Sujet : Re: Compte mail hacké
De : jbelinPASdeSPAM (at) *nospam* oryva.net (Jacques Belin)
Groupes : fr.comp.mailDate : 20. Nov 2022, 14:21:03
Autres entêtes
Message-ID : <20221120142103.D1FD.5FFFB157@oryva.net>
References : 1 2 3
User-Agent : Becky! ver. 2.75.04 [fr] with BkNews Plug-In ver. 2.0
Le dimanche 20 novembre 2022 11:56:07,
Marc SCHAEFER <
schaefer@alphanet.ch> a écrit:
Toutefois, le mot de passe indiqué est correct.
C'est ce qui m'a fait penser que le piratage était réel.
Non, pour ce scam là, j'en ai vu suffisament d'exemplaires pour être sûr
que les gens qui les envoient ne sont pas les hackers.
Juste pour ceux qui sont envoyés sur des adresses que j'ai créées, ils
sont envoyés principalement à des adresses qui étaient déjà spammées
bien avant l'apparition des premiers exemplaires de ce style de message,
en 2018. Que ces adresses soient publiques ou dédiées à un contact
particulier (ça fait plus de dix ans que, pour la plupart des sites que
je contacte, je crée un alias spécifique à ce site, accompagné d'un mot
de passe toujours différent).
D'autres personnes que je connais ont reçu ce genre de scam
accompagné d'un mot de passe qui avait été changé bien avant 2018....
De plus, si les envois faits dans les premiers temps étaient assez
crédibles (il n'y avait que des messages contenant un mot de passe), les
scammeurs qui on copié la recette n'ont ensuite fait que récupérer des
listes d'adresses pour faire de l'envoi en masse.
Le seul scam que je reçois avec un mot de passe, est celui concernant le
site monster.fr dont les hacks sont connus. Les autres scams envoyés à
d'autres adresses créées pour l'occasion concernent plutôt des sites
dont le hack est probable ou d'autres dont je pense que les
gestionnaires ont très probablement revendu indélicatement des données
(il y a quelques français dans le lot d'ailleurs, faudra que je me
décide un jour à leur demander des comptes...)
Bref, pour l'instant rien ne m'indique qu'il y ait eu un seul hacker
parmi ces scammeurs.
Et même sans ça, à moins de mettre des mots de passe évidents (login mot de passe, "123456", "<login>123", le même mot de passe sur tous ces
comptes, réponse à un fishing, etc), les hacks directs de comptes sont
extrèmement rares, c'est dans l'extrème majorité des résultat des hacks
de sites externes.
Une simple vision de le liste des sites hackés sur HaveIBeenPwned montre
l'ampleur du phénomène...
A+ Jacques.
-- Le dernier Homme connecté sur le Net regardait d'anciens sites Webs."Vous avez du courrier" apparut sur l'écran...--------------------------- adapté d'une courte histoire de Fredric Brown