Hunting, phishing, nature & traiditions... et Le 01/02/2007, par Vil Troll




Non, cette news n'a rien à voir avec la pêche comme les moins anglophones d'entre-vous pourraient être amenés à le croire (ceci-dit, le terme signifie littéralement "hammeçonnage", mais le cadre n'est pas le même en l'occurence), mais à ce nouveau fléau qui pourri de plus en plus le net. Si Microsoft a intégré un filtre anti-phising à la dernière version d'internet explorer et que mozilla en fait de même depuis Firefox 2.0, certains sites ou arnaques ne sont pas repérées par ces filtres, au demeurant pas très véloces...

Nombre d'entre-vous ont du recevoir des mails provenant d'expéditeurs quasi-officiels, tels steam@valve.com ou pire, devteam@hotmail.fr. En effet, de nombreux petits malins s'amusent à vous faire croire que votre log-in steam et votre mot de passe leurs sont nécessaires pour que votre compte ne soit pas effacé, voir pire... Mais si la plupart d'entre-vous ne prennent pas à l'hameçon, peut-être en serait-il autrement avec une nouvelle forme d'arnaque au compte steam qui est en train de se monter.

En effet, des sites comme celui-ci, reprenant une partie du lay-out du site original de valve, vous proposent de sécuriser votre compte en dévoilant votre nom de compte et votre mot de passe. Mais si le cadre vous paraît familier, ne vous y laissez pas prendre, sachez que ni valve ni personne ne vous demandera jamais vos accès pour steam, comme précisé lors de l'inscription à la plate-forme mais également lorsque vous achetez des jeux sur celle-ci. Vos accès sont strictement personnels, et jamais aucune opération de maintenance ne nécessite que vous les dévoiliez. Des procédures existent pour récupérer un compte volé, détaillées dans ce topic.



Alors à l'avenir, ayez l'oeil, et surtout, ne prenez jamais le risque de fournir de telles informations, qui sont, je le rappelle une fois encore, totalement privées. Valve vous invite à choisir des mot de passe compliqués, bien fournis en chiffres et lettres au hasard, alternant majuscules et minuscules. Une page web traitant de toutes les recommandations pour éviter les problèmes liés aux vols des comptes est également disponible sur le site de Steam Powered. Et prenez cette règle concernant votre compte steam comme un dada que vous vous répèterez sans cesse lors de vos navigations sur msn : vos accès, quels qu'ils soient, ne doivent jamais être délivrés. Que ce soit pour msn, irc ou le site de votre banque. Ne soyez pas plus idiots que ceux qui créent ces arnaques. Ou alors, menez-les en bateau. Quoi qu'il en soit, inutile de se rendre sur notre forum pour crier à l'aide à l'arnaque ou dénoncer un énième abruti de service... Notre équipe de modération serait ravie de vous recevoir le moins galamment du monde. Bonne chance pour la suite...

» Commentaires de 1 à 18 sur 18 Voir dernier commentaire

   


#1 - Sisco 01/02/2007 - 22h58

Merci pour l'info

#2 - C h A m O 01/02/2007 - 23h09

Lol tout le site en anglais sauf la news qui permet de voler le compte en francais !

#3 - Tarouk - 01/02/2007 - 23h59


Lol tout le site en anglais sauf la news qui permet de voler le compte en francais !


Tout à fait, c'est d'ailleurs assez ridicule :D

#4 - le chad - 02/02/2007 - 00h01

le plus beau c'est qu'ils ont repris le contenu du site de base sans penser à changer les liens: si on clique sur "actualités" on passe sur le site d'origine de steampowered, et de la pas de retour possible vers la page "alacon" (terme scientifique consacré).

Une autre chose: ce genre d'enfoirés vole deux fois les gens: le premier à qui il pique le compte, et celui à qui il le revends ensuite (oui ils en font pas collection non plus) puisque si vous le récupérez par le service de support de steam il ne peux plus l'utiliser.

