Arnaque - Mail extorsion et rançonnage

L'actualité & News Informatique!
Donc pas de demande d'aide dans cette partie.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Nouvelle variante - j'ai édité le message initial.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Pas de soucis =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Nouvelle campagne, j'ai édité le message originelle.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Edité pour parler des campagnes qui envoient ces mails avec l'adresse email du destinataire en expéditeur.
Le but est de faire croire que le compte mail a été piraté.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Message initial édité avec la variante "image".
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Les campagnes perdurent et la variante actuelle prétend avoir piraté votre routeur.
Techniquement cela est possible même si pour voler des données cela est plus difficile.
En effet, il est possible d'intercepter les connexions (vol de mot de passe sur des sites non sécurisés) mais cela ne donne pas accès à votre ordinateur pour y voler des données.
=> Piratage de routeur.
mail-hacker.png
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Ajout d'un paragraphe "Sur quoi repose l'arnaque".
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

ha ils ont répondu au ticket et disent qu'ils ont rien fait et que ça ne vient pas d'eux.
Ca me paraît bizarre vu que j'avais les mêmes symptômes avec l'un de leur serveur.
J'ai rien touché de mon côté.
erreur-sucuri.png
Apparemment ça timeout entre le cloudproxy de Sucuri et le serveur WEB OVH.

