Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Sécurité de mon compte mail

Katoptris
passionné
562  

Sécurité de mon compte mail

Bonjour,

 

Je m'interroge sur la sécurité de mon compte mail... En effet, en février, je reçois un SMS de la part d'Orange m'informant d'une tentative de connexion anormale à mon compte. Très bien, c'est ce que j'attends d'un opérateur qui prend la sécurité au sérieux. Sur ce fait, je change immédiatement mon mot de passe et j'en prends un fort (16 caractères totalement aléatoires) à l'aide d'un générateur. Ouf, tout va bien, plus d'alertes par la suite !

 

Jusqu'à avant-hier, nouveau SMS d'Orange qui me demande cette fois si j'essaie de me connecter à mon compte. Si oui, j'ai un code à entrer, sinon, je dois juste ignorer le message. Je ne rentre évidemment pas le code mais ignorer simplement le message ne me convient pas non plus et je décide de changer une nouvelle fois le mot de passe, toujours en utilisant mon générateur aléatoire, de 24 caractères cette fois-ci. 

 

Ce samedi, par curiosité, je consulte mon espace client pour voir si des connexions illicites se seraient produites. Rien au niveau de mon compte client Orange, en revanche pour mon compte mail c'est une catastrophe ! 

 

Celle du 25 octobre en France, c'est bien moi, mais pour les autres je n'y suis pour rien, le 31 août c'était même un festival ! Cela signifie que même avec un MDP fort, n'importe qui peut arriver à se connecter à mon compte mail, de surcroît sans même que j'en sois averti !

 

Je précise que j'utilise parfois un VPN mais en aucun cas pour me connecter à mon compte mail, et certainement pas avec une IP provenant de la plupart des pays de la liste ci-dessous.

 

Je vais désormais surveiller cela de près. Fort heureusement, je consulte très souvent mes mails et une fois consultés, ils sont supprimés du serveur, je ne pense pas en avoir perdu. Mais tout de même, une personne mal intentionnée peut en envoyer en mon nom et ça me gêne un peu...

 

10 RÉPONSES 10
jyjo29
#TopMembre
#TopMembre
553  

Re: Sécurité de mon compte mail

Bonjour @Katoptris 

 

Pour les messageries tierces il es recommandé d'utiliser le mot de passe d'application.

https://assistance.orange.fr/ordinateurs-peripheriques/installer-et-utiliser/l-utilisation-du-mail-e...

Dibalam
star
star
507  

Re: Sécurité de mon compte mail

Bonjour @Katoptris 

 

Sécurisation des comptes orange. Sujet intéressant.

AMHA, la sécurisation des comptes orange laisse à désirer.
Il n'y a pas de vraie double authentification 2FA chez Orange. 2 exemples:
- mobile connect : un seul FA, et pire un code fixe à 4 chiffres. N'importe qui peut lancer la demande. Il suffit d'un moment d'inattention, on saisit le code et piratage.

Ou par la procédure de mot de passe oublié: demande de saisie d'un code. N'importe qui peut lancer aussi. Tu as bien fait de rejeter.
- logiciel tiers (ou vraie appli) de messagerie. Un seul FA, le seul mot de passe suffit. Aucune alerte.

Donc il est prudent de n'utiliser les comptes orange que pour rien d'important dont emails. Surtout pas comme login pour les sites sensibles (risques de piratage en chaîne).

Dans ton cas, par contre, avec un mot de passe avec caractères aléatoires de 16 caractères, on peut s'interroger. Cracker un tel mot de passe en force brute ça prendrait des mois. Donc sauf keylogger planqué dans ton PC ou smartphone, ou réponse à un phishing bien ficelé, pas d'explication simple pour les connexions constatées des mois passés.

 

Le mot de passe d'application que propose Orange pour logiciels tiers améliore la sécurité. Il faut une double authentification pour le générer. Mais ça reste malgré tout un seul FA.☹️

 

Papou22
star
star
466  

Re: Sécurité de mon compte mail

Bonjour @Katoptris 

 

Quelle application as-tu utilisé aujourd'hui pour te connecter et à partir de quel type de terminal ?

