J'évoquerai quelques pistes supplémentaires à celles déjà évoquées:
Utilisation de l'adresse email @orange.fr et du mot de passe de la boite comme identifiants de connection sur un site tiers: si le site s'est fait trouer, alors le pirate a gagné par la même occasion la boite email (et ça fait partie des choses testées par les spammeurs, client de ce genre de fichier leakés ). Pour moi, il s'agit de l'hypothèse la plus probable
Utilisation d'un mot de passe trivial qui serait présent dans un dictionnaire: peu probable car cela nécessite un brute force ciblé du compte de cette personne... dans le cas de Assange, pourquoi pas, mais pour une personne "lambda", peu probable.
Comment puis-je vérifier ? Contrôler ?
En lui demandant si:
Il utilise cet email et ce mot de passe sur des sites tiers ?
Si oui lesquels ?
Chercher sur le net "site tiers" et un de ces mots clefs: leak, piratage, base de données, etc... :)
A noter que le GDPR n'étant pas encore d'actualités, il se peut que le site en question n'ai pas encore communiqué sur le leak...
# Mes hypothèses
Posté par LaBienPensanceMaTuer . En réponse au message Piratage de boîte mail.. Évalué à 1.
A la question:
J'évoquerai quelques pistes supplémentaires à celles déjà évoquées:
Utilisation de l'adresse email @orange.fr et du mot de passe de la boite comme identifiants de connection sur un site tiers: si le site s'est fait trouer, alors le pirate a gagné par la même occasion la boite email (et ça fait partie des choses testées par les spammeurs, client de ce genre de fichier leakés ). Pour moi, il s'agit de l'hypothèse la plus probable
Utilisation d'un mot de passe trivial qui serait présent dans un dictionnaire: peu probable car cela nécessite un brute force ciblé du compte de cette personne... dans le cas de Assange, pourquoi pas, mais pour une personne "lambda", peu probable.
En lui demandant si:
A noter que le GDPR n'étant pas encore d'actualités, il se peut que le site en question n'ai pas encore communiqué sur le leak...