Code : Tout sélectionner

2019/02/21 00:53:13 [error] 12424#12424: *168219697 connect() failed (110: Connection timed out) while connecting to upstream, client: 13.55.179.64, server: , request: "GET /.well-known/security.txt HTTP/1.1", upstream: "http://94.23.44.69:80/.well-known/security.txt", host: "malekal.com"
2019/02/21 01:35:59 [error] 12067#12067: *168374512 connect() failed (110: Connection timed out) while connecting to upstream, client: 13.210.155.198, server: , request: "GET /.well-known/security.txt HTTP/1.1", upstream: "http://94.23.44.69:80/.well-known/security.txt", host: "malekal.com"
2019/02/21 02:13:39 [error] 13639#13639: *168501538 connect() failed (110: Connection timed out) while connecting to upstream, client: 3.104.119.244, server: , request: "GET /.well-known/security.txt HTTP/1.1", upstream: "http://94.23.44.69:80/.well-known/security.txt", host: "malekal.com"
2019/02/21 02:25:44 [error] 18831#18831: *168543222 connect() failed (110: Connection timed out) while connecting to upstream, client: 54.206.73.214, server: , request: "GET /.well-known/security.txt HTTP/1.1", upstream: "http://94.23.44.69:80/.well-known/security.txt", host: "malekal.com"
2019/02/21 02:41:44 [error] 18849#18849: *168601148 connect() failed (110: Connection timed out) while connecting to upstream, client: 54.252.220.110, server: , request: "GET /.well-known/security.txt HTTP/1.1", upstream: "http://94.23.44.69:80/.well-known/security.txt", host: "malekal.com"
2019/02/21 02:47:38 [error] 22644#22644: *168623270 connect() failed (110: Connection timed out) while connecting to upstream, client: 13.238.143.180, server: , request: "GET /.well-known/security.txt HTTP/1.1", upstream: "http://94.23.44.69:80/.well-known/security.txt", host: "malekal.com"
2019/02/21 02:50:25 [error] 22638#22638: *168633775 connect() failed (110: Connection timed out) while connecting to upstream, client: 13.236.179.202, server: , request: "GET /.well-known/security.txt HTTP/1.1", upstream: "http://94.23.44.69:80/.well-known/security.txt", host: "malekal.com"
2019/02/21 02:55:09 [error] 6489#6489: *427159889 upstream prematurely closed connection while reading upstream, client: 41.226.1.102, server: , request: "GET /files.php?read=FRST_20171218_e10v7t5m9m8&html=on HTTP/2.0", upstream: "https://94.23.44.69:443/files.php?read=FRST_20171218_e10v7t5m9m8&html=on", host: "pjjoint.malekal.com", referrer: "https://www.google.fr/"
2019/02/21 03:17:23 [error] 3629#3629: *313082492 upstream prematurely closed connection while reading upstream, client: 90.61.60.218, server: , request: "POST /?_task=mail&_action=refresh HTTP/2.0", upstream: "https://94.23.44.69:443/?_task=mail&_action=refresh", host: "mail.malekal.com", referrer: "https://mail.malekal.com/?_task=mail&_mbox=INBOX"
2019/02/21 03:40:28 [error] 7373#7373: *313191831 upstream prematurely closed connection while reading upstream, client: 90.61.60.218, server: , request: "POST /?_task=mail&_action=refresh HTTP/2.0", upstream: "https://94.23.44.69:443/?_task=mail&_action=refresh", host: "mail.malekal.com", referrer: "https://mail.malekal.com/?_task=mail&_mbox=INBOX"
2019/02/21 03:48:55 [error] 24849#24849: *168837312 connect() failed (110: Connection timed out) while connecting to upstream, client: 13.211.142.4, server: , request: "GET /.well-known/security.txt HTTP/1.1", upstream: "http://94.23.44.69:80/.well-known/security.txt", host: "malekal.com"
2019/02/21 03:53:58 [error] 30172#30172: *168854561 connect() failed (110: Connection timed out) while connecting to upstream, client: 13.239.31.62, server: , request: "GET /.well-known/security.txt HTTP/1.1", upstream: "http://94.23.44.69:80/.well-known/security.txt", host: "malekal.com"
2019/02/21 08:10:53 [error] 29353#29353: *315051043 upstream prematurely closed connection while reading upstream, client: 90.61.60.218, server: , request: "POST /?_task=mail&_action=plugin.contextmenu_folder.header_list HTTP/2.0", upstream: "https://94.23.44.69:443/?_task=mail&_action=plugin.contextmenu_folder.header_list", host: "mail.malekal.com", referrer: "https://mail.malekal.com/?_task=mail&_mbox=INBOX"
