PHISHING noos via I-run.fr ???

Résolu/Fermé
marco - 22 sept. 2009 à 10:07
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 - 25 sept. 2009 à 09:11
Bonjour, voici le message que j'ai recu ce matin tous les éléments personnels etaient corrects
j'ai vraiment eu peur,
est ce vraiment noos qui fait de la prévention ??? ou suis je deja piraté ??
merci


Important, perte de confidentialite de votre mot de passe.
Boîte de réceptionX


XXX.XXX@noos.frX

service.anti_piratage
xxxxx

Monsieur/Madame xxx domicilie(e) a xxxx
service.anti_piratageChargement en cours...02:04 (Il y a 7 heures)
objetImportant, perte de confidentialite de votre mot de passe.



xxxx

Monsieur/Madame
xxx xxxx
domicilie(e) a xxxx.
Nous vous avertissons que certaines informations personnelles sur vous sont disponible sur internet (dont votre adresse email : xxxx@noos.fr et ce mot de passe : xxxxx).

Nous vous conseillons vivement de modifier votre mot de passe afin d'eviter que des personnes ayant de moins bonnes intentions que nous puissent s'emparer de votre compte.
Vous n'etes pas la seule personne concernee et en consequence nous ne devoilerons pas la source de l'erreur qui nous a permis d'acceder a ces informations.
Ce genre d'erreur est tres rare mais peut arriver de temps en temps. Afin de diminuer les risques de hack, veuillez modifier votre mots de passe.
Lors des inscriptions sur divers sites, utilisez un mot de passe ne correspondant pas a l'adresse mail utilisee.

Cordialement.

Nous ne sommes pas des pirates.
(dsl pour les eventuelles fautes d'orthographe :D),
Ne repondez pas a ce message.
A voir également:

52 réponses

j'ai recu le meme mail ce matin sur wanadoo et cela corespond bien a un site marchand qui est c discount
0
Idem pour C disount car pour les autres sites j'avais pas donné mon adresse perso.

Aprés, je pense pas qu'il y ait forcément un seul site marchand
0
Tout à fait d'accord avec Flo.
Il n'y a aucun lien dans le mail, et il est bien précisé de ne pas répondre au mail.
Donc quel est le but de ce mail ?Faire peur aux gens (là dessus c'est gagné), mais est-ce tout ?
0
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 3 192
22 sept. 2009 à 14:19
ce qui pourrait être bien,c 'est que l'un de vous appelle son FAI pour éclaircir la situation
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cdiscount ça correspondrait pour moi aussi comme source de la fuite....
0
cdiscount pour moi ça ne marche pas, j'ai pas compte chez eux avec cette adresse...
mais comme dit au dessus, y'a peut etre plusieurs sites marchands en cause
concernant les FAI, je ne pense pas que ca ait un rapport puisque le mail provient du fournisseur d'adresse mail...
0
Il est possible que cela vienne d'un jeu concours ou d'un forum quelconque ...
ce qui est sur dans mon cas c'est que ça ne vient pas de :

paypal
ebay
Air France
banques
amazon
0
Après recherche je pense pour moi qu'il s'agit du site i-run. Le mail contenait une faute de frappe dans mon prénom, et effectivement sur ce site j'avais mal renseigné mon prénom lors de mon inscription.
Et le mot de passe et l'adresse mail utilisés collent bien, et ils ont bien mon adresse postale.
Du monde dans le même cas ?
0
Même conclusion que sunshine ! C'est le site i-run qui est en cause pour moi aussi...
0
sunshine > nono44
22 sept. 2009 à 17:07
Et ca expliquerait pourquoi on est relativement peu nombreux à avoir reçu ce mail ! Car si ca avait été amazon ou cdiscount par exemple, la nouvelle se répendrait beaucoup plus rapidement !
J'ai fait un mail au site pour leur signaler le problème (en espérant qu'ils ne se soient pas fait hacker leur messagerie...)
0
BANCO,

