Actualité

 

Piratage informatique ? Il n'y a pas que la Chine !

Publié le 11-09-2007 à 14:49:13 dans le thème Réseau - Sécurité

Pays : International - Auteur : Damien Bancal


Pub : Jouez à Seafight sur Bigpoint.fr et devenez le roi de l´océan!


Note des lecteurs: 2.9/5

Exclusif ! Des roumains se cachent derrière les dernières attaques visant les clients du site de vente aux enchères eBay.

La rédaction de zataz.com a pu constater qu'un groupe pirate, originaire de Roumanie s'attaquait de manière  très structurées aux utilisateurs du site de ventes aux enchéres eBay. Vous avez très certainement du recevoir leurs courriels. Ils sont divers et variés, annonçant la vente d'un produit ou, comme notre dernière alerte exclusive, via directement la base de données de eBay.

Nous avons mis la main sur l'un des outils de ces pirates. Une page PHP, cachée sur un site piraté, qui permet de générer des millions d'adresses électroniques. Des adresses visant des internautes clients de Yahoo, Gmail, Hotmail, Libero (it), Virgilio (it), Alice (it), Gmx (all), Aol (all), Lycos (all), Wanadoo (fr), Laposte (fr), Lycos (fr). L'outil indique, dans ses options, la création de courriels en .com, .net, .de, .it, .es ou encore en .fr. Bref, vous l'aurez compris, ce script génère les adresses mels selon le fournisseur d’accès choisi par les pirates. Des adresses sont toutes valides car tirées directement de la base de données d'eBay. (Voir notre vidéo)
 

Dans ce logiciel Internet, la rédaction de zataz.com a pu découvrir qu'il suffit d'insérer un numéro d´enchére diffusé sur le site eBay pour que ce programme affiche les adresses mels privées de personnes ayant surenchéris ! Les victimes réceptionnent un faux courriel provenant d´un faux vendeur, mais avec de vraies informations appartenant aux victimes, les incitants à participer à une "offre de la seconde chance".

Le code mis en place par ces pirates roumains est impressionnant car, toujours en mode automatisé, le système affiche le pseudo, l'adresse électronique privée, le montant de son offre et si ce dernier fait une offre trop basse, il ne recevra pas le courrier piégé.

eBay n'a pas fermé ces accès API, comme nous l'indiquions dans notre alerte. Le site américain a juste fermé la fonction Second Chance Offer (SCO). Les scammeurs Roumains ont toujours la main dessus.

 Prudence donc !

Mise à jour : http://www.zataz.com/news/15024/

 

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Virtuozzo 4.0

AMEN propose une nouvelle gamme de serveurs privés Linux, basée sur la technologie Virtuozzo 4.0 et présente l´offre VDS+, disponible à partir de 5 euros HT par mois.

Deux pirates européens dans la ligne de mire du FBI

Un allemand et un britannique recherchés par le FBI pour avoir lancé à DDoS à l'encontre de plusieurs boutiques Internet.

Les USA veulent la peau d'Analyzer

Les États Unis souhaitent faire extrader le pirate informatique Analyzer. Il serait le cerveau d´un important groupe de pirates de données bancaires.

Les Captchas, cibles préférées des pirates

Le 1er Octobre dernier le captcha réalisé par Microsoft se faisait cracker. Aujourd'hui c'est au tour de celui de Google et d'IBP.

Données bancaires en accès libre chez Forever Living Product France

Exclusif: Le premier producteur mondial d'Aloe Vera avait un disque dur connecté sur Internet bourré de données bancaires et informations sensibles.

La prochaine Nintendo portable s'ouvrirait aux pirates

Un écran plus large, une caméra intégrée, un son plus sympathique... et un slot pour carte SD qui inquiète les éditeurs de jeux.

Tango, Charly, y a un pirate dans mon GPS

Des pirates informatiques pourraient attaquer un avion en vol en exploitant le GPS de l´appareil.

