Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Message frauduleux

Daniel35
Orange Star
Orange Star
2 028  

Re: Message frauduleux

Bonjour . @gilou1957 

 

Mot de passe secret : sauf si tu as répondu à un Phishing bien ficelé. Et ils le sont de plus en plus.

 

Une fois le compte Orange piraté le pirate va sur les sites où cette adresse sert potentiellement de login. Il fait bien demande de mot de passe oublié tout simplement. Piratage en chaîne.!

 

Facebook : tu n'aurais pas été piraté si tu avais activé l'authentification à 2 facteurs sur Facebook.

 

Ne pas se servir d'une adresse orange protégée par un simple mot de passe comme login sur les sites importants. Mais utiliser à cet usage une adresse login avec double authentification, comme @gmail, Microsoft...

 

Change ton mot de passe adresse orange pour un très solide et active mobile connect avec option sécurité renforcée.

 

Et bon courage pour reprendre la main sur les sites piratés.

 

Cordialement
Daniel35
.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
Monsieur2
contributeur
1 884  

Re: Message frauduleux

Voila l'entête du même message reçu hier :

Subject : ALARME - Je vous ai pirate et je vous ai vole des informations et une photo

Date : Fri, 17 Nov 2023 15:02:21 GMT

From : Monsieur@orange.fr <Monsieur@orange.fr>

To : Monsieur@orange.fr <Monsieur@orange.fr>

Content-Type : multipart/related

MIME-Version : 1.0

Received : from domain.com (unknown [1.1.1.1]) by imf08.b.hostedemail.com (Postfix) with ESMTP for <Monsieur@orange.fr>; Sun, 30 Nov 2031 13:23:13 +0000 (UTC)

X-Message-Flag : Flag for follow up

X-MSMail-Priority : High

Daniel35
Orange Star
Orange Star
1 863  

Re: Message frauduleux

Bonjour aussi..!!!!!!!!!!!! @Monsieur2 

 

Change ton mot de passe pour un très solide.

Voir éventuellement ce fil:

https://communaute.orange.fr/t5/mon-mail-Orange/Subject-ALARME-Je-vous-ai-pirate-et-je-vous-ai-vole-...

.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
PhilDur
#TopMembre
#TopMembre
1 846  

Re: Message frauduleux

Bonjour @Monsieur2 

 

Révélation

************ de dire "Bonjour" ?

 

C'est une banale tentative d'escroquerie :

  • NE SURTOUT PAS REPONDRE  même pour se désabonner
  • Eventuellement signaler à Signal-Spam
  • ==> POUBELLE

 

 

Dommage ton en tete est partielle on n'a pas la trace complète

 

Lorsque tu regarde l'en tête complète tu as cet affichage :

image.png

 

Tu as une barre de défilement sur le coté droit et tu peux par copier/coller récupérer toute la trace.

Un clic au début

En fonce la touche Maj, fait un second clic à la fin de la trace sans lacher la touche MAJ. lache la touche MAJ

Tape sur Ctrl C pour copier tout le texte sélectionné d'un seul coup.

 

 

Ainsi la trace du mail ci dessus  est

 

Subject : Nouvelle réponse sur la communauté Orange

Date : Sat, 18 Nov 2023 10:53:06 GMT

From : Communauté Orange <notification@communaute.orange.fr>

To : xxxxxxxxxxx@orange.fr <xxxxxxxx@orange.fr>

Content-Type : multipart/alternative

Authentication-Results : opmta1mti67nd1; arc=none; dkim=pass header.d=eu.khoros-mail.com header.b=X6M00cXm

X-SG-EID : qKXFsJ7bNO+7mUgIi8WCYl53WkscXgE/eGdrv3LDCmDodBtCHPRsy7IfF7L5jpCVjiTVU4tdBye4Kwa5FsJumhvXWKOr/T4I+Jx0QLB6/XX2T+bFeJCSP2JrILHmP+UuCro3SmdrJd1xtY0/1sXsBlnjEaWMJFSQUOpuAnqa/k8NCQ2MN4XYW6yfmPpSgjCr7uoiw++FukYX+BhBt4oBKg4u0dfw0Vs+PY151psg8JQCGKRHdCQEVzglSUa2sxGssu3iVDqAPqWZwJH7X2Vr9A==

X-Entity-ID : VJ7XvG45fDGy5utiV4GvOA==

Message-ID : <5c459ebd-e23e-4406-849d-cdb25b7192cc.1700304693837@communaute.orange.fr>

