FORUM Quake-Wars.fr


  Général


  Jeux


  Tentative de phishing

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Tentative de phishing

n°380905
sylvainvh
Vive le logiciel libre
Posté le 19-01-2010 à 23:41:14  profilanswer
 

Bonjour,  
 
Quelqu'un m'a rajouté dans mes contacts que je ne connais pas. Jusqu'à aujourd'hui tout allait bien. Cette personne me dit qu'elle n'arrive pas à se connecter à steamcommunity pour accepter une invitation.  
 
Salut, désoler de te déranger mes j'ai un problème j'arrive pas a me connecter tu peut m'aider ? regarde ici , si toi aussi ca bug ca voudra ptet dire que steam merde pcq 1 autre pote ca bug aussi http://steampowered
 
Bref jusque là, tout se passe bien sauf le moment ou ce connard me donne un lien ... étant très curieux, je me suis amusé à cliquer sur le lien et j'ai eu droit à une magnifique copie de la page de steamcommunity. Ayant très vite remarqué la supercherie, je me suis amusé à jouer dans son jeu... c'était très drôle.
En tout cas, c'est bien une copie. Aucune information sur le site, mauvaise mise en page, des pubs tout en dessous (ce con n'a même pas penser à prendre un hébergeur correcte. Pour info, c'est l'hébergeur t35), la langue ne changeait même pas. De plus, lorsque l'on cliquait sur un lien l'adresse url changeait.  
Suite à cela, j'ai commencer à faire des recherches sur ce fameux phishing. Et j'ai découvert qu'il utilise une technologie dont j'ai rien compris. Ca s'appelle le "Cracking steams CAPTCHA's". D'ailleurs si des gens ont des infos, ça pourrait être intéressant.  
Il n'arrête pas de changer la page mais j'ai gardé une copie du code source pour m'amuser.  
En bref, j'aimerais savoir si steam avait un service pour déclarer une tentative de phishing?  
 
Merci pour vos réponse
 
http://img198.imageshack.us/img198/4671/steam2y.jpg


Message édité par sylvainvh le 19-01-2010 à 23:45:47

---------------
Le logiciel libre est ma manière à moi de contester notre société actuelle de surconsommation ainsi que ses nombreuses dérives.  
mood
Publicite
Posté le 19-01-2010 à 23:41:14  profilanswer
 

n°380920
Bestcounte​r
Squatte le general et l'aide t
Profil : Membre Premium
Posté le 20-01-2010 à 21:02:58  profilanswer
 

Salut, bon alors effectivement d'après ton explication c'est bien du phishing.
 
Sinon, cela ne servira a rien de copier le code car tout est traduit en HTML tu ne fera rien avec ça. Sinon pour te piquer tes identifiant c'est pas genre "Ouaaa la faille de fou du hacker méchant !". Mais tout simplement de la récupération de ce que tu as entré dans le formulaire.
 
 Donc voilà c'est un truc tout con a la porté du premier noob. Les seules choses a faire c'est d'être vigilant, de signaler l'abus auprès de l'hébergeur et d'en informé Steam (Il me semble qu'il y a un service exprès pour ça.)
 
@++


---------------
Le truc qui sert à rien: http://djmaster.fr
 
AppVIP Iphone
SpeedTest
n°380925
otak
Posté le 20-01-2010 à 22:03:41  profilanswer
 

Effectivement, c'est du phishing (mal fait en plus...) et oui, la technologie machin chose c'est n'importe quoi, il a juste fait un formulaire et avec un script php, il s'est envoyé un mail avec les identifiants rentrés dans le formulaire, c'est à la portée de n'importe quelle personne ayant compris le fonctionnement des formulaires HTML associés à une méthode POST/GET avec derrière une fonction mail().

n°380929
sylvainvh
Vive le logiciel libre
Posté le 21-01-2010 à 00:03:24  profilanswer
 

Je sais que ça ne sert strictement à rien mais juste pour le fun. En regardant j'ai trouvé quelque chose qui ma mené à cette fameuse technique dont je vous ais parlé! Je me rend bien compte que c'est assez simple mais le ...


Message édité par ChandlerBing82 le 21-01-2010 à 08:06:11

---------------
Le logiciel libre est ma manière à moi de contester notre société actuelle de surconsommation ainsi que ses nombreuses dérives.  
n°380930
ChandlerBi​ng82
OH MY GOD!!!
Profil : Lapin Rose
Posté le 21-01-2010 à 08:06:28  profilanswer
 

on évite de donner des liens pouvant faciliter le hack de steam...
Merci


---------------
Administrateur du forum Vossey.Com
-SdT Fondation & Fils : balayeur diplomé
La Rochelle Belle et Rebelle!!

Aller à :
Ajouter une réponse

  FORUM Quake-Wars.fr


  Général


  Jeux


  Tentative de phishing

 

Sujets relatifs
Plus de sujets relatifs à : Tentative de phishing