Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

A propos d'un vieux piratage

Egassapedetsuj
contributeur
1 120  

A propos d'un vieux piratage

Bonsoir à toutes et à tous,

 

Je ne suis pas certaine que ce sujet soit posté au bon endroit, mais il faut dire qu'il est un peu particulier et je ne sais pas trop à qui et où m'adresser. 

 

Contexte : fin 2014, jeune étudiante, j'ai rencontré un incident avec ma boite Gmail.

Une amie elle-même "piratée" m'a envoyé un mail contenant un lien infecté. A l'époque habituée à ce genre de message, je ne me suis pas méfiée et j'ai cliqué sur le lien.

Je suis aujourd'hui bien incapable de me rappeler ce qui s'est produit mais je sais que j'ai été impactée dans le sens où un mail infecté a aussitôt été envoyé à tous mes contacts. Je précise :

- que j'ai ouvert ce mail avec un iphone 4s

- que je ne crois pas me souvenir avoir vu trace de mails envoyés dans ma boite d'envoi mais que j'ai reçu des alertes de "messages non délivrés" de certains contacts et c'est comme ça que j'ai compris ce qui s'était passé.

- j'ai reçu un message de gmail m'informant qu'une tentative de connexion suspecte avait été bloquée.

 

Je présume que j'ai eu le bon sens de changer le mot de passe de ma boite, puis l'affaire a été classée.

 

Aujourd'hui, je suis plus vieille et plus avertie des risques découlant de ce genre de mésaventure. Aussi, je suis assez curieuse. 

Quelqu'un saurait-il m'expliquer ce qui s'est produit ?

S'agissait-il d'un processus purement automatique ou y avait-il un hacker réellement présent derrière tout ça ?

A-t-il eu accès à ma boîte mail ? A mes mails et leur contenu ? 

Si non, comment a-t-il pu envoyer tous ces mails depuis ma boite et avoir acces à mes contacts ?

Si oui, comment se fait il que google ait dit avoir bloqué la connexion ? 

Qu'aurait-il eu le temps de faire, que voulait-il ?

Si quelqu'un a de quoi m'éclairer, ce serait vraiment très aimable de venir à mon secours car j'avoue vraiment m'interroger.

 

Vous remerciant tous par avance,

Bonne soirée !


Solutions approuvées
papou22
#TopMembre
#TopMembre
975  

Re: A propos d'un vieux piratage

Bonjour @Egassapedetsuj ,

 

- J'ai vraiment du mal à comprendre comment un malware peut accéder à des mails et un carnet d'adresse sans avoir de réel accès à la boîte mail

 

Le pirate a fait mouliner ses robots pour trouver ton mot de passe et dès qu'il le connait, Il a un réel accès à la boite mail comme si c'était toi. Il peut s'y promener et en importer mails et contacts chez lui à l'aide d'outils tels qu'un logiciel de messagerie dans lequel il déclare ton compte et qui en fait une image miroir chez lui.

Il a alors tout son temps pour analyser tes messages et tes contacts et les collecter dans un fichier à revendre.

 

est-ce que je peux continuer à espérer que mes mails n'ont pas été syphonnés et épluchés par une personne ou un robot en quête de la moindre donnée, ou est-ce qu'il faut tout de suite que j'arrête de me leurrer à ce sujet ?

 

Non, tu ne peux pas espérer car c'est en principe ce qu'il cherche à faire.

Un problème bien décrit est déjà à moitié résolu

Voir la solution dans l'envoi d'origine

6 RÉPONSES 6
papou22
#TopMembre
#TopMembre
1 083  

Re: A propos d'un vieux piratage

Bonjour @Egassapedetsuj ,

 

Il existe des milliers / milliards de virus informatique depuis des lustres.

Ils on tous comme caractéristique commune de nuire aux systèmes et personnes qui les reçoivent, le plus souvent à but lucratif mais pas que, et de se propager par eux-même, tout comme le Covid afin d'infecter d'autres systèmes.

Tout ça, une fois lancé sur le web se fait de façon automatique et sans intervention humaine, jusqu'au résultat final.

Leur objectif est principalement de faire du fric facile, en toute illégalité et sans risque pour leur auteur qui ne laissent aucune trace derrière eux.

Il s'agit de code (programmes ou morceaux de programmes) écrits pour faire une action nuisible et sont déclenchés ou démarrés dans un système de différentes façons. Dans ton cas, un clic vers un site douteux qui va "pomper" par un programme automatique tous les contacts de ton compte afin d'en faire les cibles de ses prochaines attaques ou les revendre à des spammeurs professionnels. Dans d'autres cas, le code nuisible est caché dans une pièce jointe et se déclenche lors de l'ouverture du fichier sur l'ordinateur. Ce type de virus est facilement intercepté par un antivirus à jour.

A jour car en général c'est le dernier virus sorti qui frappe et si l'antivirus n'est pas à jour, il ne peut pas le reconnaitre.

 

Ton cas est un grand classique dû au fait que les gens comme toi laissent leurs contacts dans leur compte sur le web, tout juste protégé par un mot de passe simpliste et jamais changé, qu'un robot peut deviner en quelques secondes.