MIME-Version : 1.0

Received :

from opme11d3d06aub.idf.fr.intraorange ([10.79.3.106]) by opme11d3b49aub.idf.fr.intraorange with LMTP id MIANAUmIWGWpDgAAavzEyg:T267511 (envelope-from <bounces+13614266-7586-xxxxxxxxxxx=orange.fr@em7732.eu.khoros-mail.com>); Sat, 18 Nov 2023 11:53:06 +0100,

 

from opme11ppr27aub.idf.fr.intraorange ([10.79.3.106]) by opme11d3d06aub.idf.fr.intraorange with LMTP id MIANAUmIWGWpDgAAavzEyg:T26751 (envelope-from <bounces+13614266-7586-xxxxxxxxxxx=orange.fr@em7732.eu.khoros-mail.com>) for <MELOFR-200-TTmzFjLf2lAwdcS0h7v4LTbMcmUDCDLgWljZqvv0b2A=>; Sat, 18 Nov 2023 11:53:06 +0100,

 

from opmta1mti67nd1 ([10.79.3.106]) by opme11ppr27aub.idf.fr.intraorange with LMTP id MIANAUmIWGWpDgAAavzEyg:T2675 (envelope-from <bounces+13614266-7586-xxxxxxxxxxx=orange.fr@em7732.eu.khoros-mail.com>) for <xxxxxxxxxxx@orange.fr>; Sat, 18 Nov 2023 11:53:06 +0100,

 

from o3.ptr2884.eu.khoros-mail.com ([149.72.175.76]) by smtp.orange.fr with ESMTPS id 4IwirKL5Kj9LU4IwkrpYd4; Sat, 18 Nov 2023 11:53:06 +0100,by filterdrecv-bcd576c5f-nzchn with SMTP id filterdrecv-bcd576c5f-nzchn-1-65589736-D 2023-11-18 10:51:34.291559173 +0000 UTC m=+2736572.902856080,

 

from outbound.eu.khoros-mail.com (unknown) by geopod-ismtpd-9 (SG) with ESMTP id bgI21H-iRfmJUIQW8Hd_3A for <xxxxxxxxxxx@orange.fr>; Sat, 18 Nov 2023 10:51:34.085 +0000 (UTC),

 

from communaute.orange.fr (unknown [10.250.37.41]) by outbound.eu.khoros-mail.com (Postfix) with ESMTP id CC057160005 for <**************************>; Sat, 18 Nov 2023 10:51:33 +0000 (GMT)

 

X-ME-Entity : ofr

DKIM-Signature : v=1; a=rsa-sha256; c=relaxed/relaxed; d=eu.khoros-mail.com; h=from:subject:mime-version:to:content-type:cc:content-type:from: subject:to; s=s1; bh=hPsbtjZL+pQR7wAT3AFlKhoj22YDSBWBPFPk+B8lNos=; b=X6M00cXmhvbQcaTkt6q9Rj+C7FKgcnJrZsgXl0GpaDrmDGw546fUDRUe/Ivaaxu2ri6D 1LewzYe4jALymVF+577JxABjn/RfZMRibXFo7j5F+l2lWof4yAfi6vHJM4So5bbn6a92gG 4275YRTEb6EzpB15y7mhzJH3Hj9aOlKiRUtz4gT74zWRA93RaypokNsQaOfq71u9OY9wTy eFdJrGvvB6SCJx0HzIR30A6PWEeKSLLktg4HJP1lvCldYoTzUGCyqoOJ41xTLXlzi+z2fR WUVNBzh4Du9NOyS5dC7fEL65NHp0Jr/MvuyxwpZ1Lorxg/HYwpsJUWb1L1VxwGsw==

