Icaunux - Le Forum

Forum de l'Association ICAUNUX

Vous n'êtes pas identifié(e).

Annonce

Les Inscriptions au forum sont temporairement désactivées en attendant de trouver une solution efficace contre les inscriptions fictives très nombreuses ces derniers temps. Si vous souhaitez vous inscrire sur le forum, merci d'envoyer une demande par mail à l'adresse contact@icaunux.org. Désolé de cette gène occasionnée.

#1 17-01-2020 20:54:44

JosephSess
Banni(e)
Inscription : 17-01-2020
Messages : 1

SPAM 1

titre originel Just want to say Hello.

I like the helpful information you provide in your articles. I will bookmark your blog and check again here regularly. I am quite sure I'll learn many new stuff right here! Good luck for the next!

Hors ligne

#2 18-01-2020 10:45:21

wanica
Membre
Inscription : 13-11-2008
Messages : 2 070

Re : SPAM 1

45.133.91.19 reported as spam and brute force attacks342 websites attacked, discovered Jan 14, 2020, last activity Jan 18, 2020 06:55:24.
2 brute force attacks, last activity Jan 18, 2020 07:58:06.

Hors ligne

#3 18-01-2020 11:32:20

wanica
Membre
Inscription : 13-11-2008
Messages : 2 070

Re : SPAM 1

Comment une page web peut être piratée ? Ceci est un vaste sujet.

Cas simple aujourd'hui; la signature du spammeur contient un lien vers un site web  escr.atma     truc passer la souris sur le lien nous montre en bas
dans FF le lien qui semble conforme... mais qui ouvre une page de pub de medoc pour maigrir !! Comme se fait-ce  ?

recherche du lien pourri sur le web,  le premier site qui sort est phoenixmedicinary.com/members/joesphmedeiros
un profil a été crée avec pour signature le même lien escr. atma un même clic mène évidemment au spammeur ( disons à sa page cliente).


Voyons le code source de la page==> clic droit:  on voit le même lien en bleu et souligné

Also visit my page: <a href="http://escr.atma1901.com/" rel="nofollow">http://escr.atma1901.com/</a> <a href="http://www.phoenixmedicinary.com/activity/p//" rel="nofollow">View</a>
            </div>

Ce n'est qu' en cliquant ( en mode source toujours) sur le lien que l'on en voit enfin le contenu...

DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
   

<title>Comment maigrir vite ? – pilules pour perdre du poids rapidement</title>
<meta name="description" content="Nouveau! Les meilleures pilules brûle-graisse, 100% naturelles et efficaces pour perdre du poids sans effort, durablement et en toute sécurité." />
<link href="./css/style_struktury.css" type="text/css" rel="stylesheet" media="screen" />
<link href="./css/style_zawartosci.css" type="text/css" rel="stylesheet" media="screen" />
<script src="jquery-1.3.2.min.js" type="text/javascript"></script>
<script src="jquery.flash.js" type="text/javascript"></script>
<script type="text/javascript">

var currency = "EUR";
var currencyText = "€";
var shippingCost = 25;
var shippingCost1 = 10;
var shippingMassCollectCost = 25;
var shortCode = "US";
var price_1 = 37;
var shipping_1 = 25;
var price_3 = 72;
var shipping_3 = 25;
var price_5 = 119;
var shipping_5 = 25;

Ce genre de page cachée dans une autre fait qu' en apparence il n'y a pas de redirection ( on ne voit pas l' adresse du site final s'afficher, le contenu s'affiche immédiatement)

Imaginons à présent qu' un contrôle activeX soit présent dans le code, que vous utilisiez IE sous microsoft compte admin, eh ben pas de bol vous avez la vérole en ayant juste visité une page web.
En l' espèce le lien passé à la moulinette de virustotal ne détecte pas de problème,

buyultraslim.com/fr/?cip=NDA1Ni4xMjEuMC4xMDU1LjAuMTQuMC44My4yNjE0MTgxNjk


Revoir les nombreux conseils de assiste.com   Pierre Pinard pour avoir une navigation plus sécurisée, même avec FF, et même sous une distrib laineuxe !!

Hors ligne

#4 18-01-2020 11:48:16

yoda89
Président
Lieu : Villefargeau
Inscription : 13-12-2007
Messages : 1 202

Re : SPAM 1

Salut,
J'ai rouvert temporairement les inscriptions au forum pour permettre à des personnes que nous avons rencontrés au FabLab de s'inscrire.
a+

Hors ligne

Pied de page des forums