2019/02/21 08:41:56 [error] 10021#10021: *430560932 upstream prematurely closed connection while reading upstream, client: 90.118.243.95, server: , request: "GET /files.php?read=FRST_20190221_t7i10o8e6c10&html=on&filtre=legitime HTTP/2.0", upstream: "https://94.23.44.69:443/files.php?read=FRST_20190221_t7i10o8e6c10&html=on&filtre=legitime", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=FRST_20190221_t7i10o8e6c10"
2019/02/21 08:41:57 [error] 10021#10021: *430560932 upstream prematurely closed connection while reading upstream, client: 90.118.243.95, server: , request: "GET /files.php?read=FRST_20190221_t7i10o8e6c10&html=on HTTP/2.0", upstream: "https://94.23.44.69:443/files.php?read=FRST_20190221_t7i10o8e6c10&html=on", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=FRST_20190221_t7i10o8e6c10"
2019/02/21 08:44:42 [error] 11815#11815: *430593189 upstream prematurely closed connection while reading upstream, client: 90.118.243.95, server: , request: "GET /files.php?read=FRST_20190221_t7i10o8e6c10&html=on&filtre=legitime HTTP/2.0", upstream: "https://94.23.44.69:443/files.php?read=FRST_20190221_t7i10o8e6c10&html=on&filtre=legitime", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=FRST_20190221_t7i10o8e6c10"
2019/02/21 09:16:30 [error] 8899#8899: *430922527 upstream prematurely closed connection while reading upstream, client: 90.118.243.95, server: , request: "GET /files.php?read=FRST_20190221_t7i10o8e6c10&html=on&filtre=legitime HTTP/2.0", upstream: "https://94.23.44.69:443/files.php?read=FRST_20190221_t7i10o8e6c10&html=on&filtre=legitime", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=FRST_20190221_t7i10o8e6c10"
2019/02/21 09:23:08 [error] 12701#12701: *430983755 upstream prematurely closed connection while reading upstream, client: 90.118.243.95, server: , request: "GET /files.php?read=FRST_20190221_f6x15h11r5m12&html=on&filtre=legitime HTTP/2.0", upstream: "https://94.23.44.69:443/files.php?read=FRST_20190221_f6x15h11r5m12&html=on&filtre=legitime", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=FRST_20190221_f6x15h11r5m12"
2019/02/21 09:23:10 [error] 12701#12701: *430983755 upstream prematurely closed connection while reading upstream, client: 90.118.243.95, server: , request: "GET /files.php?read=FRST_20190221_f6x15h11r5m12&html=on HTTP/2.0", upstream: "https://94.23.44.69:443/files.php?read=FRST_20190221_f6x15h11r5m12&html=on", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=FRST_20190221_f6x15h11r5m12"
2019/02/21 09:25:41 [error] 12701#12701: *430983755 upstream prematurely closed connection while reading upstream, client: 90.118.243.95, server: , request: "GET /files.php?read=FRST_20190221_f6x15h11r5m12&html=on&filtre=legitime HTTP/2.0", upstream: "https://94.23.44.69:443/files.php?read=FRST_20190221_f6x15h11r5m12&html=on&filtre=legitime", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=FRST_20190221_f6x15h11r5m12"
2019/02/21 09:28:18 [error] 14862#14862: *431045585 upstream prematurely closed connection while reading upstream, client: 90.118.243.95, server: , request: "GET /files.php?read=FRST_20190221_f6x15h11r5m12&html=on&filtre=legitime HTTP/2.0", upstream: "https://94.23.44.69:443/files.php?read=FRST_20190221_f6x15h11r5m12&html=on&filtre=legitime", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=FRST_20190221_f6x15h11r5m12"
2019/02/21 09:31:19 [error] 14862#14862: *431045585 upstream prematurely closed connection while reading upstream, client: 90.118.243.95, server: , request: "GET /files.php?read=FRST_20190221_f6x15h11r5m12&html=on&filtre=legitime HTTP/2.0", upstream: "https://94.23.44.69:443/files.php?read=FRST_20190221_f6x15h11r5m12&html=on&filtre=legitime", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=FRST_20190221_f6x15h11r5m12"
