Page 2 sur 2

Re: Arnaques désinfection / support par téléphone

Publié : 20 mars 2016 12:58
par Malekal_morte
Autre entreprise pratiquant ces arnaques : Prizewards
=> http://www.commentcamarche.net/forum/af ... prizewards

Re: Arnaques désinfection / support par téléphone

Publié : 03 mai 2016 10:40
par Malekal_morte
Une variante avec un faux chat d'un technicien "Soutien Technique PC".

En vidéo :



Captures d'écran :
Image

Image

Image

Image

Re: Arnaques aux désinfections / support par téléphone

Publié : 11 mai 2016 20:55
par Malekal_morte
Les arnaques de support téléphoniques par de faux écran bleus (BSOD) Windows sont assez présentes.
A noter que les numéros de téléphones sont passés avec un indicatif en 0808 - exemple : 0808 273 5262.

La plupart du temps, le faux écran BSOD comporte une erreur B4259F.
Ici aussi, on a droit à une Erreur Code-S1L427.

Image

Re: Arnaques aux désinfections / support par téléphone

Publié : 10 juin 2016 15:16
par Malekal_morte
Autre skin de faux BSOD / écran bleu faisant la promotion d'arnaque de support téléphonique :


Image

Image

Re: Arnaques aux désinfections / support par téléphone

Publié : 15 juin 2016 18:41
par Malekal_morte
arnaque tech scam "Security Help Page"
Numéro de teléphone à joindre : +33 09 87 67 14 90 (qui va changer dans le court du temps)
Notez que la page est en HTTPs.

D'abord deux popups "STOP-N'IGNOREZ PAS CE MESSAGE" avec un message habituel, où des erreurs et problèmes de sécurité ont été détectés. Si votre PC est lent etc, il faut appeler un numéro où un technicien va vous prendre en charge.
Image

Image

Puis les pages "Security Help Page"

Image

Image

Re: Arnaques aux désinfections / support par téléphone

Publié : 23 juin 2016 11:45
par Malekal_morte
Nouveau skin faisait croire que l'ordinateur est infecté par le virus Zeus (aka Zeus/Zbot.
> Supprimer Zeus - Le message bloquant le navigateur WEB indique notamment :
Security Error Code et la mention Computer Detected Zeus Virus
et :
Your Windows (Microsoft) Computer has been blocked* \ Windows System Alert!! \ Your System is Infected Contact Technician +1-844-832-4658
Image

Re: Arnaques aux désinfections / support par téléphone

Publié : 12 juil. 2016 10:53
par Malekal_morte
Onglet Problem detected!!!
La page de controle systeme en ligne indique:
Des fichiers systems semblent corrompus.
Fichier Debug malware error 895-systeme32.exe
Contactez le service technique pour assistance immediate au 01 77 68 21 07
Ne pas eteindre ou redemarrer votre ordinateur, vous risqueriez de perdre vos documents non-sauvegardes ou de bloquer le redemarrage systeme
Contactez le service technique pour assistance au :
Tel : 01 77 68 21 07
A problem has been detected and windows has been shut down to prevent damage to your computer.

The problem seems to be caused by the following file : SPCMDCON.SYS

PAGE_FAULT_IN_NONPAGED_AREA

If this is the first time you�ve seen this screen STOP error screen, restart your computer. If this creen appears again, follow these steps :
Call Technical support at 01 77 68 21 07

Technical information:

***STOP: 0x0000000050 (0xFD3094c2 , 0x000004.0xFBE7617)

***SPCMDCON.SYS - -Address FBFE7617 base at FBFE5000 , DateStamp 3D6dd67c
Image
Image

Re: support par téléphone : Easysupport

Publié : 29 sept. 2016 20:55
par Malekal_morte
Compufly semble avoir bougé en EasySupport.

Re: Arnaques aux désinfections / support par téléphone

Publié : 16 janv. 2017 14:51
par Malekal_morte
Autre message avec le virus zeus mais aussi le ver koobface...

Votre disque dur sera supprimé si vous fermez cette page . Vous avez une infection d'un ver koobface et des virus ZEUS ! S'il vous plaît appelez certifier Microsoft Support Now! Appel sans frais: 08 05 54 24 91 Pour arrêter ce processus.

