Tentative de phishing en utilisant Twitter comme prétexte. Le corp du message ressemble beaucoup à ceux envoyé par Twitter.
Aller au contenu | Aller au menu | Aller à la recherche
Comment j'ai failli me faire p0wn par un scam imbécile
[...] Il faut tout d'abord que je fasse une confession : je suis sur Facebook, et j'y suis même relativement accro. Mais ce soir, il m'est arrivé une mésaventure pas agréable, qui heureusement s'est bien terminée [...]
J'ai reçu ce mail.
Cher client : Ce mail vous a ete envoye suite a une erreur comptable qui s'est produite lors de nos prelevement bimensuels . En effet le 15 fevrier la somme de quatre-vingt (80.00) Euro a ete indement impute sur votre compte, un remboursement en votre faveur sera effectue dans les plus brefs delais, a cet effet nous vous invitons a cliquer sur le lien ci-dessous et vous connecter sur votre "espace mon compte" et fournir toute information succeptible d'accelerer ce remboursement . Dans le cas de non-reponse a cet e-mail , le prelevement effectue sera considerer comme valide et aucune reclamation ne sera acceptee. nous vous remercions de votre comprehenesion et nous nous excusons pour le desagrement encourru. Remplissez le formulaire de remboursement en cliquant sur le le lein suivant : http://url supprimé Vous disposez d'un delai de 48h pour repondre a ce mail ,vous serez avis du remboursement effectue par le biais de votre releve bancaire. Service Client Box & fixe
La page sur laquelle on arrive ressemble à la page de login des abonnées de Free. Il est bien évidant qu'il s'agit surement de Phishing.
Méfiez vous.
Pour d'autres infos voir aussi les billets PiègeàKon du jour chez UrbanBike et le site Hoaxbuster.com.
J'ai reçu ça :
Par chance, mon téléphone mobile n'est pas chez Orange et j'ai fermé récemment ma ligne France Telecom. Mais de toute manière, il n'y a aucun doute quand on regarde les vrais URL...
Je ne peut même pas vous montrer la page sur laquelle on arrive, le site a déjà été fermé pour phishing.
Bug sur Pole-emploi.fr : des infos personnelles accessibles
Pendant plus de trente-six heures, des chômeurs cherchant à se connecter à leur compte ont pu accéder aux données d'autres demandeurs d'emploi, en raison d'une faille sur le site de Pôle Emploi, désormais réparée. Montant des allocations, état civil, coordonnées du compte bancaire… toutes les informations étaient disponibles, mais il s'agissait de celles d'un autre.
Via Eco89
Quand on utilise un ordinateur portable, et à plus forte raison le même pour le travail et la maison, on a vite fait d'y accumuler les informations nécessaires à notre vie en ligne et hors ligne. On y conserve les coordonnées de nos contacts, nos signets, tout un tas d'informations invisibles mais qui vont nous manquer en son absence. L'idée de s'en séparer pour une réparation devient angoissante.
Depuis un moment mon ordinateur ne lisait plus les rares CD ou DVD que j'essayais de lui faire lire. Je pouvais m'en passer. Mais j'ai cherché une solution pour effectuer la mise à jour du système sans passer par le DVD d'installation. Et là, ça coince un peu. Alors je me suis résolu à faire réparer le lecteur de DVD. J'ai appelé deux revendeurs. Chacun m'annonçait au moins une semaine d'immobilisation. Aïe !
Je suis tombé par hasard et par Google sur le site d'un réparateur d'ordinateur portables. Après un coup de téléphone pour confirmer la disponibilité et les délais, je me suis présenté à la boutique. J'ai récupéré mon ordinateur 50 minutes plus tard (le délai officiel est de 2 heures). Bon, d'accord, ça coûte cher, mais quand on aime on ne compte pas ;-)
L'hameçonnage ou phishing c'est une tentative de vous attirer sur une page web en vous faisant croire qu'il s'agit d'une autre. Il y a en ce moment une tentative de phishing sur le site facebook. L'adresse du site ou vous êtes invité à vous connecté est http://www.facebook.com.saxzasv.co.uk. FireFox vous préviendra du problème. Mais d'autres navigateurs pourraient ne pas le faire...
Une amie qui a un projet d'édition d'un livre aux formats papier et électronique, me demande : "Mais il y a sûrement des techniques pour faire venir du monde, car lorsqu’on parle de milliers de visiteurs en qq jours, ça ne peut pas être juste par le bouche à oreille. Si tu peux m’éclairer…
"
Je ne suis pas un spécialiste de la question, mais je suis un observateur d'Internet depuis très longtemps. Et je me suis forgé quelques convictions. Je vais donc écrire le dix millième article (en français) sur "comment se faire remarquer sur Internet".