2019/02/21 10:30:20 [error] 14932#14932: *661015094 connect() failed (110: Connection timed out) while connecting to upstream, client: 66.249.65.200, server: , request: "GET /formater-partition-disque-cle-usb-linux/ HTTP/1.1", upstream: "https://94.23.44.69:443/formater-partition-disque-cle-usb-linux/", host: "www.malekal.com"
2019/02/21 10:30:21 [error] 14940#14940: *661024858 connect() failed (110: Connection timed out) while connecting to upstream, client: 66.249.65.200, server: , request: "GET /jonctions-liens-symboliques/ HTTP/1.1", upstream: "https://94.23.44.69:443/jonctions-liens-symboliques/", host: "www.malekal.com"
2019/02/21 10:30:24 [error] 14940#14940: *661027776 connect() failed (110: Connection timed out) while connecting to upstream, client: 66.249.65.202, server: , request: "GET /tutoriel-chromecast/ HTTP/1.1", upstream: "https://94.23.44.69:443/tutoriel-chromecast/", host: "www.malekal.com"
2019/02/21 10:30:25 [error] 14931#14931: *661027841 connect() failed (110: Connection timed out) while connecting to upstream, client: 66.249.65.202, server: , request: "GET /resoudre-les-lenteurs-sur-firefox/ HTTP/1.1", upstream: "https://94.23.44.69:443/resoudre-les-lenteurs-sur-firefox/", host: "www.malekal.com"
2019/02/21 10:30:38 [error] 14941#14941: *661029546 connect() failed (110: Connection timed out) while connecting to upstream, client: 66.249.65.202, server: , request: "GET /wp-content/uploads/comment-choisir-achat-ordinateur-logo.jpg HTTP/1.1", upstream: "https://94.23.44.69:443/wp-content/uploads/comment-choisir-achat-ordinateur-logo.jpg", host: "www.malekal.com"
2019/02/21 10:30:51 [error] 14932#14932: *661015094 connect() failed (110: Connection timed out) while connecting to upstream, client: 66.249.65.200, server: , request: "GET /image-tache-endommagee-a-ete-manipulee-0x800441321/ HTTP/1.1", upstream: "https://94.23.44.69:443/image-tache-endommagee-a-ete-manipulee-0x800441321/", host: "www.malekal.com"
2019/02/21 10:37:30 [crit] 3509#3509: *316179579 SSL_write() failed (SSL:), client: 81.57.243.125, server: , request: "GET /favicon.ico HTTP/1.1", host: "forum.malekal.com"
2019/02/21 12:43:04 [error] 20131#20131: *662140553 connect() failed (110: Connection timed out) while connecting to upstream, client: 66.249.65.194, server: , request: "GET /virus-windows-scripts-malveillants-sysinfy2x-t56969.html HTTP/1.1", upstream: "https://94.23.44.69:443/virus-windows-scripts-malveillants-sysinfy2x-t56969.html", host: "forum.malekal.com"
2019/02/21 15:04:26 [error] 27128#27128: *317995075 upstream prematurely closed connection while reading upstream, client: 90.61.60.218, server: , request: "GET /?_task=addressbook&_action=photo&_email=reverse_mortgage_quiz%40jarrott.info HTTP/2.0", upstream: "https://94.23.44.69:443/?_task=addressbook&_action=photo&_email=reverse_mortgage_quiz%40jarrott.info", host: "mail.malekal.com", referrer: "https://mail.malekal.com/?_task=mail&_caps=pdf%3D1%2Cflash%3D1%2Ctif%3D0&_uid=67546&_mbox=INBOX&_framed=1&_action=preview"
2019/02/21 15:35:02 [alert] 12061#12061: *650132512 ignoring stale global SSL error (SSL: error:0D0680A8:asn1 encoding routines:asn1_check_tlen:wrong tag error:0D06C03A:asn1 encoding routines:asn1_d2i_ex_primitive:nested asn1 error error:0D08303A:asn1 encoding routines:asn1_template_noexp_d2i:nested asn1 error:Field=n, Type=RSAPrivateKey error:04093004:rsa routines:old_rsa_priv_decode:RSA lib) while SSL handshaking to upstream, client: 202.22.226.231, server: , request: "GET /wp-content/uploads/recuperer_fichiers_effaces_logo-300x200.jpg HTTP/1.1", upstream: "https://94.23.44.69:443/wp-content/uploads/recuperer_fichiers_effaces_logo-300x200.jpg", host: "www.malekal.com", referrer: "https://www.malekal.com/windows-10-media-creation-tool/"
2019/02/21 16:55:08 [crit] 3921#3921: *251954472 SSL_write() failed (SSL:), client: 46.243.150.60, server: , request: "GET /css/normal.css HTTP/1.1", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/"
