Comment calmer un "hacker" débutant

J’ai recus ce magnifique mail aujourd’hui
Dear valued CitiBank member, It has come to our attention that your CitiBank Billing Information records are out of date. That requires you to update the Billing Information If you could please take 5-10 minutes out of your online experience and update your billing records, you will not run into any future problems with CitiBank’s online service. However, failure to update your records will result in account termination. Please update your records in maximum 24 hours. Once you have updated your account records, your CitiBank session will not be interrupted and will continue as normal. Failure to update will result in cancellation of service, Terms of Service (TOS) violations or future billing problems. 
Please click here to update your billing records.

Thank you for your time!
Marry Kimmel,
CitiBank Billing Department team.

Bon le liens « http://secure.web-da.us.citibank.com@217.128.4.63/index.html » indique clairement que c’est une tentative de tromperie (hoo pas bien).
Alors par curiosité je vais voir ce que ca fait de me connecter sur un certain port 21 et là stupeur, le tout est parfaitement accessible et  modifiable…
Alors que faire ? Rien ? Laisser un message d’insulte comme il en a déjà quelques un ? Ou carement jouer au justicier et  tout supprimer ? :stuck_out_tongue:
 

Reçu ce matin et viré dans Spam par Spamnet.
Comme c’est bizarre

Déjà ce matin, quelqu’un en avait parler!

L’ip doit être wanadienne…
Donc abuse wanadoo powah!
Par contre, si wanadoo agit se sera surement pour couper son compte…
Quoique là c’est du phishing alors bon c’est un peu plus sérieux…

En terme l’égal, je ferais juste du abuse…
Dans un autre sens… Je regarderais quel système j’ai en face… Et je ferais un petit troyien pour retrouver le petit salop s’il se reconnecte par un autre biais.

Mais je sais pas si c’est légal là… Ni si c’est bien…

Et moi quand je visionne cette page au taf, j’ai McAffee qui se declenche, detecté en tant que : Exploit-URLSpoof.gen

pas mal…

C’est bien du Wanadoo -> abuse@wanadoo.fr
Ce message a été édité par Sempai le 02/09/2004

bah, j’en vois passer 50 par jours des trucs comme ça (surtout pour des comptes paypal d’ailleurs). Ca fini direct dans la poubelle à néant de mon anti spam :wink:

Mais c’est vrai que ça devient inquiétant la manière dont ça se répand ce genre de conneries

[quote]En terme l’égal, je ferais juste du abuse…
Dans un autre sens… Je regarderais quel système j’ai en face… Et je ferais un petit troyien pour retrouver le petit salop s’il se reconnecte par un autre biais.

Mais je sais pas si c’est légal là… Ni si c’est bien…[/quote] Etat :   Connexion à 217.128.4.63 …
Etat :   Connecté à 217.128.4.63. Attente du message d’accueil…
Réponse :   220 serveur Microsoft FTP Service (Version 5.0).
Commande :   USER anonymous
Réponse :   331 Anonymous access allowed, send identity (e-mail name) as password.
Commande :   PASS *****
Réponse :   230 Anonymous user logged in.

Niark niark niark… Mais mon sens inné du bien et du mal me dis que ca serait se rabaisser à sa connerie que faire ca. ^^

Ce message a été édité par coockie le 02/09/2004

Mort de rire !

Les répertoires style ‘ProtegeToiPovCon’, c’est toi qui les y a mis ?

Aaah, non, c’est trop drôle.

Lisez par exemple le “tu vas perdre gros.txt” :
“Très cher Spoofeur. Moi aussi j’ai envoyé ton adresse IP à la City Bank. Ils ne vont pas mettre longtemps à faire le lien avec l’abonné Wanadoo utilisant cette adresse le 29 août Prépare toi quelques kilos d’oranges. Tu risques gros à frauder avec des numéros de carte bancaires.”

Pour le reste, évitez de toucher à tous ses fichiers, c’est bourré de viruses.

[quote]Mort de rire !

Les répertoires style ‘ProtegeToiPovCon’, c’est toi qui les y a mis ?

Aaah, non, c’est trop drôle.

Lisez par exemple le “tu vas perdre gros.txt” :
“Très cher Spoofeur. Moi aussi j’ai envoyé ton adresse IP à la City Bank. Ils ne vont pas mettre longtemps à faire le lien avec l’abonné Wanadoo utilisant cette adresse le 29 août Prépare toi quelques kilos d’oranges. Tu risques gros à frauder avec des numéros de carte bancaires.”

