Vous n'êtes pas identifié(e).

#1 20-07-2009 13:06:30

Havoc
MZécano
Lieu : ETAMPES
Inscription : 24-04-2007
Messages : 22 936
Site Web

Phishing des clients Sfr-NeufBox

Je me suis fait phisher mes identifiants sur cette page assez maligne: http://hms-sessler.de/cache/neuf/moncom … connexion/

Ca n'est sans doute pas trop grave car le but de cette page (essayez-la avec n'importe quoi dans les champs) est de vous soutirer à la page suivante, vos identifiants bancaires.

Je me demandais si le génial Snoop serait capable de programmer son PC pour noyer ces connards d'identifiants et d'adresses email bidon.

Au fait, le site de Sfr est complètement à la ramasse: impossible de leur signaler un phishing, impossible de les contacter par mail ou formulaire, impossible de modifier ses identifiants en ligne.

Ils sont plus rapides pour attraper les clients que pour mettre au point leurs services en ligne. Et dire qu'ils vendent de l'Internet ! Et il paraît que chez Orange, c'est pire !


---

Jamais une moto n'aura autant ressemblé à une frite !

Hors ligne

#2 20-07-2009 13:07:49

zedude
FantoMz réapparu
Lieu : 94100
Inscription : 21-09-2008
Messages : 2 453
Site Web

Re : Phishing des clients Sfr-NeufBox

Grace à mon génial FireFox, quand je clique sur ton lien, j'ai direct un message d'avertissement de site contrefait.


"Sur Mars, il fait 160 degrés à l’ombre. Mais on n’est pas obligé d’aller à l’ombre."
Jean Yanne

Hors ligne

#3 20-07-2009 14:22:30

Paulo1b
MZotard Confirmé
Lieu : Hautmont
Inscription : 15-05-2008
Messages : 415

Re : Phishing des clients Sfr-NeufBox

Pareil avec Chrome, phising détecté.

Ah ouais, c'est vraiment gros! Les infos bancaires juste après le login big_smile

Il y a effectivement pas de problème à saturer leur serveur de fausses données, un petit javascript qui envoie le formulaire en boucle ... Voir une petite attaque 'denial of service' ...  :box:

Hors ligne

#4 20-07-2009 14:56:42

=DpOoLmZ=
MZotard Confirmé
Lieu : Angoulême
Inscription : 10-01-2009
Messages : 1 886

Re : Phishing des clients Sfr-NeufBox

Pareil ==>

mini_823350avertissement.jpg

Dernière modification par =DpOoLmZ= (20-07-2009 14:57:23)


1267932442.png

Hors ligne

#5 20-07-2009 15:21:27

Havoc
MZécano
Lieu : ETAMPES
Inscription : 24-04-2007
Messages : 22 936
Site Web

Re : Phishing des clients Sfr-NeufBox

Je devrais rester plus longtemps sous Firefox que sous Seamonkey.

Paulo, tu pourrais faire ça ? Je n'ai aucun moyen de prévenir Sfr et ils ne font rien.


---

Jamais une moto n'aura autant ressemblé à une frite !

Hors ligne

#6 20-07-2009 17:57:46

Paulo1b
MZotard Confirmé
Lieu : Hautmont
Inscription : 15-05-2008
Messages : 415

Re : Phishing des clients Sfr-NeufBox

Bon ma solution est un peu simpliste, et elle utilise un browser (ça marcherait peut-être avec un truc plus léger comme lynx ?)

Snoop si tu vois une manière d'améliorer ça ?

Téléchargement

Le truc c'est d'ouvrir la page "main.html" (attention, tous les fichiers doivent être décompressés dans le même répertoire) et de lancer "START" . Le javascript fait alors 5000 requêtes au serveur avec des infos bidons (les mêmes en fait, sauf pour le N° de carte de crédit qui est 'randomisé' à chaque fois). Libre à vous de modifier repeat.js pour changer des valeurs (les "var" du début)

Si plusieurs personnes lancent ça en même temps, ça pourrait faire péter le serveur ... pas sûr là dessus.

Dernière modification par Paulo1b (20-07-2009 18:16:57)

Hors ligne

#7 20-07-2009 18:36:56

jph01
MZotard Confirmé
Lieu : Quelque part vers Genève
Inscription : 28-12-2007
Messages : 930

Re : Phishing des clients Sfr-NeufBox

ben on se met à plusieurs, on donne une heure pour le top départ et si on est assez nombreux, on leur fait péter leur bastringue ...

moi, je suis partant !!!

pt1cable


J-Ph

"Partir, c'est pourrir un pneu ..."

signatureym.jpg

Hors ligne

#8 20-07-2009 18:55:07

Paulo1b
MZotard Confirmé
Lieu : Hautmont
Inscription : 15-05-2008
Messages : 415

Re : Phishing des clients Sfr-NeufBox

Je suis pas un spécialiste du Web, je manque de connaissances en la matière, cependant j'ai réussi à obtenir un:

Network Timeout

The operation timed out when attempting to contact hms-sessler.de.