2019/02/21 16:55:32 [crit] 3914#3914: *251958582 SSL_write() failed (SSL:), client: 46.243.150.60, server: , request: "GET /img/bloc_notes.jpg HTTP/1.1", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=20180727_c12v14s7r8n14"
2019/02/21 16:55:32 [crit] 3915#3915: *251958572 SSL_write() failed (SSL:), client: 46.243.150.60, server: , request: "GET /img/rapport.png HTTP/1.1", host: "pjjoint.malekal.com", referrer: "https://pjjoint.malekal.com/files.php?id=20180727_c12v14s7r8n14"
2019/02/22 03:01:57 [error] 18614#18614: *255440004 connect() failed (111: Connection refused) while connecting to upstream, client: 195.83.48.98, server: , request: "GET /wp-content/uploads/chiffrer-fichiers-windows-logo.png HTTP/2.0", upstream: "https://94.23.44.69:443/wp-content/uploads/chiffrer-fichiers-windows-logo.png", host: "www.malekal.com", referrer: "https://www.malekal.com/category/windows/windows_securite/"
2019/02/22 03:01:57 [error] 18614#18614: *255440004 connect() failed (111: Connection refused) while connecting to upstream, client: 195.83.48.98, server: , request: "GET /wp-content/uploads/supprimer-fenetre-avertissement-securite.png HTTP/2.0", upstream: "https://94.23.44.69:443/wp-content/uploads/supprimer-fenetre-avertissement-securite.png", host: "www.malekal.com", referrer: "https://www.malekal.com/category/windows/windows_securite/"
2019/02/22 03:01:57 [error] 7603#7603: *439387721 connect() failed (111: Connection refused) while connecting to upstream, client: 90.118.37.160, server: , request: "GET /wp-content/uploads/Lecteur-Media-player-Windows-10-300x220.png HTTP/2.0", upstream: "https://94.23.44.69:443/wp-content/uploads/Lecteur-Media-player-Windows-10-300x220.png", host: "www.malekal.com", referrer: "https://www.malekal.com/installer-lecteur-windows-media-windows-10/"
2019/02/22 03:01:57 [error] 7603#7603: *439387721 connect() failed (111: Connection refused) while connecting to upstream, client: 90.118.37.160, server: , request: "GET /wp-content/uploads/Windows10-Insider-logo-300x188.jpg HTTP/2.0", upstream: "https://94.23.44.69:443/wp-content/uploads/Windows10-Insider-logo-300x188.jpg", host: "www.malekal.com", referrer: "https://www.malekal.com/installer-lecteur-windows-media-windows-10/"
2019/02/22 03:01:57 [error] 7603#7603: *439387721 connect() failed (111: Connection refused) while connecting to upstream, client: 90.118.37.160, server: , request: "GET /wp-content/uploads/chiffrement-logo-150x150.png HTTP/2.0", upstream: "https://94.23.44.69:443/wp-content/uploads/chiffrement-logo-150x150.png", host: "www.malekal.com", referrer: "https://www.malekal.com/installer-lecteur-windows-media-windows-10/"
2019/02/22 03:01:57 [error] 7603#7603: *439387721 connect() failed (111: Connection refused) while connecting to upstream, client: 90.118.37.160, server: , request: "GET /wp-content/uploads/trojan-alerte-Windows.jpg HTTP/2.0", upstream: "https://94.23.44.69:443/wp-content/uploads/trojan-alerte-Windows.jpg", host: "www.malekal.com", referrer: "https://www.malekal.com/installer-lecteur-windows-media-windows-10/"
2019/02/22 03:01:57 [error] 7603#7603: *439387721 connect() failed (111: Connection refused) while connecting to upstream, client: 90.118.37.160, server: , request: "POST /wp-admin/admin-ajax.php HTTP/2.0", upstream: "https://94.23.44.69:443/wp-admin/admin-ajax.php", host: "www.malekal.com", referrer: "https://www.malekal.com/installer-lecteur-windows-media-windows-10/"
2019/02/22 03:01:57 [error] 7608#7608: *439388023 connect() failed (111: Connection refused) while connecting to upstream, client: 172.104.154.228, server: , request: "GET /feed/ HTTP/1.1", upstream: "https://94.23.44.69:443/feed/", host: "www.malekal.com"