c'est bien i-run.fr, j'avais 2 comptes chez eux et reçu 2 emails !
0
J'ai aussi ce mail. Mais ce n'est pas CDiscount.
0
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 3 192
22 sept. 2009 à 16:56
contactez le site, et demandez leur des explications !
il se sont peut être fait hacker...
0
Effectivement, l'adresse postale du mail est bien celle donnée au site I-run, super la sécurité du site !!
0
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 3 192
22 sept. 2009 à 17:25
j'éspère pour vous qu'ils n'enregistraient ps les numéros de carte bancaire !
0
Chez moi ça correspond aux informations utilisées pour mon compte Grosbill.
0
Vous avez raison, tout correspond *aussi* mon compte chez i-run...
Vite, je vais changer mes identifiant/mot de passe chez Grosbill !
0
I-Run > Olivier
22 sept. 2009 à 17:58
Bonjour,

Je vous confirme qu'il s'agit d'un acte malveillant à l'encontre de notre site.

Il n'y a eu aucun piratage ni aucune récupération de données sensibles telles que bancaires ou autres.

L'histoire est toute simple et elle est malheureusement de mon fait:

* Le serveur de i-run.fr ne suffisant plus à tenir la charge, nous avons migré vers un autre serveur plus puissant tout en se gardant la possibilité d'utiliser l'ancien serveur comme serveur de secours

* En Décembre 2008, après qques semaines de migration, nous avons réaffecté ce serveur à nos hébergement mutualisés mais nous avons découvert un bug dans notre plateforme d'hébergement (Alternc) qui faisait qu'un site nouvellement ajouté pointait vers la racine de l'espace utilisateur et non vers un répertoire de parking. Malgrès notre réaction rapide, il semblerait que Google ai indexé l'arborescence existante à ce moment là, y compris un répertoire de sauvegarde automatique de la base de données contenant des dumps SQL de l'ancienne base.

* Depuis des mois, Google a conservé cette arborescence malgrès le fait qu'aucun lien n'y menait

* Hier soir, utilisant le contenu de ce dump, un utilisateur d'un compte Start de chez OVH s'est mis à envoyer des mails à toutes les adresses présentes dans ce fichier afin de les prévenir. Ce qui est étrange c'est qu'il ne nous ai pas prévenu nous !

* Prenant connaissance du problème ce matin à 7h40, nous avons supprimé les fichiers incriminés et redirigé le nom de domaine vers un répertoire de parking. Nous avons demandé dans la foulée la suppression de ces pages de l'index google et mis en place une redirection permanente afin de diminuer la persistance du cache.


Ce problème est donc dû à une erreur de ma part il y a 10 mois. Je vous demande donc de bien vouloir m'excuser pour le désagrément et je vous assure tout mettre en oeuvre pour que cela ne se reproduise plus.

Nota : la méthode d'action de la personne ayant révélé la faille nous semblant douteuse, nous avons tout de même lancé une enquète afin de comprendre qui et pourquoi une telle méthode.

Cordialement,
0
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 3 192 > I-Run
22 sept. 2009 à 18:06
bon, il y a usurpation d'identité, mais ca c'est pur etre crédible
il y a la fin du message qui est douteuse (un service "antipiratage" ne terminerait pas par "nous ne sommes pas des hackers", mais par consultez la page de notre site)

sinon, moi je ne trouve pas que la méthode soit mauvaise. Si il vous avait contacté directement, on lui aurai ri au nez, on l'aurai accusé de piratage, etc. Là, au moin, le gars a prévenu les utilisateurs, et a, dommage pour vous, montré qu'il y avait des problèmes de sécurité chez vous

j'imagine pas si on avais les memes pb au boulot le bordele que ce serait (des millions de numéros de carte banquaire dans la nature ;) )

nota: votre pseudo c'est I-run, mais rien n'indique que cette identité est réelle, aucun lien montrant une page du site avec ce message, ce qui serait bienvenue si vous êtes qui vous prétendez, et visiblement, il n'y a pas que i-run d'incriminé
0
I-Run > Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014
22 sept. 2009 à 18:52
Bonjour,

Effectivement, j'attend de savoir ce que veut faire le gérant de I-Run en terme de communication là dessus.

Vous pouvez toujour m'écrire à yann (à) i-run (point) fr si vous voulez vérifier mon identité.