The requested site did not respond to a connection request and the browser has stopped waiting for a reply.


    *  Could the server be experiencing high demand or a temporary failure?  Try again later.

Possible que ça ait marché finalement smile

Depuis, le site à l'air "down", si ce soir il remarche on peut se le faire vers 20h ...

Dernière modification par Paulo1b (20-07-2009 18:57:06)

Hors ligne

#9 20-07-2009 19:03:45

catedi
MZotard Confirmé
Lieu : Périgord Noir
Inscription : 08-10-2008
Messages : 106

Re : Phishing des clients Sfr-NeufBox

jph01 a écrit :

on leur fait péter leur bastringue ...:pt1cable:

Bonjour,
faut pas rêver, vous ne serez-pas les premiers à lancer ce genre de contre attaque. Ils en ont rien à foutre, ils sont blindés sur ce style de répliques. Ces sites ont des durées de vies très courtes, il suffit d'en attraper quelques uns.
Une seule solution ne pas se laisser attraper, tel un petit poisson  wink

Dernière modification par catedi (20-07-2009 19:05:16)


~ le grippage est toujours le résultat d'une absence d'huile ~

Hors ligne

#10 20-07-2009 20:07:04

jph01
MZotard Confirmé
Lieu : Quelque part vers Genève
Inscription : 28-12-2007
Messages : 930

Re : Phishing des clients Sfr-NeufBox

---> Catedi : sûr que tu as raison,  mais bon, on s'amuse comme on peut ...


J-Ph

"Partir, c'est pourrir un pneu ..."

signatureym.jpg

Hors ligne

#11 20-07-2009 20:16:22

Havoc
MZécano
Lieu : ETAMPES
Inscription : 24-04-2007
Messages : 22 936
Site Web

Re : Phishing des clients Sfr-NeufBox

Trop fort, Paulo !

Catedi, même si ce que tu dis est vrai, cela évitera peut-êtreà quelqu'un de se faire gauler aujourd'hui. Tu ne peux imaginer combien il est difficile de prévenir Sfr pour l'instant. Il y a même un Abuse Survey mais petit problème, leur page ne contient aucun lien ni aucun contact possible. Il existe enfin un site gouvernemental pour le même usage mais je n'ai pas eu le courage d'aller au bout parce que mon ordi ramait pour une raison inconnue de moi (probablement un flash ou deux qui ont fait ramer Mozilla).

Quand j'ai réalisé qu'il s'agissait d'un phishing, je m'apprêtais à aller chercher ma carte bleue !  Il est vrai que j'étais un peu fatigué, mais j'imagine une personne âgée dans la même situation... Bref, même si c'est une goutte d'eau dans un océan de tromperie, je pense que l'action de Paulo et Jp peut épargner quelques usagers.


---

Jamais une moto n'aura autant ressemblé à une frite !

Hors ligne

#12 20-07-2009 20:53:51

Paulo1b
MZotard Confirmé
Lieu : Hautmont
Inscription : 15-05-2008
Messages : 415

Re : Phishing des clients Sfr-NeufBox

catedi a écrit :
jph01 a écrit :

on leur fait péter leur bastringue ...:pt1cable:

Bonjour,
faut pas rêver, vous ne serez-pas les premiers à lancer ce genre de contre attaque. Ils en ont rien à foutre, ils sont blindés sur ce style de répliques. Ces sites ont des durées de vies très courtes, il suffit d'en attraper quelques uns.
Une seule solution ne pas se laisser attraper, tel un petit poisson  wink

Bah c'est vrai, ils ont pas grand chose à craindre mais l'idée c'est de "gâter" leur données au maximum. Je suis d'accord que là c'est pas difficile de trier les vrais et les faux (pas eu le temps d'étudier le truc) mais certains de ces gens ne sont pas si malins que ça. Si ça peut les faire chier un minimum c'est déjà ça.

Hors ligne

#13 20-07-2009 21:24:44

Snoop
InforMZaticien
Lieu : Neuville-en-Ferrain (59)
Inscription : 20-04-2007
Messages : 4 265
Site Web

Re : Phishing des clients Sfr-NeufBox

Désolé pour toi Havoc, heureusement que tu n'a pas été jusqu'au bout de leur truc mais bon quand on arrive aux compte bancaire on tilte bien souvent smile

Si ce n'est déjà fait, change ton mot de passe quand même, qui sait ce qu'ils pourrait bien faire avec tes id de connexion "créer plein de compte mail et spamer avec... etc...)

