Authentifiez-vous pour accéder à toutes les fonctionnalités
Connectez-vous avec votre compte existant ou inscrivez-vous pour découvrir notre communauté
Répondre
143 messages
1 2 3 4 5 ... 15
Tout ce qui concerne le fonctionnement du site et des forums
Délégué Région Est
n°419
Logo Logo Logo Logo Logo Logo
Messages : 34773
Enregistré le : 29 juil. 2003, 09:26

Message Envoyé
alors même si c'est chiant pour toi, fais un backup de ton site, supprime le carrément de l'hébergeur, et met y juste une page temporaire jusqu'à ce que le ménage soit fait !
Membre
Logo Logo
Messages : 4047
Enregistré le : 10 nov. 2009, 15:10

Message Envoyé
Message original : McBel
Message original : gedeon25
le site de Fabien commence par WWW.passionauto.com

le site pirate est sans les WWW !!!!!
www n'est en quelque sorte qu'une sous-section du site passionauto.com. L'admin du site décide ou pas de réorienter les visites du lien http://passionauto.com vers http://www.passionauto.com.

Dans ce cas là je pense que quelqu'un est entré sur le serveur, a créé la page http://passionauto.com/mailing/Passion/ ... pdate.html et a également créé un script php http://passionauto.com/mailing/Passion/ ... pdate1.php qui renvoie vers la page de saisie des coordonnées bancaires :thumbdown:

Fabien, il faudrait que tu accèdes à ton serveur et que tu vires les fichiers en question et biensûr que tu changes les codes d'accès.

Il me semble que dans le cas du phishing, le lien affiché (avec le bon nom de domaine) pointe vers un autre site qui n'a rien à voir avec celui dont l'identité a été usurpée.

Peut être que des spécialistes peuvent en dire plus si la forfaiture est bien plus complexe :mad:

Bon courage ;) !
Ali c'est pas toi au moins:D :D :D
Membre
Logo Logo
Messages : 6038
Enregistré le : 13 juin 2010, 17:37

Message Envoyé
Fabien, si cela peut t'aider, j'ai revu ton texte d'annonce/alerte sécurité (corrigé quelques fautes et d'autres ajouts).


ALERTE SECURITE
Attention, plusieurs de nos clients subissent depuis le 01 septembre 2012 une attaque de phishing par mail visant à leur dérober leur informations confidentielles de carte bancaire.
Le mail reçu est celui-ci-dessous :



Ce mail pirate vous envoie sur une page vous demandant de saisir vos coordonnées, puis une seconde demandant les informations de votre carte bancaire. Ces pages sont des leurres qui envoient les informations saisies au pirate. Nous travaillons actuellement à la résolution de ce problème.
RAPPEL: PASSIONAUTO.COM ne vous demandera jamais de telle informations en dehors d'une page sécurisée de paiement d'une commande au moment de la saisie de celle-ci.

En conséquences:
Si vous avez reçu un tel e-mail :
- Ne cliquez pas sur le lien contenu dans cet e-mail il vous envoie vers une page pirate insérée sur le site.
- Supprimez l'e-mail.

Si vous avez reçu un e-mail, et cliqué sur un des liens:
- Ne saisissez aucune information et fermez la page Web correspondante (ces pages n'injectent pas de virus).
- Supprimez l'e-mail de votre messagerie.

Si vous avez cliqué sur un lien et saisi vos informations de carte bancaire :
- Contactez immédiatement votre banque pour l'informer du vol de vos identifiants de carte bancaire.


Membre cotisant n°53
Logo Logo Logo Logo
Messages : 8566
Enregistré le : 14 déc. 2001, 18:03
1

Message Envoyé
Message original : gedeon25
alors même si c'est chiant pour toi, fais un backup de ton site, supprime le carrément de l'hébergeur, et met y juste une page temporaire jusqu'à ce que le ménage soit fait !
j'aimerais bien Ged, mais je ne peux ni modifier, ni supprimer les quelques pages implantées par les pirates
Membre
Logo Logo
Messages : 6038
Enregistré le : 13 juin 2010, 17:37

Message Envoyé
Fabien, si tu as les accès, rien ne peut t'empêcher de supprimer. Ou si cela t'empêche de supprimer, essaies au moins de les renommer.

