Phishing EDF : L’origine de l’attaque

Depuis ce matin, on entend parler d’une “grosse attaque” des clients EDF… Sous ce titre racoleur se cache en fait une attaque en Phishing des plus classique : des pirates ont mis la main sur des tonnes d’emails français, et envoient un faux mail aux couleurs d’EDF envoyant sur une fausse page EDF hébergée sur un serveur compromis.

call-151.fr va aujourd’hui vous en dire plus sur cette attaque.

J’ai pour ma part reçu quatre de ces faux emails ces dernières semaines.

Screen Shot 2013-01-31 at 08.54.53

J’ai pour habitude lorsque j’ouvre un compte sur n’importe quel marchand, site, service sur internet de créer un alias email spécifique. (afin de pouvoir supprimer cet alias si le site/commerçant commence à me spammer, ou – et c’est intéressant dans le cas présent – de savoir qui s’est fait pirater ou a vendu les emails de ses clients).

La lecture des entêtes des emails reçus est sans appel : c’est France Aspiration qui a “fourni” l’email au pirates.

Screen Shot 2013-01-31 at 08.55.16 Screen Shot 2013-01-31 at 08.55.25franceaspi@xxxx.xxxx est l’alias que j’avais créé pour ce commerçant lorsque j’ai du acheter des choses chez lui. C’est donc la source de la fuite initiale, au moins pour une partie des emails, car on peut imaginer que les pirates ont agrégé plusieurs sources.

Screen Shot 2013-01-31 at 10.48.54

On remarque en outre sur la liste des emails ci-dessus (ceux adressés à l’alias sus-cité) qu’un spam a été envoyé à cette adresse le 15 Septembre 2012. Le piratage de leurs données clients (ou la vente de ces dernières), est donc antérieur à cette date.

Le lien vers la fausse page EDF est de type statique, aucun tracking n’est fait afin de valider les emails des “victimes naïves” pour un éventuel usage futur.

Screen Shot 2013-01-31 at 10.59.40

La fausse page EDF vers lequel pointe le lien fourni dans le mail est maintenant supprimée, mais… pas les outils utilisés par les pirates… On y retrouve des outils de mass-mailing en php, totalement fonctionnels au moment de la rédaction de ce post. (essayez, vous verrez)

Screen Shot 2013-01-31 at 08.55.54 Screen Shot 2013-01-31 at 08.56.18 Screen Shot 2013-01-31 at 08.56.32

Posted in sécurité | Leave a comment

Encadrement de vieux disques vinyls !

C’est rare que je parle sur call-151.fr d’une boutique en ligne, mais Rock On Wall le mérite.

On y trouve tout ce qu’il faut pour encadrer (et donc faire quelque chose) de ses vieux vinyls 33t ou 45t.

Cadre pour disque vinyle : Daft Punk

Posted in inclassables | Tagged | Leave a comment

Jailbreak pour IOS 6.1

IOS viens de sortir et est disponible chez Apple au téléchargement pour pratiquement tous les appareils.

Le jailbreak est annoncé pour le “superbowl sunday”, soit le dimanche 3 Février.

 

Posted in apple | Tagged | Leave a comment

Faites vos crêpes.. avec des LEGOs..

Quand on est grand et qu’on joue aux LEGOs, on fait des trucs utiles pour la maison… 🙂

Posted in insolite | Leave a comment

Spectaculaire remake de Toy Story

C’est un travail titanesque qui a été réalisé : refaire Toy Story en “vrai” à ne pas rater (avant que Disney ne réagisse).

Geeketude absolue !

Posted in insolite | Leave a comment

L’état ferait pression pour qu’Orange se sépare de Stéphane Richard : mais quelle bande de crétins !!!

Chez call-151.fr on n’aime pas trop Orange, (ni SFR, ni Bouygues), et en particulier leurs filiales mobiles qui ont sucé le sang des pauvres Français pendant des décennies, étant notamment condamnés pour entente sur les prix à des centaines de millions d’euros d’amende.

Chez call-151.fr on n’aime pas non plus la grange majorité des crétins qui nous dirigent lorsqu’il est question de nouvelles technologies, et ceci quel que soit leur bord politique.

Mais alors, si les rumeurs se confirment que l’état (actionnaire important d’Orange) fasse tout pour que Stéphane Richard soit mis au placard… ça serait vraiment le pompon.

Stéphane Richard a été l’architecte du contrat d’itinérance avec Free, s’il ne l’avait pas fait, un des deux autres l’aurait fait, ou l’un des trois aurait été obligé de le faire. Si dans les faits, Orange aide au développement d’un concurrent, dans la pratique, il encaisse des centaines de millions d’euros (on parle même d’un milliard) par an venant de Free. Certes il a perdu au bénéfice de Free des centaines de milliers d’abonnés…. comme les deux autres, mais qui eux, n’ont pas eu le plaisir de compenser ces pertes par du chiffre d’affaire supplémentaire en itinérance (c’est sans doute d’ailleurs pour cela qu’il font des pieds et des mains pour mettre le plus possible de bâtons dans les roues de Free Mobile).

Mais nos crétins de gouvernants oublient le principal : Free a divisé par deux (ou plus) la facture mobile des Francais, a simplifié à l’extrême la relation avec son opérateur, et…. la preuve en est que les trois autres ont plus ou moins directement copié le forfait Free Mobile. Tout cela a redonné au Francais un pouvoir d’achat important (que l’état récupère via la TVA, par exemple…), et assaini la gestion de ces trois opérateurs préhistoriques, les obligeants a se retructurer, optimiser leur gammes, etc…

Alors je dis : il est ou le problème, bande de crétins ?

