Autopsie d’un piratage
Le piratage de compte mail sévit régulièrement sur internet.
Je ne parle pas des mails que l’on reçoit régulièrement venant de nos contacts et vous invitant à cliquer sur un quelconque lien. Ils finissent en général en spams si votre logiciel anti-spam est performant. Ils sont faciles à repérer, nous y reviendrons. Non, je parle de comptes mails totalement contrôlés par un pirate en lieu et place du propriétaire réel du compte. En tant que contact du carnet d’adresse du compte piraté vous recevez un mail semblant venir de votre ami et qui annonce un problème grave sans trop de détail. Si vous répondez pour en savoir plus, ce n’est pas votre ami qui reçoit le message mais le pirate. Le pirate devient alors plus explicite. Votre ami, pour lequel il se fait passer, est coincé quelque part à l’étranger et a un besoin d’argent pour se sortir d’une situation grave voire gênante. Si vous poursuivez l’échange, il vous sera alors indiqué comment lui envoyer de l’argent. Heureusement rares sont ceux qui vont au bout de la démarche. L’aventure m’est arrivée il y a quelques semaines. Personne ne m’aime au point d’avoir été jusqu’au bout, même si 2 ou 3 ont montré une sincère volonté de m’aider. Ce n’est pas allé trop loin car j’ai pu au bout de 2 heures rétablir la situation, mais on aurait pu faire plus vite. La même aventure vient d’arriver à une autre personne et il semble que cela aura mis plus de temps à se rétablir. La facilité à gérer la situation dans un contexte technique auquel on n’est pas habitué n’aide pas. Voyons les détails sur ces 2 exemples, et comment s’en sortir si cela vous arrive. |
L’envoi de mails pour les 2 exemples cités a eu lieu le matin de bonne heure.Pour mon cas, le mail a été envoyé vers 7h20 :
"Objet : Voyage Bonjour, J’ai un problème urgent à t’expliquer. Dans l’attente, JM Sagnes" " Re: J’attends ta réponses ! Aurelio, Merci pleinement pour ta réponse. En effet, je suis en voyage en Grèce où j’ai quelques soucis en ce moment, je me suis fait voler mon sac de voyage contenant mon téléphone et l’argent liquide, je dispose de ma carte Prépayée TRANSCASH. Tout ce dont j’ai besoin est que tu m’achète 3 coupons – recharges Transcash de 300€ ( 900 € ) afin que je puisse recharger ma carte prépayée, je vais m’atteler à te rendre cette somme dès mon retour. Si tu es toujours disposé à m’aider car j’en n’ai vraiment besoin, je te dirai où tu pourras les acheter. Mille merci d’avance." Amicalement" variante reçue par d’autres : ce n’était pas la Grèce mais la Corse, le pirate varie son texte de temps en temps ! Dans le cas de d’une autre personne, le premier message était : Bonjour, Comment vas tu? De mon côté, je vais mal… PS: Je tiens à te dire que je ne suis pas joignable au tel. Marc" Depuis mon compte personnel j’ai répondu au pirate que je n’étais pas dupe ce qui a clos l’échange. Sur le mail des brionautes qui a également reçu le message j’ai eu l’idée de jouer le jeu en répondant : Dans les 5mn j’avais la réponse : "Objet: Re: probleme Je suis vraiment content de te lire. Je te remercie de m’accorder un peu de ton temps. Je suis en déplacement et de retour ce soir. Malheureusement, j’ai rencontré quelques soucis(grave/santé) que je ne peux malheureusement pas réglé par faute de manque de fond. Je t’expliquerai mieux une fois rentré. J’aimerais que tu te rendes chez le buraliste et demandé à avoir 4 coupons PCS de 250 e. Puis me faire parvenir les numéros par mail. Je te les rendrai une fois rentré en soirée. Tu y vas rapidement? Merci pour ta confiance, à te relire. Marc" Dans les 2 cas on retrouve les mêmes caractéristiques : Comment est-ce possible ? En fait le pirate prend le contrôle total de votre compte mail. Il n’y a rien à faire sur le PC, tout se passe sur le serveur de mail. Il faut donc appeler le fournisseur d’accès pour qu’il rétablisse avec vous la situation. Au téléphone en direct il vous fera faire des manipulations. Dans le cas de Orange, c’est le 3900 qu’il faut appeler. Le pirate s’est introduit en craquant le mot de passe. De quelle manière ? était-il trop simple ? l’a-t-il capté en installant un virus sur votre PC ? ou l’a-t-il volé sur le serveur du fournisseur d’accès ? Le plus vraisemblable est le premier cas, d’où la nécessité d’avoir un mot de passe compliqué et de le changer de temps en temps. 2 – il a modifié l’adresse de secours, celle qui permet de recevoir un nouveau mot de passe et mis la sienne à la place évidemment. Par contre il ne prend pas la peine de changer le mot de passe tout de suite. Le dépannage consiste à supprimer l’adresse de redirection, remettre l’adresse de secours et changer son mot de passe. Si on arrive à le faire soi-même, sans être contrecarré par le pirate qui rectifie aussitôt, c’est bien. Sinon il vaut mieux appeler le service support fournisseur d’accès, le 3900 pour Orange. Dans le cas de Orange il existe une cellule qui centralise les informations de piratage, elle est accessible par l’adresse mail abuse@orange.fr Et pour limiter les risques : Autre aventure qui arrive assez souvent, ce sont les messages de type spams que l’on reçoit venant d’un contact. En général ce type de message, souvent en anglais, invite à cliquer sur un lien vers un site de harponnage qui va essayer d’introduire un virus. Les bons anti-spams filtrent ce type de messages le plus souvent. En l’occurrence le mail de votre contact n’a pas été piraté, mais on s’est servi de son adresse pour vous faire croire que c’est cette personne qui vous écrit. C’est comme si on vous envoie une lettre en mettant à l’arrière un mauvais nom d’expéditeur, personne vérifiera. Pour pousser la comparaison, dans le premier cas explicité plus haut, c’est comme si le pirate avait vraiment occupé votre domicile. Dans le second cas, c’est juste le dos de l’enveloppe qui est faux. Techniquement c’est très facile à faire, il suffit d’envoyer son message via un serveur de messagerie situé dans pays étranger pas très regardant pour se faire passer pour quelqu’un d’autre. En l’occurrence si vous répondez à un tel message c’est votre correspondant habituel qui reçoit et non le pirate comme dans le premier cas. Là où ce type de message peut faire mouche, c’est dans le fait qu’il provient assez souvent de quelqu’un que l’on connait, d’où une certaine confiance qui participe au spam. Donc à la base, un jour ou l’autre il y a eu vol de carnet d’adresses, et son exploitation peut durer longtemps, il suffit de le savoir. Ces messages sont assez souvent faciles à repérer, le nom et l’adresse mail n’étant pas forcément concordants. |
(article vu 21 fois)