| ||||||||
Astucien | Bonjour à tous [hello]
Ca vient de sortir, reçu ce matin un mail de phishing soit disant Wanadoo, de secur@wanadoo.fr
Texte: (vous noterez, en Anglais [happy])
En fait, techniquement peut-être pas vraiment du phishing puisqu'il s'agit de faire ouvrir une P.J. pour déclencher une infection...
Mail server report.
Our firewall determined the e-mails containing worm copies are being sent from your computer.
Nowadays it happens from many computers, because this is a new virus type (Network Worms).
Using the new bug in the Windows, these viruses infect the computer unnoticeably.
After the penetrating into the computer the virus harvests all the e-mail addresses and sends the copies of itself to these e-mail
addresses
Please install updates for worm elimination and your computer restoring.
Best regards,
Customers support service
Avec une pièce jointe: Update-KB5469-x86.exe (151 ko)
Résultat du contrôle avec VirusTotal:
[img width=650 height=516]http://i6.tinypic.com/29ehkpy.jpg[/img]
Bon W.E.
Modifié par P.SCD le 10/09/2006 06:17 | |||||||
Publicité | ||||||||
![]() ![]() | rien que le fait que le mail vienne de xxxxx@wanadoo.fr devrait inciter à la méfiance...Le courrier officiel du FAI est desormais estampillé xxxx@orange.fr [clindoeil] | |||||||
Astucien | RE.
Oui, en fait assez maladroit et puéril (bien que techniquement... ?)
Format texte, en Anglais, Orange en effet, pièce jointe, en .EXE qui + est, etc...
Ceci étant, je comprend que pour quelqu'un peu familiarisé avec Internet et avec les pb se sécurité...
[img width=650 height=412]http://i3.tinypic.com/44h8ift.gif[/img]
Et pour ceux que ça amuse, l'en tête:
Return-Path: <secur@wanadoo.fr>
Received: from mwinf1901.orange.fr (mwinf1901.orange.fr)
by mwinb0201 (SMTP Server) with LMTP; Sun, 10 Sep 2006 00:17:52 +0200
X-Sieve: Server Sieve 2.2
Received: from me-wanadoo.net (localhost [127.0.0.1])
by mwinf1901.orange.fr (SMTP Server) with ESMTP id 12F655400094
for <wfr400000392e9b01ef208cb76e@back02-mail01-01.me-wanadoo.net>; Sun, 10 Sep 2006 00:17:52 +0200 (CEST)
Received: from smtp.wanadoo.fr (AMarseille-256-1-74-241.w90-4.abo.wanadoo.fr [90.4.201.241])
by mwinf1901.orange.fr (SMTP Server) with SMTP id 7305E540008F
for <xxxxxxxx@wanadoo.fr>; Sun, 10 Sep 2006 00:17:38 +0200 (CEST)
X-ME-UUID: 20060909221738471.7305E540008F@mwinf1901.orange.fr
Date: Sun, 10 Sep 2006 00:17:41 +0200
From: secur@wanadoo.fr
Mime-Version: 1.0
To: xxxxxxxx@wanadoo.fr
Subject: Mail server report.
Content-Type: multipart/mixed;
boundary="-----------6BAD116E3D870F4E"
Message-Id: <20060909221738.7305E540008F@mwinf1901.orange.fr>
@+ | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|