On pourrait définir le buzz comme le fait pour un mème de se répandre largement de manière rapide et incompréhensible. Autrefois, on appelait ça la rumeur.
Le buzz est un phénomène qui a toujours existé. On pourrait retrouver des exemples de livres ou de films promis à une faible diffusion, et qui brutalement connaissent un succès "incompréhensible". On cherche souvent des explications très divers. La seule qui tienne en générale c'est qu'ils ont rencontré leur publique et que celui-ci les a promut en cercles concentrique.
La vraie différence du buzz sur Internet avec le buzz d'avant, c'est l'échelle du temps.
Le site SlashDot (/.) a réuni sous forme de forums une population homogène de passionnés de l'informatique. l'effet slashdot est devenu célèbre car un site nouvellement cité sur SlashDot pouvait facilement s'écrouler sous l'accroissement du traffic généré.
Avec l'apparition des blogs, se sont créés des "communautés" de gens ayant les même centre d'intérêts. Le buzz a pu ainsi circuler rapidement d'un blog à l'autre et atteindre de larges populations en peu de temps.
Avec Twitter, on arrive dans le "temps réel" (pas plus réel que ça ;-).
Avant, il fallait 1 mois pour propulser un sujet en tête d'affiche. Avec l'apparition des blogs, une petite semaine suffisait pour que la mayonnaise prenne. Avec Twitter, il faut 24 heure pour faire monter un buzz.
L'usage des tags, et en particulier des hashtags de Twitter permet le repérage et la discrimination des sujets.
Sur ce graphe, on peut voir que la monté en puissance d'un sujet se fait sur une journée, le 11 Octobre. Le 12, il y a une petite fin de croissance. Si on met ça en relation avec l'appartion du tag #jeansarkozypartout le 10 Octobre sur Twitter, on voit les prémisses. Et effectivement, malgré les accusations de campagne orcherstré, On a bricolé....
Même sur Internet, seul la qualité paye réellement. Créez un contenu de bonne qualité, qui intéresse les gens, dans un domaine pas trop encombré et vous trouverez un public. J'ai un blogues qui arrive premier sur la recherche mac vnc en français et pourtant je n'ai pas écrit grand chose. Mais il n'y a pas beaucoup de concurrence ;-).
Choisissez bien les mots clés pour lesquels vous voulez être trouver. Faites vous lier par des gens sur ces mots clés.
Dans chaque domaine, il y a sur Internet des sites, des blogues ou des comptes Twitter "influents". Si votre "oeuvre" est citée sur l'un de ces lieux de diffusion, si ils créent un lien vers votre "oeuvre", vous avez des chances de rencontrer votre public. Sinon, il faudra que vous attendiez votre heure...
L'excellente fée Kozlika a encore un de ces traits de génie dont elle est coutumière. Elle propose un blog pour les grand débutants en blog :
Accompagner des inconnus dans leur première installation d'un blog n'est pas affaire facile. Nous ne savons pas quelles connaissances du web possèdent nos interlocuteurs, quels outils leur sont déjà familiers, quel vocabulaire spécifique ils comprennent.
Ici nous partirons d'un principe simple : ce blog est destiné à ceux qui n'y connaissent rien, mais alors rien de rien.
Fascinant de se souvenir ainsi du chemin parcouru en 13 ans !
[from sylvainlapoix] YouTube - Thierry Lhermitte explique l'internet en janvier 1996 :
1996, Thierry Lhermite lance un site web et l'explique en direct à la télévision. C'était il y a à peine 15 ans et ça a vraiment l'air de venir d'un autre siècle : culte et bon à se souvenir pour tous ceux qui prêchent aujourd'hui les innovations de demain.
(Via Live feed - Aaaliens.)
Un excellent article de Yves Dupin dans le Vendredi n° 15. Il donne 10 conseils pour gérer son identité numérique (voir aussi Archives de la catégorie : Identité numérique sur InternetActu et Qu’est-ce que l’identité numérique ? chez Fred Cavazza.
Je considère que ce sujet et important. J'en ai traité au fil du temps :
Find Any File: Classic Mac Filename Searches Return to OS X :
[...] Perceiving a need, Thomas Tempelmann has authored an excellent little freeware replacement for the pre-Tiger OS X Find utility called Find Any File. Unlike Spotlight, Find Any File doesn’t use an indexed database; it taps into the file system driver’s own fast search operations, letting you search for file properties like name, dates, size, etc., but not for file content, for which you can, of course, still use Spotlight. [...]