Stéphane Richard mériterait une promotion, un bonus exceptionnel pour son action..

 

Posted in opérateurs | Tagged , , | Leave a comment

Free : et si c’était tout simplement un énorme coup de pub ?

Je vous livre une réflexion qui me vient après 24h de polémique (et ou on lit et entend tout et n’importe quoi, comme d’habitude).

Alors, oui, c’est vrai, free pourrait utiliser cela comme levier de négociation avec Google (pour du peering direct pour que youtube marche bien), mais, si la vérité était tout simplement bien plus simple ?

Ce qu’il faut retenir de tout ce bruit depuis 24h :

  • Free ne communique pas. Rien de mieux pour laisser monter la polémique, augmenter encore plus le buzz.
  • Les abonnés Free (et surtout les autres), savent maintenant que chez Free, on peut bloquer dans la box tous les bandeaux de pubs si ennuyeux pour certains.
  • Tout le monde ne parle que de cela, le buzz est déja énorme.

Ce qui va – selon moi – se passer :

  • Free va dire qu’il s’agit d’une erreur technique et que l’option n’aurait jamais dû être activée d’office.
  • Free va annoncer qu’il maintient cette fonctionnalité, mais désélectionnera l’option par défaut et que ce sera aux abonnés d’aller l’activer.

Bilan de l’opération, on aura énormément parlé de Free et nombre de gens (c’est en tous cas leur pari) seront séduits par cette fonctionnalité inédite et prendront leur abonnement chez Free.

Posted in sécurité | Tagged | Leave a comment

Nouveau fishing Mobile Me

Un email particulièrement bien foutu circule depuis peu il renvoie vers un site qui n’a rien à voir avec le vrai site d’apple (mais qui y ressemble fortement) et qui vous pique toutes vos informations personnelles (évidemment CB, mais aussi, RIB)

seuls points pouvant éveiller les soupçons : une url non apple (voir plus bas) et un titre de message comportant une faute de grammaire : “Votre compte sera expiré”

Screen Shot 2013-01-04 at 19.15.41

 

Screen Shot 2013-01-04 at 19.18.03

 

Rappel : Mobile Me est remplacé par iCloud…. qui est gratuit.

Le domaine i-textsnetwork.com n’a – évidemment – rien à voir avec Apple :

Domain Name: I-TEXTSNETWORK.COM 

 Registrant: 
 PrivacyProtect.org
 Domain Admin (contact@privacyprotect.org)
 ID#10760, PO Box 16
 Note - All Postal Mails Rejected, visit Privacyprotect.org
 Nobby Beach
 null,QLD 4218
 AU
 Tel. +45.36946676 

 Creation Date: 03-Oct-2012 
 Expiration Date: 03-Oct-2013 

 Domain servers in listed order: 
 ns2159.hostgator.com
 ns2160.hostgator.com

 Administrative Contact: 
 PrivacyProtect.org
 Domain Admin (contact@privacyprotect.org)
 ID#10760, PO Box 16
 Note - All Postal Mails Rejected, visit Privacyprotect.org
 Nobby Beach
 null,QLD 4218
 AU
 Tel. +45.36946676 

 Technical Contact: 
 PrivacyProtect.org
 Domain Admin (contact@privacyprotect.org)
 ID#10760, PO Box 16
 Note - All Postal Mails Rejected, visit Privacyprotect.org
 Nobby Beach
 null,QLD 4218
 AU
 Tel. +45.36946676 

 Billing Contact: 
 PrivacyProtect.org
 Domain Admin (contact@privacyprotect.org)
 ID#10760, PO Box 16
 Note - All Postal Mails Rejected, visit Privacyprotect.org
 Nobby Beach
 null,QLD 4218
 AU
 Tel. +45.36946676 

 Status:LOCKED
 Note: This Domain Name is currently Locked. In this status the domain 
 name cannot be transferred, hijacked, or modified. The Owner of this 
 domain name can easily change this status from their control panel. 
 This feature is provided as a security measure against fraudulent domain nam
Posted in apple, sécurité | Tagged | Leave a comment

Braquage Apple Store Opera : des amateurs !

L’Apple Store Opera a été braqué hier soir vers 21h. Un nombre important d’appareils auraient étés volés (on parle de plus d’un million d’euros).

Apple Store, Opera

On n’en sait encore peu à cet instant, mais on peut imaginer que les voleurs ses sont concentrés sur des appareils de petite taille (faciles à transporter), et a forte demande (iPhones, iPads, iPods), etc…

Il y à juste un problème.

Chaque iTruc communique avec la maison mère (en plus pour les iphones, de communiquer avec les opérateurs) et fournit les informations sur son numéro de série (ou IMEI pour la partie mobile). Ces échanges se font lors de l’activation, mais aussi tout au long de la vie de l’appareil..

On peut imaginer qu’Apple à une idée très précise des numéros de série des appareils volés (ça marche aussi sur les macs), et que les pauvres malheureux qui achèteront ces produits sur la marché noir, auront rapidement la visite des forces de l’ordre à la première connexion sur internet, ce qui devrait aider à remonter de manière assez simple vers les receleurs, voleurs, etc…

Donc, même si les braqueurs sont peut être des “professionnels” du braquage, pour le reste, ils sont assurément très amateurs car ces marchandises sont très dure à écouler, et en plus vu le foin que cette histoire fait dans les médias, nul n’est censé l’ignorer.

Posted in apple | Leave a comment

Le truc robotisé le plus inutile du monde !

Ca ne sert à rien, mais c’est tellement amusant (et bien pensé)

Posted in insolite | Leave a comment