Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 22/12/2010, à 00:47

:!pakman

Grosse arnaque faux huissier !

Salut à tous,
Ce soir, mon père ouvre sa boite mail sur mon ordi, sous linux :
http://img254.imageshack.us/img254/2033/capturexf.png
http://img190.imageshack.us/img190/9103/capture1aef.png

En cherchant un peu sur Internet, on constate que cet huissier... est factice (du moins il n'apparait pas sur pages jaunes, etc...) !
Ça commence bien... Une pièce jointe est fournie, étant sous GNU/Linux, je me dis que je ne risque pas trop...
On la télécharge... C'est une archive avec l'extension .pdf.rar
On la décompresse voila ce qu'on trouve (archive non décompressée | archive décompressée) :
http://img155.imageshack.us/img155/4416/capture2ul.png

Intéressant... un .pdf.exe yikes Ça existe, ça ? A quoi ça rime ?
Étant curieux, je brule d'envie d'exécuter cet exe... Mais certainement pas sous windows pour me foutre un virus ou détruire mon système... neutral
Alors pensez vous qu'en machine virtuelle sous Linux ce soit faisable sans risques ?
Où signaler l'arnaque ?
L'adresse mail expéditrice est une adresse orange. En cherchant sur internet huissier + orange, on tombe sur des gens qui se sont apparemment fait avoir eux aussi....
Exécuter ce foutu .pdf.exe nous en aurait sans doute dit plus...


...

Hors ligne

#2 Le 22/12/2010, à 00:49

willcoyote

Re : Grosse arnaque faux huissier !

un ptit test pour rigoler ?
http://www.virustotal.com/index.html

Hors ligne

#3 Le 22/12/2010, à 00:50

totoflute

Re : Grosse arnaque faux huissier !

Je ne vois pas l'interet de le faire, c'est un binaire qui se fait passer pour un pdf, il essaye de tromper l'usager, pourquoi soudainement il te voudrait du bien ?


Et c'est ça qui fait toute la différence.

Hors ligne

#4 Le 22/12/2010, à 00:51

The Uploader

Re : Grosse arnaque faux huissier !

Tu pourrais l'exécuter dans une VM Windows coupée du 'net... (mettre l'exécutable tout seul dans une .ISO, et la monter).
M'enfin c'est un peu (beaucoup) lourd juste pour se faire infecter la VM. tongue

En tout cas heureusement que cette arnaque n'a pas marché! yikes

Dernière modification par The Uploader (Le 22/12/2010, à 00:52)


- Oldies PC : Intel Pentium 3 @ 800 Mhz sur CM ASUS P2B-F, GeForce 4 Ti4800 SE, Disque Dur Hitachi 160 Go, 512 Mo de RAM, 3DFX Voodoo 2, Sound Blaster 16 ISA PnP, Windows 98 SE / XP)
- Desktop : Intel Core i7 6700K @ 4 GHz sur CM ASUS Z170-P, GeForce GTX 1070, SSD Samsung 850 EVO 1 To, 16 Go de RAM, Disque Dur Seagate Barracuda 3 To, Windows 10

Hors ligne

#5 Le 22/12/2010, à 00:57

:!pakman

Re : Grosse arnaque faux huissier !

Merci pour le lien willcoyot smile
Voila ce que donne le test : 4 antivirus ont détectés un truc, ça me parait pas beaucoup.... :

File name:
TH546.pdf.exe
Submission date:
2010-12-21 22:53:20 (UTC)
Current status:
queued (#1) queued (#2) analysing finished
Result:
4/ 41 (9.8%)

Antivirus     Version     Last Update     Result
AhnLab-V3    2010.12.22.00    2010.12.21    -
AntiVir    7.11.0.138    2010.12.21    -
Antiy-AVL    2.0.3.7    2010.12.21    -
Avast    4.8.1351.0    2010.12.21    -
Avast5    5.0.677.0    2010.12.21    -
AVG    9.0.0.851    2010.12.21    -
BitDefender    7.2    2010.12.21    -
CAT-QuickHeal    11.00    2010.12.21    -
ClamAV    0.96.4.0    2010.12.21    -
Command    5.2.11.5    2010.12.21    -
Comodo    7139    2010.12.21    Heur.Packed.Unknown
DrWeb    5.0.2.03300    2010.12.21    -
eSafe    7.0.17.0    2010.12.21    -
eTrust-Vet    36.1.8053    2010.12.21    -
F-Prot    4.6.2.117    2010.12.21    -
F-Secure    9.0.16160.0    2010.12.21    -
Fortinet    4.2.254.0    2010.12.21    -
GData    21    2010.12.21    -
Ikarus    T3.1.1.90.0    2010.12.21    -
Jiangmin    13.0.900    2010.12.21    Trojan/Generic.bzox
K7AntiVirus    9.74.3308    2010.12.21    -
McAfee    5.400.0.1158    2010.12.21    -
McAfee-GW-Edition    2010.1C    2010.12.21    -
Microsoft    1.6402    2010.12.21    -
NOD32    5723    2010.12.21    -
Norman    6.06.12    2010.12.21    -
nProtect    2010-12-21.01    2010.12.21    -
Panda    10.0.2.7    2010.12.21    Bck/Bifrost.gen
PCTools    7.0.3.5    2010.12.21    -
Prevx    3.0    2010.12.21    -
Rising    22.79.00.04    2010.12.21    -
Sophos    4.60.0    2010.12.21    -
SUPERAntiSpyware    4.40.0.1006    2010.12.21    -
Symantec    20101.3.0.103    2010.12.21    Suspicious.Cloud.5
TheHacker    6.7.0.1.104    2010.12.21    -
TrendMicro    9.120.0.1004    2010.12.21    -
TrendMicro-HouseCall    9.120.0.1004    2010.12.21    -
VBA32    3.12.14.2    2010.12.21    -
VIPRE    7750    2010.12.21    -
ViRobot    2010.12.20.4210    2010.12.21    -
VirusBuster    13.6.106.0    2010.12.21    -