Sinon pour ce qui est de lui balancer plein d'info ce doit être largement faisable. je vais mater le truc de Paulo (pirate va  pt1cable  )

Sinon, il y a aussi le DDOS qui peut marcher big_smile

Sous linux en installant hping3 et en lançant

hping3 --flood -p 80 -S host_du_site

Sous Windows avec Dos_HTTP_2.0 qui marche pas trop mal si le serveur n'a pas une connexion très haut débit.

C'est un peu boulet mais bon.... ils sont pire que tout à jouer à la pêche aux N° de CB hmm

Hors ligne

#14 20-07-2009 21:25:52

Snoop
InforMZaticien
Lieu : Neuville-en-Ferrain (59)
Inscription : 20-04-2007
Messages : 4 265
Site Web

Re : Phishing des clients Sfr-NeufBox

Bon après un test avec DoS HTTP, avec mon seul PC je le met KO

HTTP 500 - Erreur interne du serveur 
Internet Explorer

:fuk:

On peut s'y mettre à plusieurs quand même histoire de l'assommer davantage  :beuz:

Hors ligne

#15 20-07-2009 21:34:50

Paulo1b
MZotard Confirmé
Lieu : Hautmont
Inscription : 15-05-2008
Messages : 415

Re : Phishing des clients Sfr-NeufBox

Yeah, c'est con mais ça me fait plaisir big_smile

Bravo Snoop!  bravo

Et pas mal l'outil DoS ...
Le problème c'est qu'ils relancent le serveur aussi sec ...

Hors ligne

#16 20-07-2009 21:38:36

Snoop
InforMZaticien
Lieu : Neuville-en-Ferrain (59)
Inscription : 20-04-2007
Messages : 4 265
Site Web

Re : Phishing des clients Sfr-NeufBox

Il marche le site en ce moment pr toi?

Moi c'est long et il termine souvent sur un  "impossible d'afficher la page" ou un "A timeout occured while waiting for the script output (in: /usr/www/users/hmssses/index.php)."

Hors ligne

#17 20-07-2009 21:44:39

Paulo1b
MZotard Confirmé
Lieu : Hautmont
Inscription : 15-05-2008
Messages : 415

Re : Phishing des clients Sfr-NeufBox

Bin il met du temps mais il marche en ce moment.

Ton IP est peut-être simplement bannie ... enfin vu les temps de réponse il est fatigué, on peut arriver au timeout ...

Hors ligne

#18 20-07-2009 21:49:15

Snoop
InforMZaticien
Lieu : Neuville-en-Ferrain (59)
Inscription : 20-04-2007
Messages : 4 265
Site Web

Re : Phishing des clients Sfr-NeufBox

Ok, je stop pr l'instant alors.

Le saturer de fausses infos reste encore le plus intéressant big_smile

Je vois qu'ils se sont fait defacer une page http://hms-sessler.de/oe/ lol

Hors ligne

#19 20-07-2009 22:15:01

Snoop
InforMZaticien
Lieu : Neuville-en-Ferrain (59)
Inscription : 20-04-2007
Messages : 4 265
Site Web

Re : Phishing des clients Sfr-NeufBox

Paulo, je viens de jeter un oeil sur ton script, c'est très bien fait  bravo

Hors ligne

#20 20-07-2009 22:21:25

Havoc
MZécano
Lieu : ETAMPES
Inscription : 24-04-2007
Messages : 22 936
Site Web

Re : Phishing des clients Sfr-NeufBox

Snoop a écrit :

Désolé pour toi Havoc, heureusement que tu n'a pas été jusqu'au bout de leur truc mais bon quand on arrive aux compte bancaire on tilte bien souvent smile

Si ce n'est déjà fait, change ton mot de passe quand même, qui sait ce qu'ils pourrait bien faire avec tes id de connexion "créer plein de compte mail et spamer avec... etc...)

C'est malheureusement impossible sur le site de Sfr pour l'instant. Je pense qu'ils n'ont pas fini de le mettre au point. Il faut passer par une hotline, plus ou moins payante malheureusement.

Je me demandais s'il y avait un moyen en lisant le code de la page d'accueil, de savoir s'ils relevaient réellement les logins ?

En tout cas, bravo Paulo ! Je ne pense pas que cela soit inutile, étant donné la passivité de Sfr et des autres portails ou services (Paypal !). Si une seule personne échappe aux angoisses que cela peut générer, ce sera déjà une super BA !

Sinon, ça veut dire quoi, défacer ?


---

Jamais une moto n'aura autant ressemblé à une frite !

Hors ligne

Pied de page des forums