Cordialement,
0
Maintenant que vous parlez d'I Run je me rends compte que j'avais zappé celui là dans ma liste. J'ai moi aussi commandé un article là bas.

Ca commence à faire beaucoup de personnes au même endroit.

Faudrait les contacter!!!
0
Pas de i-run pour tout le monde si je comprend bien. Est-ce que le site i-run est un des derniers sur lequel vous avez commandé ou pas ?
0
Bien vu le i-run, j'avais complètement oublié ce truc mais pas acquis de conscience je viens d'essayer de me connecter et bingo...j'y avais acheté un truc en 2008, et les éléments correspondent bien.

Piste possible pour moi, donc
0
0
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 3 192
22 sept. 2009 à 17:46
moi ce qui m'intrigue, c'est le
Nous ne sommes pas des pirates.
(dsl pour les eventuelles fautes d'orthographe Very Happy), 


a mon avis, le message est envoyé par des grey hat hackers... des mecs qui ont piratés leurs sites/ bases de données, mais qui veulent juste prévenir les gars de faire attention
0
Bonjour,

Non, notre site n'est pas faillible à ce niveau : firewall, version mysql à jour, site en java avec impossibilité de faire de l'sql injection.

C'est simplement une personne ayant trouvé une ancienne sauvegarde indexée par Google depuis des mois sur un ancien serveur.

Cordialement,
0
allan38 Messages postés 87 Date d'inscription mardi 17 mars 2009 Statut Membre Dernière intervention 20 septembre 2013 16
22 sept. 2009 à 17:50
bonjour a tous,
Juste pour précisé que j'ai aussi commander chez I-run et que je de même reçu ce mail ! Juste a es^èrer que la personne mal intentionné n'a pas les numéros de cartes bleu....
0
Je viens d'envoyer un mail à I-run. Je vous tiens au courant.
0
Bonjour,

a priori c'est plus le concepteur du site qui est responsable (http://www.comweb.fr/accueil.html

J'ai l'impression qu'ils partagent plusieurs site sur une seule base SQL.

Pas mal de sites sur toulouse vont avoir des clients mécontents ;-)
0
I-Run > jplgra
22 sept. 2009 à 19:00
Bonsoir,

Nonon, il ne s'agit que d'un vieux (10 mois) fichier de sauvegarde de la base de données de I-Run.fr

Depuis, le site à changé de serveur, les mots de passes sont cryptés dans la base de données, nous avons upgradé de 5 versions la plateforme d'hébergement.

De plus, tous nos site sont conçus sur des bases séparées avec identifiant mysql unique et droits limités.

Comme quoi, même en prenant toutes les précautions, on peut faire des erreurs.

Cordialement,
0
jplgra > I-Run
22 sept. 2009 à 20:12
I-run à écrit:

Comme quoi, même en prenant toutes les précautions, on peut faire des erreurs.

Tout à fait, il n'y a que ceux qui ne font rien qui ne font pas d'erreurs ;-)

Bonne soirée,
0
kristof66 > jplgra
22 sept. 2009 à 21:12
Ben en tout cas, super réaction en chaine, comme quoi, la communauté est aussi gage de sécurité .....
Ma femme a reçu ce mail aussi, et a changé tous ses mots de passe ......
Finalement, merci de la boulette, elle aura fait prendre conscience que rien n'est jamais acquit :-)
Bonne soirée à tous
0
gars_92 > kristof66
23 sept. 2009 à 00:37
Salut

Je vous confirme que j'ai reçu le même message que vous, qui indique mon mot de passe I-run.
Il y a vraiment eu une boulette côté administration du site car jamais cette base de donnée n'aurait dû etre piratée, qu'il s'agisse d'un ancien serveur ou pas...
0
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 3 192
22 sept. 2009 à 17:57
dans la discution sur l'autre forum, ils parlent du site www.comweb.fr/ qui aurait créé le site. Peut être qu'il faut les contacter eux directement aussi.
0
C'est moi qui en parle en effet sur l'aduf

Tu n'as qu'a faire une recherche sur google avec ton adresse email et ton mot de passe tu verras que tu tombes sur un site créé par comweb
0