Votre disque dur sera supprimé si vous fermez cette page . Vous avez une infection d'un ver koobface et des virus ZEUS ! S'il vous plaît appelez certifier Microsoft Support Now! Appel sans frais: 08 05 54 24 91 Pour arrêter ce processus.
tech scam vers koobface et virus zeus
tech scam vers koobface et virus zeus

Re: Arnaques aux désinfections / support par téléphone

Publié : 29 janv. 2017 12:32
par Malekal_morte
Autre popup Security Error 0x00759B qui se fait passer pour Microsoft avec un message :
Windows a été bloqué en raison de l'activité douteuse

Avec un numéro de téléphone à appeler 08 05 08 90 25.

La page se fait passer pour Windows et Microsoft.
Par contre, la traduction laisse beaucoup à désirer.
Security Error 0x00759B
Security Error 0x00759B
Security Error 0x00759B
Security Error 0x00759B

Re: Arnaques aux désinfections / support par téléphone

Publié : 31 janv. 2017 16:39
par Malekal_morte
Autre arnaque avec des messages intitulées PC Support - Spécialistes Microsoft.
Le message peut s'ouvrir durant le surf et tente de rester en avant, en imposant le focus du navigateur WEB.

Le numéro de téléphone est pris dans une liste :
09 73 72 61 88
09 73 72 86 79
09 73 72 87 42
09 77 55 50 00
mardi 16 h 21 - Votre adresse IP : 83.xxx

Clients Orange : Notice : ! Votre PC est lent ou affichant des publicités indésirables ?

Contactez un spécialiste de Microsoft pour une assistance instantanée et 24/7

Appelez le: 09 73 72 86 79 dès que possible
arnaque - PC Support - Spécialistes Microsoft
arnaque - PC Support - Spécialistes Microsoft
PC Support - Spécialistes Microsoft
PC Support - Spécialistes Microsoft
et des commentaires bidons et un faux formulaires qui est en fait une image..
PC Support - Spécialistes Microsoft
PC Support - Spécialistes Microsoft

Re: Arnaques aux désinfections / support par téléphone

Publié : 03 avr. 2017 23:31
par Malekal_morte
Autre arnaque se faisant passer pour Microsoft :
Votre appareil ayant l’adresse IP a été infecté par un virus qui a généré
un accès non autorisé à votre système. Vos données et renseignements personnels
tels que mots de passe et informations sur vos cartes de crédit pourraient être<br/>
en danger. Appelez le service d’assistance au +33805084265 (gratuit) et partagez l’ID de
votre ordinateur xxxx pour vous protéger contre une usurpation de votre identité.

Veuillez NE PAS fermer cette page car le système sera désactivé pour protéger vos données. Appelez le Service d’assistance Réseau au +33805084265 (gratuit et partagez l’ID xxxx immédiatement.
arnaque téléphonique
arnaque téléphonique
arnaque téléphonique
arnaque téléphonique

Re: Arnaques aux désinfections / support par téléphone

Publié : 27 mai 2017 19:06
par Malekal_morte
Un message d'arnaque téléphonique assez soignée avec "MENACE CRITIQUE IDENTIFIEE".
Celle-ci est assez soignée avec un faux CHAT.
Elle reprend aussi le nom du fournisseur d'accès internet.
Message alerte MENACE CRITIQUE IDENTIFIEE
Message alerte MENACE CRITIQUE IDENTIFIEE
Message alerte MENACE CRITIQUE IDENTIFIEE
Message alerte MENACE CRITIQUE IDENTIFIEE

Re: Arnaques aux désinfections / support par téléphone

Publié : 13 août 2018 15:46
par Malekal_morte
Les solutions suivantes (si elles existent) sembles avoir la même entité derrière et usent de ces pratiques :
Support Security Solutions
Trust your computer
Security Assistance.