(Via The Apple Blog.)
Excellente petite application. Cette fonction de recherche de l'ancien Mac OS me manquait !
Monster.com Loses User Data Again :
Popular online job site Monster.com acknowledged a security breach of its user database Friday and is recommending users immediately change passwords and be on the lookout for phishing e-mails. The compromise is the second in two years for Monster.com and involved the loss of user log-in details, passwords, email addresses, names, and telephone numbers.
[...]Symantec, who had been monitoring and analyzing the attack said that the Trojan stole sensitive data and relayed the information to a remote server controlled by the attackers. When Symantec accessed the remote server, it found over 1.6 million entries containing personal information belonging to several hundred thousand people.
[...]Monster.com has provided little information about this latest breach, not disclosing number of accounts compromised or information as to whether it was an internal or external security breach, but this could be standard procedure given the company is still in the process of investigating and determining the extent of the damage.
However, what is interesting to note that the company has decided not to e-mail users [...]
Additionally, the issue of storing user information particularly passwords in unencrypted format is disturbing, especially for a company that has had first hand experience with information security breaches and has had two years to firm up its security policies.
(Via ReadWriteWeb.)
Encore une négligence dans la gestion des données personnelles de la part d'une société gérant une très grosse base de donnée.
Ce matin en me connectant à Monster, j'ai eu le message ci-dessous.
En suivant le lien, j'ai trouvé un blabla minimisant l'événement.
Ne me laissez pas seule avec les geeks ! :
Je m’adresse à vous, ô mes lecteurs avec deux pieds gauches, ne me laissez pas seule avec des geeks barbus qui portent des t-shirts sales et mangent des pizza froides !
Le dimanche 15 février, ou le samedi 14 mars ou le dimanche 15 mars (votez ici)[1], j’aurai l’honneur et l’avantage d’être co-organisatrice d’une rencontre à Paris autour de Dotclear dans un lieu équipé du wifi pour aider ceux qui se lancent à ouvrir leur premier blog sous Dotclear. Bien sûr, nous ouvrons aussi nos portes à ceux qui ont déjà installé Dotclear mais souhaitent y apporter des améliorations.
Mais voilà, le groupe des seconds semble devoir dépasser largement celui des premiers et ça savapadutout, car l’idée au départ c’est de tenir à la main aux timides, à ceux qui ont peur de tout casser, à ceux n’essaieraient jamais de s’installer leur petit blog sans avoir un DC + 3 sur la chaise d’à côté.
J’ai une essplication aussi : les “premier groupe” ne lisent pas le blog de Dotclear et ne savaient pas que cette rencontre allait avoir lieu. Voilà pourquoi je vous en parle ici et vous invite si vous le souhaitez à en parler aussi chez vous (surtout si vous avez peu de lecteurs à pizzas froides).
Voilà. Donc, si vous ne connaissez rien à la programmation, rien à l’informatique, si PHP évoque pour vous un brouillard dense et menaçant, ouelcomme à Dotclear et Grenadine ! Préinscrivez-vous, venez avec toute votre ignorance, votre ordinateur si vous en avez un (sinon on se débrouillera) et quelques renseignements dont on reparlera plus tard. Mais surtout venez avec en tête la certitude qu’il n’y a pas de niveau de connaissances minimum requis, hormis l’usage d’un navigateur internet, d’un clavier et d’une souris.
Notes
[1] La (voire les) date retenue sera celle à laquelle le plus de gens peuvent venir.
(Via Kozeries en dilettante.)
Google a récemment annoncé les API pour le graphe social (Social Graph API). Cette annonce est importante et peut modifier sérieusement le paysage des réseaux sociaux. Mais pour cela il est nécessaire que chacun "déclare" ses relations aux formats XFN (le site officiel) et/ou FOAF (le site officiel, pour créer votre fichier FOAF).
Dans le billet Identité en ligne de qui de quoi, j'évoquais la possibilité de maîtriser notre réseau de relation en ligne
. Cette API est un pas dans cette direction. Chacun d'entre nous déclare ses relations dans un site qu'il maîtrise. Il peut les mettre à jours, les modifier, les supprimer.
Dotclear permet d'enrichir très simplement votre blogoliste (blogroll) au format XFN.