X-SG-ID : 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

X-me-spamlevel : not-spam

X-ME-bounce-domain : orange.fr

X-ME-engine : default

X-bcc : xxxxxxxxxxx@orange.fr

X-ME-IP : 149.72.175.76

X-ME-Helo : o3.ptr2884.eu.khoros-mail.com

X-me-spamcause : (17)(0000)gggruggvucftvghtrhhoucdtuddrgedvkedrudegvddgvddtucetufdoteggodetrfdotffvucfrrhhofhhilhgvmecuoffgpdggtffipffknecuuegrihhlohhuthemucehtddtnecundfotefknffkpffiucdludejmdenucfjughrpeffhffkufggvfgtsegrtdersgdttddunecuhfhrohhmpeevohhmmhhunhgruhhtrocuqfhrrghnghgvuceonhhothhifhhitggrthhiohhnsegtohhmmhhunhgruhhtvgdrohhrrghnghgvrdhfrheqnecuggftrfgrthhtvghrnhepleduleetieejudffjedujedvvdehhedvheeigfeugeevjeeguefgveehieevjeegnecuffhomhgrihhnpehorhgrnhhgvgdrfhhrpdhushgvrhdrihgunecukfhppedugeelrdejvddrudejhedrjeeinecuvehluhhsthgvrhfuihiivgepkeenucfrrghrrghmpehhvghlohepohefrdhpthhrvdekkeegrdgvuhdrkhhhohhrohhsqdhmrghilhdrtghomhdpihhnvghtpedugeelrdejvddrudejhedrjeeipdhmrghilhhfrhhomhepsghouhhntggvshdoudefiedugedvieeiqdejheekiedqphhhihhlihhpphgvrdhsohhishihpehorhgrnhhgvgdrfhhrsegvmhejjeefvddrvghurdhkhhhorhhoshdqmhgrihhlrdgtohhmpdhnsggprhgtphhtthhopedupdhrtghpthhtohepphhhihhlihhpphgvrdhsohhishihsehorhgrnhhgvgdrfhhr

X-Me-Spamwebmail : HAM

Return-Path : <bounces+13614266-7586-xxxxxxxxxxx=orange.fr@em7732.eu.khoros-mail.com>

 

J'ai masqué mon adresse mail avec xxxxxxxxxxx et ajouté des sauts de ligne avant chaque étape du trajet

 (commence par from et se termine par un horodatage)

 

 

On voit     (oui il faut une bonne vue) que ce mail a été envoyé ce jour à 10:51:33 +0000 (GMT) probablement en Irlande ou Grande Bretagne et est arrivé dans ma boite mail  ce jour à 11:53:06 +0100,  soit 1mn33 plus tard.

Il a été envoyé de l'adresse IP X-ME-IP : 149.72.175.76

 

 

Quoi qu'il en soit ce type de mail est bidon, il est destiné à faire flipper celui qui le reçoit.

Il ne faut pas y répondre, c'est bidon

 

La réponse validerait ton existence et t'entrenerait dans une conversation qui finirait en demande de fric.

 

 

POUBELLE  

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
CTHOR
contributeur
1 524  

Re: Message frauduleux

Bonjour @PhilDur 

Je viens d'avoir un mail similaire ce jour au 08/01/2024.

Voici l'en-tête complet (pas de suite après "High").

Merci d'avance pour l'analyse.

Changement de mot de passe + activation mobil connect (double authentification).

Je ne sais pas comment je me suis fait phishing... vol de données chez orange ? possible

 

Subject : ALARME - Je vous ai pirate et je vous ai vole des informations et une photo

Date : Mon, 08 Jan 2024 15:51:51 GMT

From : xxxx.xxxxxxx@orange.fr <xxxx.xxxxxxx@orange.fr>

To : xxxx.xxxxxxx@orange.fr <xxxx.xxxxxxx@orange.fr>

Content-Type : multipart/related

MIME-Version : 1.0

Received : from domain.com (unknown [1.1.1.1]) by imf08.b.hostedemail.com (Postfix) with ESMTP for <xxxx.xxxxxxx@orange.fr> ; Mon, 31 Jan 2033 13:23:13 +0000 (UTC)

X-Message-Flag : Flag for follow up

X-MSMail-Priority : High

 

 

PhilDur
#TopMembre
#TopMembre
1 489  

Re: Message frauduleux

Bonjour @CTHOR 

 

 


@CTHOR  a écrit :

...Voici l'en-tête complet (pas de suite après "High").


Mais si il y a une suite.

Si l'en-tête détaillée s'arrêtait là tu n'aurait pas pu recevoir le message.

 

Cette notion d'en-tête est purement virtuelle.

Dans l'en tête une ligne (Boundary = ....) de type texte définit la frontière entre les différents blocs du message.

Ensuite dans le corps du message à chaque que cette ligne apparait on change de bloc,

les blocs sont :

En tete, corps du texte, pièce jointe 1, ....  pièce jointe N

 

Exemple dans un message de notification du forum :

 

X-Entity-ID: VJ7XvG45fDGy5utiV4GvOA==
Content-Type: multipart/alternative; 
	boundary="----=_Part_2727_626310466.1704739260876"

------=_Part_2727_626310466.1704739260876
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable

Bonjour PhilDur,
	=09
CTHOR (contributeur) a envoy=E9 une nouvelle r=E9pondre dans mon mail Orang=
e le 08-01-2024 19h24 dans la communaut=E9 Communaut=E9 Orange=A0:
https://communaute.orange.fr/t5/mon-mail-Orange/Message-frauduleux/m-p/3073=
946/emcs_t/S2h8ZW1haWx8dG9waWNfc3Vic2NyaXB0aW9ufExSNTlRTlZLSURCR1ZOfDMwNzM5=
NDZ8U1VCU0NSSVBUSU9OU3xoSw#M297855
....

Cet extrait du code du message montre la limite entre l'en-tête et le corps du texte de la notification que j'ai reçue par mail.

 

Pour la compréhension j'ai coloré le texte.

  • En bleu  la fin de l'en-tête.

Dans l'en tête j'ai mis en gras la définition de la frontière de repérage des limites de blocs fonctionnels.

C'est la ligne qui contient : "boundary="----=_Part_2...."

  • En rouge : le texte de repérage de cette séparation
  • En violet : lLe texte du message reçu

 

Si l'en-tête s'arrêtait à High le message aurait été tronqué et terminé là, et tu n'aurait rien reçu.

 

Je remets, juste pour info la capture d'écran qui m'a servi pour expliquer comment extraire toute l'en-tête:

Lorsque tu regardes l'en tête complète tu as cet affichage :

image.png

 

Tu as une barre de défilement sur le coté droit (surlignée en jaune et repérée par la grosse flèche bleue) et tu peux, par copier/coller récupérer toute la trace :

Un clic au début

Fait défiler la trace avec la barre de défilement- amène le petit pavé gris en bas de la barre de défilement

Enfonce la touche Maj, fait un second clic à la fin de la trace.
Après ce second clic lâche la touche MAJ - tout le texte de l'en-tête est sélectionné.

Tape sur Ctrl C pour copier tout le texte sélectionné d'un seul coup.

 

Ensuite tu pourras le coller dans une réponse.

 

 

L'IMPORTANT dans tout ça.

c'est que ces messages sont bidon.

Complètement bidon.

 

C'est une tentative d'arnaque, la parade la plus efficace est de ne pas y répondre.

Surtout pas de réponse. Supprime le message sans y répondre.

 

Les truands font figurer un lien de désinscription/désabonnement : il ne faut surtout pas cliquer sur ce lien.

Plus généralement, quand tu as un doute sur l’honnêteté d'un message reçu, il ne faut SURTOUT PAS cliquer sur le lien.

 

Si le lien prétend qu'il permet de réparer quelque chose, de confirmer une donnée de ta banque, ou pour les impots ....  le lien est bidon et si tu cliques dessus, le pirate saura que tu es en train de mordre à l'hameçon.

 

Si tu as un doute concernant ta banque : contacte ton correspondant habituel comme tu le fais d'ordinaire, Utilise les données de contact que tu connais, n'utilise jamais les données ou lien d'un mail suspect.

 

A propos, connais tu le comble du lèche **bip** ?

C'est le suspect !    😁

 

Je te souhaite une bonne année 2024

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
CTHOR
contributeur
1 464  

Re: Message frauduleux

Merci @PhilDur pour le temps passé et pour la réponse.

Cedric68
contributeur
1 301  

Re: Message frauduleux

J'ai eu aujourd'hui le même email, avec mon mot de passe j'ai supprimer ,comme par Hazard tout les autres site où j'utilisé ce mot de passe a été utilisé,sur rockstar,battle.net,le bon coin amazon etc tout a été plus ou moins bloqué j'ai pu récupérer quelques infos un mail russe,une IP a Atlanta je pense celle-ci passe par un vpn,un numéro de téléphone +337***** sur le bon coin,et un porte feuille bitcoin de cette personne.bref j'ai tout mis en double facteur changer MDP.

Ancien Membre
1 285  

Re: Message frauduleux

Bonjour @Cedric68 

 

...tout les autres site où j'utilisé ce mot de passe a été utilisé...

 

C'est exactement ce qu'il ne faut pas faire : Un mot de passe de messagerie est un mot de passe de messagerie ET DE RIEN D'AUTRE !

 

De plus, un mot de passe de messagerie, ça se change fréquemment et plus tu l'utilises ailleurs, moins tu as envie de le changer. Je te parierais volontiers que tu ne l'as jamais changé. Est-ce que j'ai bon ?

 

Si tu utilises celui de ta messagerie partout ailleurs, piratage en chaîne assuré. CQFD et tu ne peux t'en prendre qu'à toi-même.

https://communaute.orange.fr/t5/Trucs-et-astuces/Le-piratage-de-compte-Causes-effets-comment-le-pr%C...

Cedric68
contributeur
1 261  

Re: Message frauduleux

Si je l'ai changé ,mais pas depuis 3 ans donc voilà...

Vous avez une question ?

Interrogez la communauté

Déjà 784804 membres inscrits 🧡

2570 personnes actuellement en ligne

Tous les membres en ligne