#5 - biboun 02/02/2007 - 08h46

Que fait la police ?
Valve sont-ils au courant, car il est rare d'avoir ce genre de sites encore en ligne, et l'occasion de saisir le fourbe la main dans le sac est énorme...

réponse du "whois" sur le site en question:

Domain Name:valve-powered.com
Domain registrar_creation:2007-01-29 11:11:55
Domain registrar_expiration:2008-01-29 11:11:55
Domain registry_creation:2007-01-29 11:11:55
Domain registry_expiration:2008-01-29 11:11:55
Domain lastupdate:2007-01-29 11:11:55
Name Server:ns57.edns1.com
Name Server:ns58.edns1.com

Owner ID: FREE-ORG-160398
Owner Name: XXXXXXX
Owner Street1: XXXXXXX
Owner City: XXXXXXX
Owner Postal Code: 35530
Owner Country: FRANCE
Owner Phone: +33.0299005825
Owner Email: f7eb8cd0.160398@contacts.nospam.free.org
Owner lastupdate: 2007-01-29 11:11:18

Admin ID: FREE-ORG-33263
Admin Name: XXXXXXX
Admin Organization: SARL AXEL MATHILDE PRESSE
Admin Street1: 1 avenue du Capitaine Rochat
Admin City: La Baule Cedex
Admin Postal Code: 44502
Admin Country: FRANCE
Admin Phone: +33.240006099
Admin Email: alert@un-nom.com
Admin lastupdate: 2006-11-02 10:19:04

Tech ID: FREE-ORG-33263
Tech Name: XXXXXXX
Tech Organization: SARL AXEL MATHILDE PRESSE
Tech Street1: 1 avenue du Capitaine Rochat
Tech City: La Baule Cedex
Tech Postal Code: 44502
Tech Country: FRANCE
Tech Phone: +33.240006099
Tech Email: alert@un-nom.com
Tech lastupdate: 2006-11-02 10:19:04

Bill ID: FREE-ORG-33263
Bill Name: XXXXXXX
Bill Organization: SARL AXEL MATHILDE PRESSE
Bill Street1: 1 avenue du Capitaine Rochat
Bill City: La Baule Cedex
Bill Postal Code: 44502
Bill Country: FRANCE
Bill Phone: +33.240006099
Bill Email: alert@un-nom.com
Bill lastupdate: 2006-11-02 10:19:04

#6 - Vil Troll - Tolose Fight Club - 02/02/2007 - 08h58

Je crois que valve précise suffisamment qu'ils ne demanderont jamais les accès d'un client pour ne pas s'embêter avec ce genre de cas. Car là, c'est un site, mais il y en a des milliers d'autres. Tu imagines, une procédure judiciaire par escroc? T'as plus vite fait d'aller te faire ridiculiser chez Julien Courbet...

Les mecs qui font ça profitent du fait que steam soit ce qu'il est, à savoir une plate-forme de téléchargement distante, avant d'être autre-chose. Un compte steam, on peut le revendre un sacré paquet de thunes, suivant ce dont il est fourni. Manque de pot, leur système a des limites, puisque comme l'a dit le chad, on peut toujours récupérer un compte volé, quoi qu'il arrive (enfin dans 95% des cas, après, les pélos qui ont paumé leur preuve d'achat, on ne peut rien pour eux).

Les rares andouilles qui se feront prendre au jeu de ce mec récupèreront leur compte en moins d'une semaine, et s'ils avaient entre temps été revendus, ben c'est con pour le gars qui en surfant sur irc a cru à l'annonce "revant conte stime avec cs 16 dod source red orchestra et dark messia pour 10€ pévé-mi"

#7 - guippo - DodFrance.Staff 02/02/2007 - 09h22

encore merci vil

#8 - C h A m O 02/02/2007 - 09h26

Perso, la police ne fera rien pour une seule raison:

des sites comme ca c'est bidon a faire et le moindre con lambda peus le faire. Tu timmagine la police qui débarque chez un pauvre paumé , au pire il se prends une amende qui coutera plus cher que le déplaceemnt de la police et la procédure.

facile a faire?

Je suis bien placé, mon petit frère de 12 ans, avec quelques bases en site-web a réussit a faire cela en payant un allopâss pour je sais pas quel logitiel qui lui a permi de "cloner" des sites officiels pour saumuser avec ses copains. Par exemple, il a fait la même chose avec msn, la page est méconnaissable et hop il vole le mot de pass...Il a fait ca avec les skyblogs aussi...
Sont cons a cet age...

La preuve:

[FONT="Comic Sans MS]Edité par Lino :

On va éviter de poster ce genre de lien, merci .
[/FONT]

#9 - Zexen 02/02/2007 - 11h02


Perso, la police ne fera rien pour une seule raison:

des sites comme ca c'est bidon a faire et le moindre con lambda peus le faire. Tu timmagine la police qui débarque chez un pauvre paumé , au pire il se prends une amende qui coutera plus cher que le déplaceemnt de la police et la procédure.