Pour le reste, évitez de toucher à tous ses fichiers, c’est bourré de viruses.[/quote] Vi j’ai vu ^^ C’est pour ca que je me disait qu’une insulte de plus n’allait pas changer grand chose.
Par contre étant nouveau à firefox j’ai bien aimé le petit message suivant:

Il est bondé de pr0n aussi…
On e-maile sa mère?

Haha j’aime bien le petit .exe “recette de l’Andouillette Lyonnaise”… ^^

J’adore le nombre de plus en plus imposant de fichier .exe

Moi, perso, je prends toujours quelques minutes pour répondre à ce genre d’email, et pour bien remplir le formulaire avec soin…

Bon, dans ce cas là, je me nomme souvent mister Dickhead, et j’habite In_your_ass… Mais bon, c’est puremment informatif hein…

A propos, tu l’as reporté à Citibank ?
https://www.citibank.com/us/cbna/email_abuse/new/form.htm

Ha non point encore, mais je te remerci et j’y vais de ce pas. Par contre je viens de courrieller wanadoo et ca fait plaisir de gueuler pour au moins 1 mail sur 10 000.
Et puis là quand même… Il merite un peut du caca le gars là.

Ce message a été édité par coockie le 02/09/2004

Tiens c’est marrant, IE refuse d’ouvrir la page (erreur de syntaxe) (firefox ouvre en avertissant)

Euh ! Du calme, hein. Y’a de fortes chances que le propriétaire de l’IP y soit pas pour grand chose et se soit tout simplement fait squatter. (Encore un neuneu avec un FTP grand ouvert…).

M’est avis que le môssieur fait aussi du 2

(le scan arrive : c’est un peu long car je le fais en stealth)

Ce message a été édité par Gilbert_Gosseyn le 02/09/2004

[quote]Euh ! Du calme, hein. Y’a de fortes chances que le propriétaire de l’IP y soit pas pour grand chose et se soit tout simplement fait squatter. (Encore un neuneu avec un FTP grand ouvert…).[/quote]+1

Celui que j ai recus aujourdhui est un peu plus subtile car il utilise de l html et donc cache le lien aux yeux des debutants profonds :
Je le mets car cest marrant a peu de chose pres cest identique a celui de citibank

Dear Ebay user,
Dear valued eBay member, It has come to our attention that your eBay Billing Information records are out of date. That requires you to update the Billing Information If you could please take 5-10 minutes out of your online experience and update your billing records, you will not run into any future problems with eBay’s online service. However, failure to update your records will result in account termination Please update your records in maximum 24 hours. Once you have updated your account records, your eBay session will not be interrupted and will continue as normal. Failure to update will result in cancellation of service, Terms of Service (TOS) violations or future billing problems.
Please click here to update your billing records.
http://www.ebay.com/verification/%?6488820019

Thank you for your time!
Marry Kimmel,
eBay Billing Department team.

As outlined in our User Agreement, eBay will periodically send you information about site changes and enhancements. Visit our Privacy Policy and User Agreement if you have any questions.
Copyright 2002 eBay Inc. All Rights Reserved.
Designated trademarks and brands are the property of their respective owners.
eBay and the eBay logo are trademarks of eBay Inc

[url="http://www2.ebay.com/aw/marketing.shtml"]Announcements[/url] | [url="http://cgi4.ebay.com/aw-cgi/eBayISAPI.dll?RegisterShow"]Register[/url] | [url="http://pages.ebay.com/help/community/index.html"]SafeHarbor (Rules & Safety)[/url] | [url="http://pages.ebay.com/services/forum/feedback.html"]Feedback Forum[/url] | [url="http://pages.ebay.com/community/aboutebay/index.html"]About eBay[/url][/quote] Copyright © 1995-2001 eBay Inc. All Rights Reserved. Designated trademarks and brands are the property of their respective owners. Use of this Web site constitutes acceptance of the eBay [url="http://pages.ebay.com/help/community/png-user.html"]User Agreement[/url] and [url="http://pages.ebay.com/help/community/png-priv.html"]Privacy Policy[/url]. [img]http://order-billing.com/ebay/ebay/truste_button.gif[/img] geovisit();[img]/uploads/default/original/2X/f/faa81452f0c19b304b89f0086f85a2941a57c32d.gif[/img]