2019/02/22 07:40:56 [error] 21309#21309: *971876888 upstream timed out (110: Connection timed out) while reading response header from upstream, client: 46.229.168.152, server: , request: "GET /files.php?filtre=legitime&html=on&read=OTL_20140511_n12s7s6m11p10 HTTP/1.1", upstream: "https://94.23.44.69:443/files.php?filtre=legitime&html=on&read=OTL_20140511_n12s7s6m11p10", host: "pjjoint.malekal.com"
2019/02/22 09:07:54 [error] 14074#14074: *258853310 upstream prematurely closed connection while reading upstream, client: 213.215.7.75, server: , request: "POST /?_task=mail&_action=plugin.contextmenu_folder.header_list HTTP/2.0", upstream: "https://94.23.44.69:443/?_task=mail&_action=plugin.contextmenu_folder.header_list", host: "mail.malekal.com", referrer: "https://mail.malekal.com/?_task=mail&_mbox=INBOX"
2019/02/22 10:14:25 [error] 15927#15927: *974769843 upstream timed out (110: Connection timed out) while reading response header from upstream, client: 46.229.168.135, server: , request: "GET /honeypot/auth.php?ip=103.253.147.35 HTTP/1.1", upstream: "https://94.23.44.69:443/honeypot/auth.php?ip=103.253.147.35", host: "www.malekal.com"
2019/02/22 11:56:55 [error] 2699#2699: *976931352 upstream timed out (110: Connection timed out) while reading response header from upstream, client: 46.229.168.147, server: , request: "GET /honeypot/auth.php?ip=37.76.157.74 HTTP/1.1", upstream: "https://94.23.44.69:443/honeypot/auth.php?ip=37.76.157.74", host: "www.malekal.com"
2019/02/22 12:46:57 [error] 12026#12026: *977977027 upstream timed out (110: Connection timed out) while reading response header from upstream, client: 46.229.168.142, server: , request: "GET /honeypot/auth.php?ip=5.141.74.85 HTTP/1.1", upstream: "https://94.23.44.69:443/honeypot/auth.php?ip=5.141.74.85", host: "www.malekal.com"
2019/02/22 13:01:33 [error] 13972#13972: *978275922 upstream timed out (110: Connection timed out) while reading response header from upstream, client: 46.229.168.137, server: , request: "GET /honeypot/auth.php?ip=93.100.179.243 HTTP/1.1", upstream: "https://94.23.44.69:443/honeypot/auth.php?ip=93.100.179.243", host: "www.malekal.com"
2019/02/22 13:12:33 [error] 19569#19569: *320289011 upstream prematurely closed connection while reading upstream, client: 90.61.57.114, server: , request: "POST /?_task=mail&_action=plugin.contextmenu_folder.header_list HTTP/2.0", upstream: "https://94.23.44.69:443/?_task=mail&_action=plugin.contextmenu_folder.header_list", host: "mail.malekal.com", referrer: "https://mail.malekal.com/?_task=mail&_mbox=INBOX"
2019/02/22 17:25:03 [alert] 7711#7711: *324770318 ignoring stale global SSL error (SSL: error:0D0680A8:asn1 encoding routines:asn1_check_tlen:wrong tag error:0D06C03A:asn1 encoding routines:asn1_d2i_ex_primitive:nested asn1 error error:0D08303A:asn1 encoding routines:asn1_template_noexp_d2i:nested asn1 error:Field=n, Type=RSAPrivateKey error:04093004:rsa routines:old_rsa_priv_decode:RSA lib) while reading upstream, client: 154.121.4.226, server: , request: "GET /wp-content/uploads/reglages-ventilateur-CPU-FAN-5-768x912.png HTTP/2.0", upstream: "https://94.23.44.69:443/wp-content/uploads/reglages-ventilateur-CPU-FAN-5-768x912.png", host: "www.malekal.com", referrer: "https://www.malekal.com/regler-vitesse-ventilateurs-processeur-cpu-fan/"
2019/02/22 18:42:06 [error] 5021#5021: *985568607 upstream timed out (110: Connection timed out) while reading response header from upstream, client: 46.229.168.142, server: , request: "GET /honeypot/auth.php?ip=31.162.161.218 HTTP/1.1", upstream: "https://94.23.44.69:443/honeypot/auth.php?ip=31.162.161.218", host: "www.malekal.com"
2019/02/22 18:42:06 [error] 5021#5021: *985568607 upstream timed out (110: Connection timed out) while reading response header from upstream, client: 46.229.168.142, server: , request: "GET /honeypot/auth.php?ip=31.162.161.218 HTTP/1.1", upstream: "https://94.23.44.69:443/honeypot/auth.php?ip=31.162.161.218", host: "www.malekal.com"
EDIT : j'ai trouvé des drops sur nginx... peut-être ça.
Parisien, c'est toujours ok de ton côté ?
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