Bizarre ton raisonnement... Il y a beaucoup de délits qui sont bidons à faire comme tu dis, et j'vois pas pourquoi on se ferait pas embarquer parce que c'est con à faire. Après, tu dis au pire il se prend une amende. Je dirais plutot qu'au mieux il se prend une amende (75000€ max si j'dis pas de conneries), et au pire c'est la zonzon.

Quant à ton frère, dis lui de faire gaffe parce que d'une, ce sont tes parents qui paieront pour lui, et de deux, microsoft, c'est pas le genre de valve, eux ils portent plainte et ils en ont rien à foutre...

#10 - Souple - mysTix ! 02/02/2007 - 11h12

C'est clair, au pire t'en choppe un tu fais un exemple et bcoup de pub ...

#11 - Xander28 02/02/2007 - 11h42

Thx pour l'info

#12 - Deftones - 02/02/2007 - 11h50

Pour en revenir sur le vol de compte steam, faite attention aussi au *.exe moi c'est comme ca que je me suis fais piquer le mien et sur le forum dodfrance en plus ^^

c'était un sois disant patch pour lire les mp3 tout en jouant à dod source, et comme un bièsse j'ai voulu essayer, quand j'ai cliqué sur l'éxé le prog c'est ouvert et c'est refermé tout de suite, j'ai cru qu'il plantait et je l'ai viré, apres plus moyen de me connecter sur steam :(
conclusion certain sont tellement malin qu'ils peuvent avoir votre login et pass sans meme vous le demander :) du coup j'ai remis un firewall sur mon pc :D

#13 - Vil Troll - Tolose Fight Club - 02/02/2007 - 12h02

le firewall ne bloquera pas l'execution du programme, mais simplement la transmission des données volées vers l'extérieur. Et encore, s'il est correctement configuré....

#14 - Lun2 02/02/2007 - 12h23

Ca craint du boudin tout ça... merci pour l'info. Y'a vraiment des gens qu'ont rien à faire -_- En plus, je me demande si pour le mec qui crée l'arnaque, c'est vraiment rentable.. pke franchement, même si il banane quelques mecs, il en fait quoi ? il les revend ? a qui ? et pour combien ?
Ca me parrait plus de la méchanceté gratuite qu'un réel commerce..

#15 - Zexen 02/02/2007 - 13h38

bien sûr que c'est rentable, tu revends un compte fourni de qq jeux quelques dizaines d'euros, sans rien avoir dépensé. Multiplié par une petite dizaine de comptes volés, ça te fait une jolie fin de mois.

#16 - iBob - 02/02/2007 - 14h19

faut supprimer les sites qui t'aide à faire des "faux sites" j'ai déjà fait une fake page MSN en m'aidant avec des ressources que proposer certains sites... Google grouille de ces conneries...

#17 - Zexen 02/02/2007 - 16h22

ça après, c'est le même débat qu'il faut supprimer les garagistes parce que la voiture peut tuer, les fabricants de couteaux parce qu'ils peuvent tuer, etc.

#18 - biboun 03/02/2007 - 03h08

à ceux qui ont réagi vivement à mon post, "que fait la police?" est une expression, que l'on emploie en géneral quand la police ne peut rien y faire (exemple: cet été on prévoit une nouvelle canicule, que fait la police?)

concerant le fait de cloner un bout de site web, un copier coller du source et le remaniement d'un ou deux liens permet de le faire, pas besion de payer du allopass comme le petit frère de l'un d'entre nous...

Les plus malins d'entre vous qui ont d'ailleurs jeté un oeil au source de la dite page auront même en cadeau l'adresse hotmail vers laquelle les infos volées sont envoyées..

Je ne sais pas si les infos données pour register le nom de domaine factice sont justes ou non, mais il me semble que le coupable ait laissé pas mal d'indices derrière lui...ce qui me fait penser que Valve pourrait avoir suffisamment d'élements pour stopper net le bouseux, et donner definitivement l'exemple avec une plainte ( vu l'ampleur d'une boîte comme valve, je doute qu'ils n'aient pas une bardée de juristes prêts à faire feu sur tout ce qui peut porter préjudice..)

bine sûr "ils n'en ont rien à foutre", "il y en a des dizaines", mais les vols de compte doivent bien monopoliser leur support technique au quotidien, et ça c'est pas très rentable, et ça ternit le modèle économique de la plateforme de vente online, donc en condamner un "pour l'exemple", ça pourrait arriver...


en tout cas, la page incriminée n'existe plus :p

   

 

Vous devez être enregistré pour poster un commentaire.


Pseudo :
Mot de passe :

» Nouveau venu à DoD ?
» Inscription
» Mot de passe perdu ?

Publicités