vendredi 30 octobre 2009

Scam

Aujourd'hui j'ai reçu mon premier scam !!!

A votre aimable attention,
Je viens par la présente vous offrir une importante proposition d'affaires qui sera bénéfique pour nos deux parties au terme de la transaction.
Etant conscient que sur internet il existe de mauvaises blagues et de gens pas sérieux ,j'ai besoin de quelques précisions sur vous avant de vous donner les détails.

Vous devez savoir que ceci n'est point une mauvaise blague et que je ne perdrai pas inutilement mon temps et le vôtre.
Mon nom est George Weba et je vis ici à Londres en Angleterre.
Voici ma préoccupation avant d'aller plus loin :

Pouvez-vous être mon associé dans un transfert légal de fonds sur un compte que vous fournirez ?
Je vous donnerai plus de détails sur l'opération dès que je serai convaincu que vous êtes la bonne personne qui sera mon partenaire d'affaires
Je vais juste ajouter qu'un pourcentage des fonds sera le vôtre.

J'attends votre réponse, bien de choses .

Weba.

Ça m'a amusé, et j'ai pris la peine d'y répondre... à ma façon.

Cher Georges,

Il est clair que sur internet il existe de mauvaises blaques, et des gens pas très sérieux, heureusement pour toi, je suis très sérieux, c'est pourquoi j'ai pris la peine de tracer l'origine de ton e-mail, afin de confirmer tes dires...

En relisant le header de ton mail, je tombe sur ceci :

Received: from [196.201.85.90] by web3311.mail.ogk.yahoo.co.jp via HTTP; Fri, 30 Oct 2009 21:15:24 JST

M'indiquant que tu rédiges ce mail sur une webmail yahoo, et cette dernière m'indique depuis quelle ip tu la rédiges (196.201.85.90)

Grâce à une petite géo-localisation, je tombe sur ceci :

196.201.85.90 CI Cote D'Ivoire 82 Lagunes Abidjan 5.3411 -4.0281 Cote d'Ivoire Telecom ISP Cote d'Ivoire

Ce qui signifie que tu m'écris d'Abidjan !!! Moi qui croyais que tu m'écrivais d'Angleterre...

J'ai aussi fait quelques recherches sur ton nom... histoire de voir :)
On retrouve ta trace ici ou la sur internet :

http://www.419scam.org/emails/2006-05/18/527339.479.htm
http://www.thescambaiter.com/FORUM/showthread.php?t=10915

Hélas dans des e-mails d'arnaque :(
Tu sembles faire parti des gens pas sérieux qui font de mauvaises blagues... mais je ne t'en veux pas, tu m'as bien fait rire :)

Cordialement,
Bon, le souci, c'est que les headers ne sont pas toujours facilement consultables sur les webmails... et c'est pourtant très pratique pour vérifier d'où vient un mail :)

Sous Gmail, il suffit d'aller en haut a droite du message, et dans les options de réponse (en haut à droite du message), vous trouverez "afficher l'original", sous yahoo mail voici les instructions.

En lisant ces headers, vous pourrez très simplement tracer le cheminement du mail sur internet, ce qui vous donnera quelques informations sur l'expéditeur, histoire de croiser les informations.

Si vous avez les méthodes pour hotmail et d'autres webmails moins connus, laissez donc un commentaire :)

mardi 27 octobre 2009

Hadopi 2 : une révolution pour les internautes ?

Aujourd'hui difficile de passer a coté d'HADOPI, cela fait plus d'un an que les médias en parlent et que tous les internautes se sentent aussi concernés.