Attention donc, si vous recevez des appels téléphoniques ou des messages sur votre ordinateur disant qu'il est infecté.
Ne suivez pas leurs indications et encore moins, n'achetez rien.

souce : Escroquerie venant de Support Security Solutions

Re: Arnaques aux désinfections / support par téléphone

Publié : 29 nov. 2018 18:47
par angelique
Même principe reçu par mail avec un fichier.xHTML en pièce jointe

"**Windows Warning Alert**":: Je suis avec un SE Gnu_Linux Connard PDT_017

Source Mail:

Code : Tout sélectionner

From - Thu Nov 29 18:12:09 2018
X-Account-Key: account1
X-UIDL: 1162451532.57637
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:                                                                                 
Return-Path: <fosktoosh.lerfol@toglenticy.com>
Received: from opme11dod01aub.bagnolet.francetelecom.fr ([10.79.3.106])
	by opme11dob08aub.bagnolet.francetelecom.fr with LMTP id MD9cBygTAFz/bAAA6YJ3Ig
	; Thu, 29 Nov 2018 17:26:16 +0100
Received: from opme11ppr01aub.bagnolet.francetelecom.fr ([10.79.3.106])
	by opme11dod01aub.bagnolet.francetelecom.fr with LMTP id qNoqBygTAFy3RwAAIP79eg
	; Thu, 29 Nov 2018 17:26:16 +0100
Received: from mwinf5c24 ([10.79.3.106])
	by opme11ppr01aub.bagnolet.francetelecom.fr with LMTP id aH86BigTAFy6HQAA8g1JlQ
	; Thu, 29 Nov 2018 17:26:16 +0100
Received: from toglenticy.com ([190.219.163.101])
	by mwinf5c24 with ME
	id 5sSA1z00L2Bad3y01sSELW; Thu, 29 Nov 2018 17:26:16 +0100
X-bcc: angelikpasbonneadressemail@wanadoo.fr
X-ME-bounce-domain: wanadoo.fr
X-ME-engine: default
X-me-spamcause: (0)(0000)gggruggvucftvghtrhhoucdtuddrgedtkedruddvfedgkeeiucetufdoteggodetrfdotffvucfrrhhofhhilhgvmecuoffgpdggtffipffknecuuegrihhlohhuthemucegtddtnecunecujfgurhepfffhtgfkufggvfesmhdttgertddtjeenucfhrhhomhepfdfgrhifrghnucfnsghtsghuihhllhhivghrfdcuoehslhhufhhglhhisgdrsehlohhlshhhohhonhhgrdhruheqnecuffhomhgrihhnpeehuddurdhorhhgnecukfhppeduledtrddvudelrdduieefrddutddunecurfgrrhgrmhephhgvlhhopehtohhglhgvnhhtihgthidrtghomhdpihhnvghtpeduledtrddvudelrdduieefrddutddupdhmrghilhhfrhhomhepfhhoshhkthhoohhshhdrlhgvrhhfohhlsehtohhglhgvnhhtihgthidrtghomhdprhgtphhtthhopehrrghtvdesfigrnhgrughoohdrfhhrnecuvehluhhsthgvrhfuihiivgeptd
X-me-spamlevel: not-spam
X-ME-Helo: toglenticy.com
X-ME-IP: 190.219.163.101
X-ME-Entity: ofr
X-MS-Exchange-CrossTenant-id: 1a427c76-7a17-ab76-c1a1-aaaaaaaaaaaa
x-eopattributedmessage: 0
x-incomingtopheadermarker: OriginalChecksum:c8c2ab84a2a77c694c40c44a629408;UpperCasedChecksum:5a58b2329a8382367ba605ca282890;SizeAsReceived:0563;Count:19
Date: Thu, 29 Nov 2018 14:04:56 +0200
From: =?UTF-8?B?IkVyd2FuIExidGJ1aWxsaWVyIg==?= <slufglib.@lolshoong.ru>
Content-Type: multipart/mixed; boundary="------=_Part_82171_1322294240.1543287217039"
Message-ID: <1477385065.15644.1543287214398.JavaMail.www@wwinf1d25>
Subject: de =?UTF-8?B?ZW5oYW7RgdC1ZHRyaXBwbGFubtC1ci50ctCwbnNpdC41MTEub3Jn?=
Mailer: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:60.0) Gecko/20100101 Thunderbird/60.2.1
MIME-Version: 1.0
To: =?UTF-8?B?IkVyd2FuIExidGJ1aWxsaWVyIg==?= <woorclont.@jiptpaf.es.pl>


Fichier .xHTML reçu