Le robot peut être un virus par lui-même qui s'installe en toute discrétion sur des centaines ou milliers de systèmes qui vont tous travailler ensemble à l'insu de leur propriétaire pour trouver des mots de passe par des millions d'essais successifs. On appelle ça un botnet.

 

La production et libération de virus sur le web un vrai business international.

 

Pour en savoir un peu plus, lis ce tuto :

https://communaute.orange.fr/t5/Trucs-et-astuces/Le-piratage-de-compte-Causes-effets-comment-le-pr%C...

 

Un problème bien décrit est déjà à moitié résolu

fredolerouge
#TopMembre
#TopMembre
1 079  

Re: A propos d'un vieux piratage

salut @Egassapedetsuj 

 

simple, un pirate a cassé le mot de passe de la boîte mail de ton amie et t'a envoyé un mail piégé à son nom puisque ton amie a fait l'erreur de tout gérer depuis un webmail avec un carnet d'adresse que le pirate n'a eu qu'à lire et utiliser

 

du très classique

 

que voulait il ?

 

voler tes données (mails et carnet d'adresse) et continuer à gagner de l'argent avec en continuant ses petites affaires

 

du très grand classique

 

 

Le monde est partagé en 10 catégories de personnes, ceux qui comprennent le binaire et les autres.
Egassapedetsuj
contributeur
1 017  

Re: A propos d'un vieux piratage

@papou22 et @fredolerouge ,

 

Je vous remercie pour vos réponses. 

Je suis effectivement plus ou moins déjà au fait de ce que vous m'avez expliqué,  mais j'ai surtout deux points d'interrogation qui restent en suspens :

 

- J'ai vraiment du mal à comprendre comment un malware peut accéder à des mails et un carnet d'adresse sans avoir de réel accès à la boîte mail (vu le mail reçu par gmail m'avertissant d'une tentative bloquée, j'ai toujours supposé que j'avais évité le pire. J'ai sûrement eu tort). Je suis curieuse de savoir comment ça marche. Si vous avez un lien à ce sujet. Je n'ai pas encore regardé celui que vous m'avez envoyé @papou22.

 

- Qu'un programme s'exécute et envoie des mail véreux aux contacts de la boîte, d'accord. Mais de là à pomper mes mails et leurs contenus ? Pour aller droit au but ma question est : est-ce que je peux continuer à espérer que mes mails n'ont pas été syphonnés et épluchés par une personne ou un robot en quête de la moindre donnée, ou est-ce qu'il faut tout de suite que j'arrête de me leurrer à ce sujet ?

 

C'est surtout ça qui m'importe. Je n'avais grand chose dans mes mails à l'époque, mais quand mêmes quelques données précieuses dans les corps de mail et les pièces jointes. 

 

Merci.

fredolerouge
#TopMembre
#TopMembre
1 003  

Re: A propos d'un vieux piratage

salut @Egassapedetsuj 

 

@papou22 

 

pourquoi faudrait-il un malware ?

 

une fois ton mot de passe récupéré, le pirate, depuis sa machine, se connecte en IMAP, télécharge le carnet d'adresse et fais un miroir de tes mails

 

basique

 

si tu veux que tes données soient inaccessibles, ne les laisses pas traîner sur le net

 

installes thunderbird, configure toutes tes adresses mail, orange, gmail, la poste, etc, en IMAP dans un premier temps pour faire le miroir, déplaces les dans "dossiers locaux" pour les mettre à l'abri sur ton PC et plus sur le net

 

ensuite, tu vires les adresses IMAP et tu les mets en POP

 

plus rien sur le net, plus rien à siphonner, et un pirate qui se sera donné du mal pour rien

 

 

Le monde est partagé en 10 catégories de personnes, ceux qui comprennent le binaire et les autres.
papou22
#TopMembre
#TopMembre
976  

Re: A propos d'un vieux piratage

Bonjour @Egassapedetsuj ,

 

- J'ai vraiment du mal à comprendre comment un malware peut accéder à des mails et un carnet d'adresse sans avoir de réel accès à la boîte mail

 

Le pirate a fait mouliner ses robots pour trouver ton mot de passe et dès qu'il le connait, Il a un réel accès à la boite mail comme si c'était toi. Il peut s'y promener et en importer mails et contacts chez lui à l'aide d'outils tels qu'un logiciel de messagerie dans lequel il déclare ton compte et qui en fait une image miroir chez lui.

Il a alors tout son temps pour analyser tes messages et tes contacts et les collecter dans un fichier à revendre.

 

est-ce que je peux continuer à espérer que mes mails n'ont pas été syphonnés et épluchés par une personne ou un robot en quête de la moindre donnée, ou est-ce qu'il faut tout de suite que j'arrête de me leurrer à ce sujet ?

 

Non, tu ne peux pas espérer car c'est en principe ce qu'il cherche à faire.

Un problème bien décrit est déjà à moitié résolu

Egassapedetsuj
contributeur
959  

Re: A propos d'un vieux piratage

@papou22  @fredolerouge 

 

Ça a le mérite d'être clair ! Le mail de google garantissant que la connexion avait été bloquée n'était donc que du vent.

 

Merci de votre retour, j'ai à peu près ce que je voulais savoir. 

 

Bonne continuation !

Vous avez une question ?

Interrogez la communauté

Déjà 754830 membres inscrits 🧡

3059 personnes actuellement en ligne

Tous les membres en ligne