View Single Post
  #1  
Old 23-12-2003, 07:31
shp13
Invité
 
Posts: n/a
Fâché Méfiez-vous des FAUX emails Paypal

Salut,
je viens juste vous mettre en garde contre un nouveau faux email Paypal qui tente de récolter vos données personnels (nom, adresse, n° de sécu, de CB,...)
cet email utilise la dernière faille d'IE, le spoofing d'url, en fait vous croyez être sur paypal.com mais il n'en est rien, une analyse du code source du message le confirme:
Code:
<a href="http://www.paypal.com%01[...]%01@surprise.youlikeshe.com ">click here</a>
donc en cliquant sur ce lien vous n'irez pas sur paypal mais sur "surprise.youlikeshe.com" qui redirige vers l'url:
(url affichée avec MyIE2 qui n'est qu'une surcouche de IE )

donc vous serez sur le domaine pagart.pl (un domaine polonais!) et non paypal.com

si vous ne comprenez rien au code source, vous pouvez aussi noter l'absence du petit cadenas en bas de la fenêtre de votre navigateur, indiquant que le site n'est pas sécurisé

je sais qu'une grande partie d'entre vous ne se laissent pas piéger par ce genre de message mais je tenais à avertir car malheureusement tout le monde n'est pas aussi circonspect face à de tels messages.

J'ai voulu envoyer un email pour prévenir l'hébergeur de cette fraude mais la recherche Whois sur RIPE (Réseaux IP Européens) ne me donne que ceci:

Quote:
% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-serv...copyright.html

% The object shown below is NOT in the RIPE database.
% It has been obtained by querying a remote server:
% (whois.dns.pl) at port 43.
% To see the object stored in the RIPE database
% use the -R flag in your query
%
%REFERRAL START
% This is the NASK WHOIS Server.
% This server provides information only for PL domains.
% For more info please see http://www.dns.pl/english/whois.html

Domain object:
domain: pagart.pl
type: CORPORATE
registrant's handle: nsk63412
nservers: ns1.expro.pl.[81.210.76.2]
ns2.expro.pl.[81.210.76.3]
created: 2003.07.15
last modified: 2003.11.25
registrar: nask

Holder's Contact object:
company: PAGART TOUR SP. Z O.O.
street: UL. PILSUDSKIEGO 46
city: 50-033 WROCLAW
location: PL
handle: nsk63412
last modified: 2003.03.29
registrar: nask
aucun email abuse@pagart.pl ou autre contact n'est mentionné, quelqu'un a-t-il une solution?
j'ai aussi tenté de prévenir le service de redirection de l'url "surprise.youlikeshe.com" sans aucun succès, en tapant le domaine "youlikeshe.com" on tombe sur un site porno sur le domaine "www.terra.es" qui ne donne rien non plus en faisant un whois
Donc impossible, du moins pour moi, d'envoyer une plainte afin de cloturer ce site frauduleux, je pense que le mieux est de faire suivre à Paypal qui est peut-être plus armé pour lutter contre celà
Ben voilà, c'est fait, j'ai transféré l'email à spoof@paypal.com comem indiqué sur cette page (Contact Us - Report Fraud/Spam - Fake Site)

Pour ceux que ça intéresse, je joins le code source du message.
Attached Files
File Type: txt code_source.txt (6.4 KB, 1 views)

Last edited by Benjy; 23-12-2003 at 10:59. Reason: "petite mise en page" ;)
Reply With Quote