Bon c'est vrai que de toute façon même dans une VM l'exécuter ne rapportera que des emmerdes...

Dernière modification par :!pakman (Le 22/12/2010, à 01:00)


...

Hors ligne

#6 Le 22/12/2010, à 01:11

willcoyote

Re : Grosse arnaque faux huissier !

bof, les antivirus ...
une petite anecdote
quand je suis passé 100% ubuntu, j'étais sur xp et j'ai décidé de le dégager en beauté

je suis allé sur emule et j'ai téléchargé un virus
avant de l'exécuter, je l'analyse avec mon antivirus: nod32 =>rien
je fais une analyse du virus en ligne=>toujours rien

bon ben c'est parti, je le lance et je vois l'antivirus qui s'arrête, le pare feu qui se coupe et la connexion sortante qui débite plein pot
je coupe la connexion, impossible de redémarrer l'antivirus même en redémarrant le pc
je tente une restauration: impossible

voila, et personne n'avait rien détecté jusqu'à ce que je l'exécute

Hors ligne

#7 Le 22/12/2010, à 01:18

:!pakman

Re : Grosse arnaque faux huissier !

J'avais effectivement vu un test, comme quoi les antivirus n'étaient pas fiable à 100 %, je ne vais pas dire loin de là, mais... pas loin quand même...

Dernière modification par :!pakman (Le 22/12/2010, à 01:18)


...

Hors ligne

#8 Le 22/12/2010, à 01:54

src

Re : Grosse arnaque faux huissier !

Par contre sur les suites antivirus tu as des parefeu nazi qui te demandent 10 confirmations lorsqu'une application veut accéder à internet. C'est complètement invivable, stressant, énervant, mais ça aurait bloqué le trojan.

Lancer un virus en VM pour rigoler, vous en avez de droles d'idées vous. Il aurait suffit de lancer un scan dessus avec clamav pour être fixé.


Actuellement sur Manjaro Xfce (amd64)

Hors ligne

#9 Le 22/12/2010, à 01:56

:!pakman

Re : Grosse arnaque faux huissier !

Lancer un virus en VM pour rigoler, vous en avez de droles d'idées vous. Il aurait suffit de lancer un scan dessus avec clamav pour être fixé.

Fort heureusement, je ne l'ai pas fait lol


...

Hors ligne

#10 Le 22/12/2010, à 13:30

Roger06

Re : Grosse arnaque faux huissier !

:!pakman a écrit :

Salut à tous,
Ce soir, mon père ouvre sa boite mail sur mon ordi, sous linux :
http://img254.imageshack.us/img254/2033/capturexf.png
http://img190.imageshack.us/img190/9103/capture1aef.png

En cherchant un peu sur Internet, on constate que cet huissier... est factice (du moins il n'apparait pas sur pages jaunes, etc...) !
Ça commence bien... Une pièce jointe est fournie, étant sous GNU/Linux, je me dis que je ne risque pas trop...
On la télécharge... C'est une archive avec l'extension .pdf.rar
On la décompresse voila ce qu'on trouve (archive non décompressée | archive décompressée) :
http://img155.imageshack.us/img155/4416/capture2ul.png

Intéressant... un .pdf.exe yikes Ça existe, ça ? A quoi ça rime ?
Étant curieux, je brule d'envie d'exécuter cet exe... Mais certainement pas sous windows pour me foutre un virus ou détruire mon système... neutral
Alors pensez vous qu'en machine virtuelle sous Linux ce soit faisable sans risques ?
Où signaler l'arnaque ?
L'adresse mail expéditrice est une adresse orange. En cherchant sur internet huissier + orange, on tombe sur des gens qui se sont apparemment fait avoir eux aussi....
Exécuter ce foutu .pdf.exe nous en aurait sans doute dit plus...

Les huissiers ne font pas le travail par mail, ils se déplacent chez les gens!
Oui, je sais à Nice il ya quelques temps il y a eu un de ces huissiers qui s'est fait dégommer au 12!
Cependant......................