L'arnaque prétend maintenant avoir piraté votre routeur (ce qui est techniquement possible : Hack Piratage routeur).
Le mail passe tout de même du piratage du routeur à l'accès à votre disque, ce qui n'est pas vraiment possible.
hack-routeur.png
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Plus de détails et analyse de cette arnaque sur la page : Arnaque par mail : un hacker vous a piraté
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Edité pour signaler que les attaques visent maintenant les sites internet.

Image
Image

Code : Tout sélectionner

Hey. Soon your hosting account and your domain forum.malekal.com will be
blocked forever, and you will receive tens of thousands of negative
feedback from angry people.
 
Pay me 0.5 BTC until June 1, 2019.
Otherwise, you will get the reputation of a malicious spammer, your site
forum.malekal.com will be blocked for life and you will be sued for
insulting believers. I guarantee this to you.
 
My bitcoin wallet: 19ckouUP2E22aJR5BPFdf7jP2oNXR3bezL
 
Here is a list of what you get if you don’t follow my requirements:
+ abuse spamhouse for aggressive web spam
+ tens of thousands of negative reviews about you and your website from
angry people for aggressive web and email spam
+ lifetime blocking of your hosting account for aggressive web and email
spam
+ lifetime blocking of your domain for aggressive web and email spam
+ Thousands of angry complaints from angry people will come to your mail
and messengers for sending you a lot of spam
+ complete destruction of your reputation and loss of clients forever
+ for a full recovery from the damage you need tens of thousands of dollars

 
All of the above will result in blocking your domain and hosting account
for life. The price of your peace of mind is 0.5 BTC.
 
Do you want this?
 
If you do not want the above problems, then before June 1, 2019, you need
to send me 0.5 BTC to my Bitcoin wallet: 19ckouUP2E22aJR5BPFdf7jP2oNXR3bezL

 
How do I do all this to get this result:
1. I will send messages to 33 000 000 sites with contact forms with
offensive messages with the address of your site, that is, in this
situation, you and the spammer and insult people.
And everyone will not care that it is not you.
2. I’ll send messages to 19,000,000 email addresses and very intrusive
advertisements for making money and offer a free iPhone with your website
address forum.malekal.com and your contact details.
And then send out abusive messages with the address of your site.
3. I will do aggressive spam on blogs, forums and other sites (in my
database there are 35 978 370 sites and 315 900 sites from which you will
definitely get a huge amount of abuse) of your site forum.malekal.com.
After such spam, the spamhouse will turn its attention on you and after
several abuses your host will be forced to block your account for life.
Your domain registrar will also block your domain permanently.
 
All of the above will result in blocking your domain and hosting account
for life.
If you do not want to receive thousands of complaints from users and your
hosting provider, then pay before June 1, 2019.
The price of your peace of mind is 0.5 BTC.
Otherwise, I will send your site through tens of millions of sites that
will lead to the blocking of your site for life and you will lose
everything and your reputation as well.
But get a reputation as a malicious spammer.
 
My bitcoin wallet: 19ckouUP2E22aJR5BPFdf7jP2oNXR3bezL
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Celui-ci utilise le nom des "pirates russes" pour faire peur.
Il est aussi plus techniques concernant le piratage....
Enfin le prix augmente et atteint 2000 dollars.
hacker-pirate-russian-hacker.png
hacker-pirate-russian-hacker-2.png
hacker-pirate-russian-hacker-3.png
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Après une courte période de pause, les mails d’extorsion et escroqueries sont de retour.
Rien de vraiment nouveau.
Les piratages de routeurs sont mis en avant
Escroqueries-mail-hacker-piratage-ab.png

et des Exploits Web (Drive-Exploit).
Escroqueries-mail-hacker-piratage-aa.png
Escroqueries-mail-hacker-piratage.png
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 116928
Inscription : 10 sept. 2005 13:57

Re: Arnaque - Mail extorsion et rançonnage

par Malekal_morte »

Dans ce mail, l'arnaque tente de se faire passer pour un groupe de Hacker ChaosCC : "ChaosCC hacker group".
Le reste du contenu est sensiblement le même.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Bourpif

Re: Arnaque - Mail extorsion et rançonnage

par Bourpif »

Bonjour,
J'ai eu un mail de ce genre, ma boite mail a été piraté... J'avais eu l'indication de ne prêter attention a ce genre d'arnaque, le problème est qu'il est continuellement là...
A chaque changement de mot de passe, je reçois un mail qui est situé dans mes courriers indésirables (un mail de moi adressé à moi, et lorsque je l'ouvre, c'est a chaque fois pareil, il y a 5 ou 6 lettre et c'est tout...) J'avais pris l'habitude de les conserver, mais il disparaissent au fur et a mesure)

Donc, mon but n'est plus de garder des preuves ou traces de mon pirate, mais bien de m'en séparer.
Que faire svp ? Merci a vous.

Cordialement
Franck C.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Actualité & News Informatique »