Page 1 sur 1

Arnaque

Publié : 12 nov. 2018, 12:20
par roger.besnier
ATTENTION : Arnaque en cours sur le dos de Firefox !
Je viens de recevoir de l'expéditeur suivant :
http://mobile7749.srvrize68.live/526477 ... w5.com&f=1
Une page Web présentée comme une enquête de satisfaction de FIREFOX, avec son logo d'ailleurs,qui finit par m'indiquer que je suis sélectionné pour gagner un IPhone de dernière génération au prix de 1,5 €. J'arrive jusqu'à la page de paiement en ligne 1,50 € avant de tout arrêter évidemment.
Peut-on y faire quelque chose ?

Re: Arnaque

Publié : 12 nov. 2018, 14:39
par Agent virtuel
Bonjour

Par exemples sur un site web officiel dont je tais le nom

Illustration 7 juillet 2018 Firefox
Image
Il existe également une version de cette arnaque pour Internet Explorer
Illustration 9 juillet 2018
Image
Illustration 4 septembre 2018 Firefox
Image

Et à instant ci-dessous ce jour et toujours sur le même site dont je tais le nom
C'est le message proxy au bureau (page bloquée) extrait
game8378.srvrize39.live
Analyse de https://urlquery.net/report/2dc0c46e-45 ... 3713451398

[Edit : 18:14

De retour au domicile

Essai effectué sur le site web officiel dont je tais le nom

Image

Analyse de https://urlquery.net/report/c704a026-e6 ... 595a6003ba

[/edit]

Re: Arnaque

Publié : 12 nov. 2018, 19:21
par Bob49

Re: Arnaque

Publié : 12 nov. 2018, 19:39
par Agent virtuel
Bonsoir

Apparemment
Un problème selon l'analyse à l'instant de https://www.ssllabs.com/ssltest/analyze ... ur.gouv.ci
Fullpage

Re: Arnaque

Publié : 12 nov. 2018, 20:28
par Bob49
Agent virtuel a écrit : 12 nov. 2018, 19:39 Apparemment
Un problème selon l'analyse à l'instant de https://www.ssllabs.com/ssltest/analyze ... ur.gouv.ci
Fullpage
cybercrime.interieur.gouv.ci n'est de toutes façons pas accessible actuellement !... En espérant que les responsables du site, mettent tout à jour !

Quand je vois que le site propose encore le SSL3, alors que celui-ci a été banni définitivement en 2015 pour un faille POODLE !!!

Heureusement après que tout le monde à été averti en 2014, les navigateurs récents ont été mis à jour pour éviter ce protocole. Désactivé par défaut dans Firefox 34 sorti fin 2014.

Mais les personnes qui osent encore utiliser des vieux pc avec de vieux navigateurs où le SSL3 serait actif, ne sont pas à l'abri de problèmes, comme des fuites de données !..

Re: Arnaque

Publié : 13 nov. 2018, 10:46
par Agent virtuel
Bonjour

Essai effectué

Pour ma part à cet instant
La connexion n’est pas sécurisée
Les propriétaires de cybercrime.interieur.gouv.ci ont mal configuré leur site web. Pour éviter que vos données ne soient dérobées, Firefox ne s’est pas connecté à ce site web.
En savoir plus…
Signaler les erreurs similaires pour aider Mozilla à identifier et bloquer les sites malveillants
cybercrime.interieur.gouv.ci utilise un certificat de sécurité invalide. Le certificat n’est pas sûr car il est auto-signé. Code d’erreur : MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT

https://support.mozilla.org/fr/kb/que-f ... own_issuer
Volontairement ai testé Ignorer l'avertissement et ajouté une exception (visible onglet Serveurs du gestionnaire de certificats Firefox)

Le site est accessible
Image