[Virus] Envoi de faux messages PayPal

Fermé
quentel Messages postés 2 Date d'inscription lundi 2 octobre 2006 Statut Membre Dernière intervention 3 octobre 2006 - 2 oct. 2006 à 11:34
 stephsims008 - 17 sept. 2010 à 05:53
Bonjour à tous,

Depuis environ une semaine je reçois dans ma boîte aux lettres des centaines d'avis de non distribution d'un message de ce type :

From: service@paypal.com

Reply-To: quentel.pierre

To: cylindracea@aitcom.net

Subject: {Definitely Spam?} PayPal : Notification

[début du texte du message]

"Notification from PayPal

Dear PayPal Member!

Having provided the constant support and check of your billing data on file with PayPal we managed to discover a little error in it. You can use you card only for the purpose of identification, the charge at will is impossible. This very type of user�s identification lets PayPal store a safe place to make a purchase, manage the verification of your account data. Setting up a seller account needs valid debit or credit card and verification of account data. In case of automatic payments the charge of credit card usually lasts 5-7 days after getting the invoice. Confirm the necessary information. Mind that your account can be invalid for non-payers and your responsibility may include costs accepting."


Les messages sont envoyés à des adresses qui n'existent pas, c'est pour cela que je reçois les avis de non distribution, ils finissent par saturer ma boîte aux lettres

J'ai l'antivirus Securitoo à jour, je l'ai fait tourner sur le disque dur de mon PC (sous Windows XP SP2) qui a trouvé des virus et les a renommés, mais rien n'y fait

Je fais surtout de la messagerie par le webmail d'Orange et de temps en temps j'utilise Thunderbird pour récupérer les messages sur mon PC

J'ai fini par mettre les MAILER-DEMON qui me notifient des non distributions dans ma liste rouge, ce qui réduit le nombre de messages, mais je reçois toujours ceux du mailer demon d'Orange que je ne veux pas mettre en liste rouge, et de toutes façons ça ne résoud pas le problème

Quelqu'un voit-il d'où vient le problème et comment le résoudre ?

Merci d'avance pour votre aide

Cordialement,
Pierre Quentel

4 réponses

chat_teigne Messages postés 15596 Date d'inscription mercredi 27 février 2002 Statut Modérateur Dernière intervention 27 janvier 2020 1 559
17 mars 2009 à 11:45
Phishing Paypal :

Expéditeur : Service Clientèle (service@verification.fr)

Objet : Urgent Security Message: PP-557-402-511-12

Message :

PayPal

Chèr client PayPaI,

Par mesure de sécurité, nous contrôlons régulièrement les activités PayPaI. Nous avons récemment remarqué un problème sur votre compte.

Nous avons déterminé que quelqu'un a peut-être tenté d'accéder à votre compte PayPal sans votre autorisation. Pour votre protection, nous avons restreint l'accès à votre compte. Pour lever cette restriction, connectez-vous à votre compte PayPal et suivez la procédure indiquée dans le Gestionnaire de litiges.

=
Cliquez ici pour activer votre compte

Numero de reference : PP-557-402-511-12

Nous avons temporairement restreint l'accès à votre compte. Nous réétudierons cette restriction lorsque vous aurez fourni les informations demandées. 'Service clientele' , present dans les pages d'aide

Nous vous prions de nous excuser pour la gêne occasionnée.

Cordialement,
PayPaI


----------------------------------------------------------------
Copyright © 1999-2009 PayPal. Tous droits réservés.



Pourquoi se mail est-il un faux ?

1°) Paypal ne vous appellerait pas "cher client" : il connaît vos noms/prénoms et pseudos

2°) Fautes d'orthographes

3°) Le lien où vous êtes invités à cliquer pour confirmer vos identifiant vous envoie vers un site dont l'url n'a rien à voir avec paypal. Dans cet exemple http : // jungga. co. kr/zboard/data/baegam/1114437693/.fr.html
3
stephsims008
17 sept. 2010 à 05:53
De plus, il demande votre numéro de carte de crédit. C'est un moyen d'arnaquer les gens. Tres bien monter
0
Jean-François Pillou Messages postés 18707 Date d'inscription lundi 15 février 1999 Statut Webmaster Dernière intervention 16 février 2023 63 266
2 oct. 2006 à 13:02
Le fait que tu reçoives ces mails ne signifie pas que ton PC a envoyé des messages à ces adresses.

En fait, il suffit que quelqu'un à qui tu as déjà envoyé un mail soit infecté, pour que le virus envoie des messages en masse en falsifiant l'expéditeur et en se faisant passer pour un des contacts présent dans la boîte aux lettres.

Etant donné que le virus envoie des messages à tous les contacts en se faisant passer parfois pour toi, il suffit qu'une adresse n'existe plus pour que le serveur envoie une réponse... à toi !
-1
quentel Messages postés 2 Date d'inscription lundi 2 octobre 2006 Statut Membre Dernière intervention 3 octobre 2006
3 oct. 2006 à 07:09
Merci Jeff,

Donc si je comprends bien, il n'y rien à faire, sinon d'attendre que ceux qui sont infectés se débarrassent de leur virus ?

Y a-t-il un moyen pour les identifier ?

Pierre
-1
Jean-François Pillou Messages postés 18707 Date d'inscription lundi 15 février 1999 Statut Webmaster Dernière intervention 16 février 2023 63 266
3 oct. 2006 à 11:35
Donc si je comprends bien, il n'y rien à faire, sinon d'attendre que ceux qui sont infectés se débarrassent de leur virus ?

Tout à fait, sinon installer un anti-spam ou un client de messagerie es capacités de filtrage bayésien (Mozilla Thunderbird).

Y a-t-il un moyen pour les identifier ?

Non. Peut-être leur FAI en analysant les en-têtes... Mais de toutes évidences ça ne t'aidera pas des masses.
-1
Bonjour, j'ai subi ce type de problème il y a trois mois, plus de 5.000 messages jour non délivrés.
Le FAI ne peut rien y faire et aucun anti-spam filtrant non plus.
Le seul système existant efficace et gratuit, capable d'éliminer ça, cet Spamwar : http://www.jeebop.com/Jeebop-Sp4mWars.html Fantastique, travaille en tâche de fond pour récupérer les messages sur les serveur, faire le tri et ne délivrer que le bon. Si une personne vous écrit, elle reçoit un message avec un lien, elle arrive sur une page et doit recopier une série de chiffres pour passer en liste blanche.
Si c'est vous qui écrivez, c'est de suite en liste blanche.
Vous avez un contrôle total de la liste grise (attente) et noir (destruction).
Installez le, après que du bonheur :o)

Jacques
0