L'élitisme est l'ennemi de la solidarité.
La modestie est grandeur.
Soyons solidaires dans la grandeur.

Hors ligne

#11 Le 22/12/2010, à 15:07

:!pakman

Re : Grosse arnaque faux huissier !

Oui, son mode de fonctionnement nous à paru louche dès le début...
De plus, on habite à l'autre bout de la France tongue

Dernière modification par :!pakman (Le 22/12/2010, à 15:12)


...

Hors ligne

#12 Le 22/12/2010, à 16:49

GentooUser

Re : Grosse arnaque faux huissier !

Roger06 a écrit :

Les huissiers ne font pas le travail par mail, ils se déplacent chez les gens!
Oui, je sais à Nice il ya quelques temps il y a eu un de ces huissiers qui s'est fait dégommer au 12!
Cependant......................

Les huissiers sont de moins en moins des auxilliaires de justice et de plus en plus de simples récupérateurs de dettes se servant de leur titre et de leur signature pour faire peur au quidam en dehors de tout cadre légal !

Et à ce titre ils travaillent aussi par mails, comme toutes les autres sociétés de recouvrement !

Hors ligne

#13 Le 22/12/2010, à 17:00

fifi84

Re : Grosse arnaque faux huissier !

Une info à vérifier : un huissier ne pourrait intervenir que dans son département !
Donc, et c'est arrivé à un copain qui avait un problème avec SFR, si vous recevez une lettre d'huissier d'un autre département que votre lieu de domicile, cette lettre n'aurait aucune valeur juridique......

Info à vérifier auprès de personnes compétentes !


1 PC avec Debian 9 Mate
1 PC avec 14.04 Mate
1PC avec 18.04 Mate

Hors ligne

#14 Le 22/12/2010, à 19:55

helly

Re : Grosse arnaque faux huissier !

willcoyote a écrit :

un ptit test pour rigoler ?
http://www.virustotal.com/index.html

Site sympa à connaître, merci smile.


Archlinux-wmii-dwb.
Un problème résolu ? Faites le savoir en mettant [résolu] à côté du titre de votre topic.
Un problème non résolu ? Faites le savoir en insultant ceux qui cherchent à vous aider.
Un site bleu super remasterised©, un wiki cherchant des volontaires pour traduire un site.

Hors ligne

#15 Le 22/12/2010, à 20:18

GentooUser

Re : Grosse arnaque faux huissier !

fifi84 a écrit :

Une info à vérifier : un huissier ne pourrait intervenir que dans son département !
Donc, et c'est arrivé à un copain qui avait un problème avec SFR, si vous recevez une lettre d'huissier d'un autre département que votre lieu de domicile, cette lettre n'aurait aucune valeur juridique......

Info à vérifier auprès de personnes compétentes !

Une lettre d'un huissier n'a de toute façon aucune valeur juridique !

Hors ligne

#16 Le 22/12/2010, à 22:04

:!pakman

Re : Grosse arnaque faux huissier !

Bon à savoir tout ça, merci wink


...

Hors ligne

#17 Le 25/12/2010, à 14:08

bof

Re : Grosse arnaque faux huissier !

fifi84 a écrit :

Une info à vérifier : un huissier ne pourrait intervenir que dans son département !
Donc, et c'est arrivé à un copain qui avait un problème avec SFR, si vous recevez une lettre d'huissier d'un autre département que votre lieu de domicile, cette lettre n'aurait aucune valeur juridique......

Info à vérifier auprès de personnes compétentes !

La compétence territoriale d'un Huissier n'est pas le département mais celle tribunal d'instance auprès duquel il est rattaché. Les grosses Etudes ou dans les départements très peuplés, il arrive fréquemment que les Huissiers se rattachent à plusieurs Tribunaux d'instance, mais même rattachés à deux ou trois TI, ça couvre rarement tout un département.
Précision à rappeler, c'est l'adresse de celui chez qui doit être délivré l'acte qui compte pour la compétence, parce que l'acte doit être délivré soit en personne au domicile, soit en cas d'absence du domicile et après vérification de l'adresse auprès du voisinage, en l'Etude, après remise d'un avis de passage en boîte aux lettres de la personne.
Donc il est impossible qu'un Huissier communique par email et ce même pour la délivrance d'un commandement (de payer, d'avoir à quitter les lieux, d'avoir à livrer,...) qui est un acte légal préalable (mais non indispensable) avant d'ester en justice, quoiqu'en pense certains.
Dernière précision, si par exemple après un commandement de payer auquel vous ne répondez pas, la société de crédit choisit d'aller au Tribunal et gagne le procès, les frais d'Huissiers qu'elle a engagés, se rajouteront à la dette, puis si la décision de Justice n'est pas appliquée spontanément, les frais d'exécution de l'Huissier (saisie sur salaire, saisie vente de biens, ...) seront également à la charge du débiteur.

Dernière modification par bof (Le 25/12/2010, à 14:09)

Hors ligne