Pour celà, dans votre interface d'administration, cliquez sur l'onglet Outils
,
puis sur le lien Gestionnaire de liens
.
Cliquez sur le lien que vous voulez modifier
.
La partie basse du formulaire permet de saisir les données XFN du lien.

Pour celà, dans votre interface d'administration, cliquez sur l'icone Liens
,
Cliquez sur le lien que vous voulez modifier
.
La partie basse du formulaire permet de saisir les données XFN du lien.

Miro est un lecteur de flux libre pour la vidéo disponible pour Mac OSX, Windows et Linux. Il offre de nombreux "canaux" (3384 aujourd'hui) sur lesquels sont disponible régulièrement et gratuitement de nouvelles vidéos. Il y a bien sur beaucoup de canaux en anglais, mais il y a quand même déjà 270 canaux français disponibles.
Le site reconnais la langue de votre navigateur ainsi que votre système d'exploitation et s'adapte à ces paramètres.
La mise en route est très simple. Il suffit de configurer les canaux que l'on veut lire, puis d'attendre. Miro télécharge en tâche de fond les vidéos disponibles sur ces canaux. Par défaut il conserve les vidéos 5 jours après la lecture.
Quand on déclenche la lecture, Miro affiche en séquence les nouvelles vidéos disponibles les une après les autres. On peut aussi créer des listes de lecture.
Parmi les fournisseurs de contenus, on remarquera que Canal + joue le jeu en proposant des fils pour plusieurs séquences disponibles en clair comme "Les guignols de l'info", "Le zapping", ou "la météo de Louise Bourgoin".
Il y a quelques canaux de films anciens tombés dans le domaine publique. Malheureusement, je n'y ai trouvé que des films américains non sous titrés. Il y aurait place pour une initiative de numérisations des films français tombés dans le domaine publique (50 ou 70 ans après la mort de l'auteur ?) ce qui permettrait de voir ou revoir des films oubliés.
Qu'est-ce que l'identité dans la vie réelle ? C'est un individu auquel est attaché un certain nombre de caractéristiques tels qu'une date et un lieu de naissance.
En ligne, notre identité est représenté par un identifiant. Celui-ci doit être unique dans le contexte ou il est utilisé. Dans notre entreprise, par exemple, notre login (fgranger) suffit à nous identifier. Dans d'autre contextes, ce sera insuffisant voir par exemple la signature de Koz aussi utilisée par Koztoujours dans les commentaires du blog Embrun. Sur Internet, il faudra quelque chose de plus universel comme notre adresse email (francois.granger@gmail.com), ou une URL (http://sansfiltre.fgranger.com/) qui nous appartient.
Les enjeux :
Sujet proche :
De plus en plus de sites peuvent nous apporter des services basés sur la connaissance de notre graphe social (voir aussi réseaux sociaux, Social Graph).
Chaque fois que nous nous inscrivons sur un site, que ce soit La FNAC ou FaceBook, nous donnons à ce site des données personnelles nous concernant. Notre adresse email, notre adresse physique, notre numéro de téléphone, voir nos opinions sur tel ou tel produit. Bien plus, sur les sites de "réseau sociaux", nous livrons le contenu de notre CV ainsi que nos préférences en terme de loisirs. Bien plus, nous indiquons qui sont nos relations. Et là nous avons le rêve de tout maketeux. Des données complètes, à jours, volontairement livrées et tenues à jour par les "victimes" potentielles, voir confirmées par leurs relations !
Mais les sites a qui nous les donnons ne nous laissent pas le contrôle de nos données. Pourtant nous devrions pouvoir partager nos données personnelles en ligne à trois conditions :
Rester maître de nos données au lieu de les confier à d'autres. Permettre à ceux qui n'ont pas leur propre infrastructure d'avoir leurs données en ligne en permanence tout en en restant maître. C'est le but de Open Social Web (trouvé via Mahdi's blog). A ne pas confondre avec l'initiative OpenSocial soutenue par Google (voir ci-dessous).
Il semble que la Mozilla fondation ait l'intantion de s'engager aussi dans cette voie : The Space Between via Standblog
We Need Structured Portable Social Networks (SPSN) (et une traduction en français par Christophe Ducamp ).
Gestion de la réputation sur Internet - Outils & méthodes un article de fond ! (trouvé via Ourils froids.
OpenSocial est une nouvelle norme de développement (API) soutenue par Google qui permet à des développeurs tiers de créer des applications addtionnelles (Widgets) pour les plateformes de réseau sociaux.
« billets précédents - page 1 de 3