 

Au vu des connexions par applications de messagerie tierces, il est évident que ton compte a été piraté et est disponible sur le darknet. Les piratent utilisent leur propre courrielleur pour pomper tes mails et contacts.

 

Je ne saurais trop te recommander, voire même de t'ordonner  de créer tout de suite un mot de passe d'application pour chacun de tes comptes afin d'empêcher ce genre d'activité illicite, sachant que l'accès à ton compte en mode webmail est en principe protégé par mobile connect si tu l'as activé (ce n'est pas un vrai 2FA mais c'est mieux que rien).

Voir ce tuto :

https://communaute.orange.fr/t5/Trucs-et-astuces/Mot-de-passe-d-application-d%C3%A9di%C3%A9-nbsp-Ora...

 

Un problème bien décrit est déjà à moitié résolu
Katoptris
passionné
420  

Re: Sécurité de mon compte mail

Bonjour à tous,

 

Merci pour vos réponses, qui visiblement me recommandent toutes d'utiliser le MDP pour applis tierces généré par Orange.

Ce que j'ai mis en place très tôt ce matin. 

 

En plus j'ai :

- revérifié qu'aucune nouvelle connexion illicite ne s'était reproduite depuis mon post d'hier : rien depuis celle de Belgique du 23 septembre.

- vérifié qu'une redirection de mail n'avait pas été faite à mon insu : rien.

- vérifié que les rares personnes (très proches) que je contacte via mon mail Orange n'avaient rien reçu d'étrange : nada.

- supprimé mon sniffer de mail (PopTray) que j'utilise depuis plusieurs années, sans lui avoir donné mon nouveau MDP

- effectué une analyse AV en plus de la surveillance habituelle de mon système (Kaspersky Plus) : rien

 

@Papou22 j'utilise uniquement Outlook d'Office Pro 2021 sur mon PC et l'appli mail native d'Apple sur iPhone pour me connecter à mon compte mail Orange. Jamais le webmail chez moi ou ailleurs même si Mobile Connect est effectivement activé, ni l'appli Orange sur smartphone.

 

 

Papou22
star
star
383  

Re: Sécurité de mon compte mail

Bonjour @Katoptris 

 

@Dibalam 

 

C'est parfait ! Tu as fait ce qu'il fallait pour le MdP d'application qui empêchera toute autre connexion à partir d'une application tierce. Puisque tu utilises Outlook, je suppose que tu n'as pas de contacts dans ton compte mais tout chez toi. Il ne peuvent donc pas servir à spammer tes correspondants. Dans ce cas, les pirates ont fait choux blanc.

 

Tu as bien fait de supprimer PopTray qui ne te sert à rien car Outlook est assez grand pour te signaler lui-même l'arriver de nouveaux mails lorsqu'il les relève :

https://support.microsoft.com/fr-fr/office/activer-ou-d%C3%A9sactiver-une-nouvelle-alerte-de-message...

Le rôle de PopTray permettant de supprimer les mails indésirables sur le serveur avant de les faire monter dans le courrielleur ne sert qu'à perdre son temps car de toutes façons, un virus est contenu dans une pièce jointe et qu'elle ait été téléchargée depuis le web ou importé par le courrielleur, dans les deux cas dans le PC qu'il s'exécute lors de l'ouverture du fichier.

Personnellement, je suis partisan de traiter tous les indésirables dans le PC et son courrielleur.

Vois ce tuto fait pour Thunderbird mais dont tu peux en extrapoler le principe pour Outlook.

https://communaute.orange.fr/t5/Trucs-et-astuces/Traiter-les-ind%C3%A9sirables-%C3%A0-l-aide-de-Thun...

 

Si tu es sous Windows 10 ou 11, tu peux également supprimer Kaspersky, le désinstaller complètement et t'en désabonner car Windows contient son propre antivirus et suite de sécurité : Windows Defender qui suffit largement pour un usage Internet / Bureautique. Il s'activera automatiquement dès que plus aucun antivirus tiers n'est installé sur le système.

Économise les p'tits sous que tu donnes à Poutine !

 

Bonne continuation.

 

 

 

 

 

 

Un problème bien décrit est déjà à moitié résolu
Katoptris
passionné
356  

Re: Sécurité de mon compte mail

@Papou22,

 

En effet, pas de contacts enregistrés sur le webmail. La base !

 

Ensuite, pour PopTray ça m'ennuie, je l'aime bien, tout simplement parce qu'il m'évitait de faire tourner Outlook en arrière-plan... 

Il me permettait aussi de supprimer les messages inintéressants, indésirables ou pas, avant même qu'ils soient réellement chargés.

 

Je suis sous W11 25H2 mais ma licence K+ est valable encore pour plus d'un an, ce pour 10 appareils.

Elle inclut entre autres choses mon VPN et tout ça est installé sur un total de 8 appareils, PC W11/tablettes iOS/smartphones iOS, j'exclus donc pour le moment toute suppression !

 

Merci et bon dimanche !

 

Papou22
star
star
326  

Re: Sécurité de mon compte mail

@Katoptris ,

 

Je ne comprends pas trop ta façon de faire :

il m'évitait de faire tourner Outlook en arrière-plan...

Quel en est l'inconvénient ?

 

Perso, mon Thunderbird tourne en permanence et m'annonce les nouveaux mails via un pop-up qui me donne une idée de ce que c'est et me permet en cliquant dessus de choisir entre l'ouvrir, le supprimer, ou le marquer comme lu.

 

Il me permettait aussi de supprimer les messages inintéressants, indésirables ou pas, avant même qu'ils soient réellement chargés.

Pourquoi perdre son temps à aller sur le compte en mode webmail alors que le courrielleur importe tout et qu'il est plus facile d'y supprimer des mails que sur le compte en mode webmail (Sélection multiple, tri sur n'importe quel critère, icônes de suppression, etc ?)

https://communaute.orange.fr/t5/Trucs-et-astuces/S%C3%A9lectionner-plusieurs-mails-trier-des-mails-r...

 

Perso, je n'y vais quasiment jamais et ma boite de réception ressemble à ça :

 

Capture d’écran 2023-06-19 152518.png

 

M'enfin, chacun fait bien comme il veut...

Un problème bien décrit est déjà à moitié résolu
Katoptris
passionné
242  

Re: Sécurité de mon compte mail

Bonjour à tous,

 

Ce matin, je suis allé voir sur l'espace client de mon père, qui utilise un mot de passe pour applis tierces depuis que la possibilité a été proposée et conseillée par Orange, je ne sais plus quand au juste.

 

Quelle surprise de constater que son compte mail a été consulté depuis les 4 coins du monde, entre autres le 5 février !

Celle d'aujourd'hui 2 novembre en France, c'est bien lui. 

J'ai fait les manips et vérifications d'usage comme pour moi, sans rien noter de frauduleux non plus. 

 

Donc je ne peux que confirmer que configurer et utiliser le MDP pour appli tierces ne sert strictement à rien au niveau sécuritaire...

25110203084217716518659685

 

 

Papou22
star
star
217  

Re: Sécurité de mon compte mail

Bonjour @Katoptris 

 

Toutes ces connexions le même jour me font penser à un botnet (groupe d'ordinateurs infectés et tentant une même attaque).

Es-tu certain qu'il utilisait un MdP d'application à cette date ?

L'hypothèse d'un keeloger (virus capturant les mots de passe) soulevée par @Dibalam  n'est pas à négliger non plus. Lui as-tu fait une analyse antivirus approfondie ?

 

Mais la solidité d'un mot de passe n'est pas tout et le deviner n'est pas le seul moyen de le connaitre :

- Le donner en réponse à un mail de phishing ou un coup de fil ou autre entourloupe.

- Le copier quelque part et se le faire voler.

- Etc

L'imagination des pirates n'a pas de limites.

 

Donc je ne peux que confirmer que configurer et utiliser le MDP pour appli tierces ne sert strictement à rien au niveau sécuritaire...

Essaye donc de casser un mot de passe de 23 caractères constituant des milliards de milliards de combinaisons.

Affirmation calomnieuse et sans fondement. Je te laisses à tes certitudes...

 

 

 

Un problème bien décrit est déjà à moitié résolu

Vous avez une question ?

Interrogez la communauté

Déjà 796340 membres inscrits 🧡

2551 personnes actuellement en ligne

Tous les membres en ligne