Le premier mot qui me vient à l'esprit pour cette loi c'est : INCOMPRÉHENSION. Je n'arrive pas à comprendre :
  • le souci économique : j'ai du mal à croire que tout ce qui ne sera pas téléchargé sera demain acheté. En effet lorsque l'on se met dans l'esprit du "téléchargeur" on voit que l'on est dans une société de consommation de produits artistiques jetables. Pour passer le temps et regarder un film ou une série il vaut mieux les trouver sur le net, les regarder puis les effacer. Le souci de conservation n'existe pas. Il n'y a que les vrais fans qui osent acheter le film ou la série concernée en DVD ou Blu-Ray. Pour la musique je ne pense pas que le piratage soit aujourd'hui si énorme (du moins je ne me sens pas vraiment concerné). En effet les offres de streaming tels que Deezer, nous permettent d'écouter certains artistes à loisir et surtout d'en découvrir de nouveaux. Ce que je ne comprends toujours pas c'est le tarif du CD, qui à mon avis est trop élevé. Ces derniers temps j'ai acheté beaucoup de CDs, mais j'ai toujours pioché dans les promotions et les offres spéciales. L'utilisateur aujourd'hui est curieux et préfère souvent acheter pour le même prix d'un CD récent (sort parfois à quasiment 20€ dans une édition dite "de luxe") plusieurs CDs un peu moins récents. En tous les cas je n'adhère plus aux coffrets collectors, qui pour quelques euros de plus nous permet certes d'avoir un bonus, mais la plupart du temps ce n'est qu'une astuce marketing pour récolter plus d'argent.
  • le marketing des ayants droits : avec tout ce que j'ai cité dernièrement, j'aimerai juste que les ayants-droits développent des offres légales personnalisées, je ne pense pas que toutes les personnes attendent la même chose. Par exemple, aujourd'hui je me sens incapable de télécharger de la musique compressée, préférant tout de même la bonne vieille dynamique de nos CDs ou même de nos vieux vinyles. Est-ce que ceux qui travaillent dans ce domaine nous entendent vraiment ?
  • le souci éthique : Internet est une avancée considérable pour notre société, l'accès libre à l'information est certainement un droit. Internet a très rapidement évolué mais les principes de base n'ont pas vraiment changé. Le partage de fichiers effectué par les utilisateurs sur les réseaux P2P peut être vu comme un mal ou comme un bien. Je n'ai pas suffisamment réfléchi sur ce point pour démontrer que l'effet de communauté est plutôt une avancée et que l'isolation des personnes est aberrant, vu que l'on s'isole suffisamment derrière notre écran d'ordinateur. Mais là encore un grand débat peut être lancé.
  • le souci politique : J'ai l'impression qu'il y a plus de priorité et même plus d'argent à sauver en protégeant les citoyens des réelles menaces informatiques que sont les cybercriminels. Vu l'augmentation et l'organisation sans faille de ceux-ci, j'ai du mal à croire que l'état privilégie encore sauver quelques sous pour un mode de distribution de la culture dans le déclin, plutôt que de protéger ses citoyens. Si on suit les nouvelles, on voit bien que les attaques, les arnaques informatiques sont en croissance... Les cybercriminels se cachent derrière des botnets, des réseaux anonymes, des connexions qui parcourent la planète, des réseaux Wi-Fi non protégés, bref un vrai sac de nœuds pour tracer l'origine précise d'une attaque.
  • le défi technique : Nous savons tous que l'adresse IP n'est pas nominative, que beaucoup de personnes infectés par un virus/troyen peuvent se voir exécuter des tâches contre leur gré. Les réseaux Wi-Fi, les hotspots Wi-Fi sont loin d'être protégés, et les techniques de cassage sont de plus en plus performants. Si on peut assez aisément surveiller un réseau P2P, comment est-ce que l'on peut contrôler les téléchargements direct sur différents hébergeurs de part le monde (Megaupload, storage.to, Rapidshare, etc) ? Quel statut accorder aux offres de streaming qui diffusent du contenu protégé, et maintenant avec une qualité de plus en plus grande ? Les pirates vont certainement se protéger comme les cybercriminels, en multipliant les intermédiaires, créant ainsi des surcharges sur le réseau internet actuel. Bref le défi technique pour l'état et les opérateurs semble véritablement un vrai casse-tête, qui va certainement couter cher... A l'heure d'une dette de plus en plus grande, cela me semble encore une fois de plus incohérent.

lundi 19 octobre 2009

Windows 7 et la sécurité ?

Je ne connais pas véritablement la sécurité de Windows 7, je pense simplement qu'elle doit être aussi bonne, voir meilleur que dans Vista et surtout moins intrusive. Ayant depuis plusieurs mois installé la version d'évaluation, je dois dire que je ne m'en plains pas.

Les petites pop-up de l'UAC sont beaucoup moins courantes que dans Vista. Je dois dire aussi que Vista, je ne l'ai pas gardé longtemps sur mon ancienne machine, préférant revenir à XP, même dans un statut d'illégalité temporaire...

Après rien ne change vraiment entre Vista et 7, un bon lot de bugs ont certainement été corrigés, et le système est certainement plus fluide, il n'y a pas forcément besoin d'avoir du matos de dernier cri. La barre des tâches ressemble maintenant à celle de Mac OS X dans ses fonctionnalités, seule l'apparence d'une barre des tâches Windows a été conservée.

Dans quelques jours j'espère pouvoir jouir de la pré-commande effectuée il y a quelques mois, même si je n'aime pas forcément être un "early adopter" en ce qui concerne les OS, je pense que c'est une bonne alternative à un Vista lamentable, et un XP vieillissant.

La conclusion sera simple, du point de vue sécurité utilisateur l'UAC n'aura pas besoin d'être désactivé, celui-ci n'apparaissant que dans des cas plus rares (les utilisateurs préférant bien souvant désactiver l'UAC dans Vista). Le centre de maintenance permet aussi d'avoir un petit aperçu des problèmes de sécurité de l'ordinateur (Scan Windows Defender, présence d'un anti-virus, et du firewall). Il faut bien évidemment rappeler qu'il est préférable d'avoir sous Windows un bon anti-virus, et que celui-ci ne soit pas directement connecté à Internet sans firewall ou même routeur protégeant des attaques extérieures.