Attaque informatique massive

Près de 100 000 sites légitimes ont été touchés par l´une des plus importante attaque de cyber criminels. 1 000 serveurs concernés en France dont Tf1, Bouugues Telecom, ...

Sur le même thème : Réseau - Sécurité

Virtuozzo 4.0

AMEN propose une nouvelle gamme de serveurs privés Linux, basée sur la technologie Virtuozzo 4.0 et présente l´offre VDS+, disponible à partir de 5 euros HT par mois.

Les Captchas, cibles préférées des pirates

Le 1er Octobre dernier le captcha réalisé par Microsoft se faisait cracker. Aujourd'hui c'est au tour de celui de Google et d'IBP.

Tango, Charly, y a un pirate dans mon GPS

Des pirates informatiques pourraient attaquer un avion en vol en exploitant le GPS de l´appareil.

Faille pour Facebook

Exclusif - une faille de redirection peut permettre à un pirate de voler n'importe quel accès à Facebook.

Mot de passe Yahoo libre comme l'air

Les mots de passe utilisés pour lire ses e-mails via Yahoo sont interceptables en deux coups de cuilleres à pot.

Télécharger Windows 7 transformation pack

Comme pour Windows Vista, avant sa sortie, Windows Seven a eu droit a son premier transformation pack. Explication, démonstration et téléchargement.

Assises de la Sécurité 2008

RSA place la protection des données et la sécurité comme facteur d´innovation au coeur des Assises de la Sécurité 2008.

Aladdin eToken PRO USB

China Finance Online va déployer les dispositifs à carte à puce Aladdin eToken PRO USB pour ses principaux clients.

Vos réactions ( 1 )

 Ecrit par Guest le 11.09.2007 à 17h31 

#

Invités


Inscrit le 07-10-2008

joli exploit pour les roumains ^^ moins joli pour les Ebayiens


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Les logiciels de chiffrement de Prim´X passent au 64BITS

La suite de chiffrement de l´éditeur est compatible avec les plates formes 64 bits et Windows Server 2008.

LORD BRITISH va tater des étoiles

Richard Garriott, créateur de la saga vidéo ludique Ultima, va s'envoyer en l'air à la fin du mois d'octobre. Encouragez le.

Lutte contre le spam, la CNIL montre les dents

Dans le cadre de son partenariat avec l´association SIGNAL SPAM, la CNIL a lancé en septembre 2008 une série de contrôles auprès d´entreprises dont les courriers électroniques ont été signalés comme pourriels.

HD Film Festival: la haute définition fait la fête

L´appel à films de l´édition 2008 du HD Film Festival vient de se clôturer donnant lieu à un premier bilan encourageant.

Stars-buzz.com

La tête de Mickey mise à prix

Un ecclésiastique égyptien a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Mickey dans la ligne de mire ! Le Cheikh Mohammed al-Mounajid, un ecclésiastique égyptien, ancien diplomate, a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Bilan, Walt Disney a rendu Mickey, la souris sympathique, il faut tuer Mickey [...]

Octobre: Calendrier Aubade

Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois d’octobre du calendrier Aubade va nous y aider. [Voir les autres mois ?]  

Luc Besson va faire danser Travolta

John Travolta va tourner un film pour la maison de production de Luc Besson, Europa Corp. Une production baptisée From Paris with love.Bilan, John va pouvoir rendre une petite visite à ses amis de la secte de Scientologie de Paris, il va tourner à Montfermeil en banlieue parisienne. John Travolta va interpreter le rôle phare [...]

Le prochain Britney Spears déjà sur Internet

Le prochain Single de Britney Spears vient d’être diffusé sur Internet. Womanizer à écouter sur STARS-BUZZ.COMUn extrait de 40 secondes diffusé par une radio américaine. Un son pourri mais le titre s’annonce prometteur. Baptisé “Womanizer”, le single a été, a premiére vue, récupérer à partir d’un téléphone portable. Britney Spears a fait savoir que cette [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA