçu.
Je remets, juste pour info la capture d'écran qui m'a servi pour expliquer comment extraire toute l'en-tête:
Lorsque tu regardes l'en tête complète tu as cet affichage :
Tu as une barre de défilement sur le coté droit (surlignée en jaune et repérée par la grosse flèche bleue) et tu peux, par copier/coller récupérer toute la trace :
Un clic au début
Fait défiler la trace avec la barre de défilement- amène le petit pavé gris en bas de la barre de défilement
Enfonce la touche Maj, fait un second clic à la fin de la trace.
Après ce second clic lâche la touche MAJ - tout le texte de l'en-tête est sélectionné.
Tape sur Ctrl C pour copier tout le texte sélectionné d'un seul coup.
Ensuite tu pourras le coller dans une réponse.
L'IMPORTANT dans tout ça.
c'est que ces messages sont bidon.
Complètement bidon.
C'est une tentative d'arnaque, la parade la plus efficace est de ne pas y répondre.
Surtout pas de réponse. Supprime le message sans y répondre.
Les truands font figurer un lien de désinscription/désabonnement : il ne faut surtout pas cliquer sur ce lien.
Plus généralement, quand tu as un doute sur l’honnêteté d'un message reçu, il ne faut SURTOUT PAS cliquer sur le lien.
Si le lien prétend qu'il permet de réparer quelque chose, de confirmer une donnée de ta banque, ou pour les impots .... le lien est bidon et si tu cliques dessus, le pirate saura que tu es en train de mordre à l'hameçon.
Si tu as un doute concernant ta banque : contacte ton correspondant habituel comme tu le fais d'ordinaire, Utilise les données de contact que tu connais, n'utilise jamais les données ou lien d'un mail suspect.
A propos, connais tu le comble du lèche **bip** ?
C'est le suspect ! 😁
Je te souhaite une bonne année 2024
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Message frauduleux
Merci @PhilDur pour le temps passé et pour la réponse.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Message frauduleux
J'ai eu aujourd'hui le même email, avec mon mot de passe j'ai supprimer ,comme par Hazard tout les autres site où j'utilisé ce mot de passe a été utilisé,sur rockstar,battle.net,le bon coin amazon etc tout a été plus ou moins bloqué j'ai pu récupérer quelques infos un mail russe,une IP a Atlanta je pense celle-ci passe par un vpn,un numéro de téléphone +337***** sur le bon coin,et un porte feuille bitcoin de cette personne.bref j'ai tout mis en double facteur changer MDP.

- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Message frauduleux
Bonjour @Cedric68
...tout les autres site où j'utilisé ce mot de passe a été utilisé...
C'est exactement ce qu'il ne faut pas faire : Un mot de passe de messagerie est un mot de passe de messagerie ET DE RIEN D'AUTRE !
De plus, un mot de passe de messagerie, ça se change fréquemment et plus tu l'utilises ailleurs, moins tu as envie de le changer. Je te parierais volontiers que tu ne l'as jamais changé. Est-ce que j'ai bon ?
Si tu utilises celui de ta messagerie partout ailleurs, piratage en chaîne assuré. CQFD et tu ne peux t'en prendre qu'à toi-même.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Message frauduleux
Si je l'ai changé ,mais pas depuis 3 ans donc voilà...
Objet | Auteur | Envoyé | |
---|---|---|---|
27/06/2024 23h56 | |||
30/05/2025 19h03 | |||
14/04/2015 10h03 | |||
27/03/2024 9h30 | |||
12/02/2025 8h56 |