Ils ont
- soit utilisé un autre utilisateur que celui que tu as --> listes les fichiers en mode complet pour voir ce point
- soit modifié les permissions sur les fichiers (donc remets les permissions et ensuite supprimes le fichier)
- soit modifié les permissions sur le répertoire contenant les fichiers.


Dans tous les cas, tu dois normalement pouvoir travailler "plus haut" dans l'arborescence, et donc renommer le répertoire supérieur: http://passionauto.com/mailing -> http://passionauto.com/mailing_PIRATE par exemple, désactivant du même coup l'ensemble


[Édite le 1-9-2012 par Mascotte]
Membre
Logo Logo
Messages : 6038
Enregistré le : 13 juin 2010, 17:37

Message Envoyé
Fabien, je t'envoie un MP.
Membre
Logo Logo
Messages : 6038
Enregistré le : 13 juin 2010, 17:37

Message Envoyé
Si tu n'y arrives pas d'un côté (via l'interface WEB), essaies d'un autre (FTP/SFTP/SSH/???)
Membre cotisant n°2142
Logo Logo Logo Logo
Messages : 1520
Enregistré le : 12 nov. 2009, 01:37

Message Envoyé
Message original : jeanbibi
Message original : McBel
Message original : gedeon25
le site de Fabien commence par WWW.passionauto.com

le site pirate est sans les WWW !!!!!
www n'est en quelque sorte qu'une sous-section du site passionauto.com. L'admin du site décide ou pas de réorienter les visites du lien http://passionauto.com vers http://www.passionauto.com.

Dans ce cas là je pense que quelqu'un est entré sur le serveur, a créé la page http://passionauto.com/mailing/Passion/ ... pdate.html et a également créé un script php http://passionauto.com/mailing/Passion/ ... pdate1.php qui renvoie vers la page de saisie des coordonnées bancaires :thumbdown:

Fabien, il faudrait que tu accèdes à ton serveur et que tu vires les fichiers en question et biensûr que tu changes les codes d'accès.

Il me semble que dans le cas du phishing, le lien affiché (avec le bon nom de domaine) pointe vers un autre site qui n'a rien à voir avec celui dont l'identité a été usurpée.

Peut être que des spécialistes peuvent en dire plus si la forfaiture est bien plus complexe :mad:

Bon courage ;) !
Ali c'est pas toi au moins:D :D :D
Belle diversion Jean. C'est toi qui est en offshore, pas moi :D

Tu aurais pu faire un effort sur l'orthographe "Formulair de Miss A jour" :o :D
Membre cotisant n°53
Logo Logo Logo Logo
Messages : 8566
Enregistré le : 14 déc. 2001, 18:03
1

Message Envoyé
Message original : Mascotte
Dans tous les cas, tu dois normalement pouvoir travailler "plus haut" dans l'arborescence, et donc renommer le répertoire supérieur: http://passionauto.com/mailing -> http://passionauto.com/mailing_PIRATE par exemple, désactivant du même coup l'ensemble

[Édite le 1-9-2012 par Mascotte]
Mascotte là tu viens de gagner plus que ma considération ;) ;) ;)

Modif du nom du répertoire faite à l'instant, leur page est devenue inaccessible :thumbup: :thumbup: :thumbup:

Bon je fais des quarts tous les combiens pour voir s'ils reviennent cette nuit ... à mon avis ils reviennent pas, ils continuent ailleurs ...
Délégué Région Est
n°419
Logo Logo Logo Logo Logo Logo
Messages : 34773
Enregistré le : 29 juil. 2003, 09:26

Message Envoyé
Et regarde si tu as des logs avec adresse IP!!!!!!!!!!

Ou si on peut décortiquer le hack pour voir ou ça envoie les infos!!!!
Répondre
143 messages
1 2 3 4 5 ... 15