• # Et vu de l'aiutre coté

    Posté par . En réponse au journal Cas de phishing ... j'aurais pu me faire avoir. Évalué à 10.

    Hier, un gentil ninternaute m'envoie ce mail car il se trouve que les pages hebergees pour le phishing sont sur un serveur que je gere. (Les gars sont passés par une appli PHP ecrite avec les pieds pour deposer les fichiers)

    Je corrige la faille, renomme le repertoire en question et comence a fouiller un peu plus.

    Je trouve l'adresse email ou ils envoient les resultats, previent google (compte gmail) et paypal. [1]

    Enfin petit tour dans les logs: en 2 heures 21 personnes se sont faites piegees (clicker sur le lien, entrer ses coordonnees, valider) et depuis hier soir (14 heures de logs) 801 personnes (ip differentes) ont cliqué sur le lien.

    Tout ca pour dire que franchement, c'est tout con de pieger madame Michu qui fait ses courses avec son mulot.

    [1] seul Google m'a repondu, ils ont fermé le compte en moins de 30 minutes