Auteur Sujet: SMS d'escroquerie : les URL automatiquement retirées?  (Lu 1450 fois)

0 Membres et 1 Invité sur ce sujet

krypton

  • Abonné Bbox fibre
  • *
  • Messages: 130
  • FTTH ↓ 2Gb/s ↑ 900Mb/s
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #12 le: 29 mai 2025 à 01:37:19 »
Quel intérêt ?
Risque d’un exploit web zero-day par exemple.

MaxLebled

  • Abonné Free fibre
  • *
  • Messages: 776
  • Rennes (35)
    • Site web
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #13 le: 29 mai 2025 à 01:48:44 »
sur les générations d'avant le smartphone, l'appareil "avertissait" parfois qu'il "consommerait" trois ou quatre sms, en fonction de la longueur, lors de l'envoi

C'est toujours le cas, même avec par ex. Google Messages ; le compteur s'affiche dès qu'on s'approche des 140 caractères, puis est suivi d'un slash et du nombre de SMS requis après dépassement. Idem quand Hangouts gérait les SMS

Risque d’un exploit web zero-day par exemple.

Oui, c'est comme ça que les rootkits type Pegasus peuvent fonctionner, voire pire : certains ont exploité le fait que l'appareil tente de charger une prévisualisation du lien, alors que la faille de sécurité se trouve à ce niveau...

Les iPhones disposent du "mode isolement" ("lockdown mode" en anglais) qui désactive énormément de trucs pour ainsi réduire la surface d'attaque le plus possible : https://support.apple.com/fr-fr/guide/iphone/iph049680987/ios

Leon

  • Abonné Bbox fibre
  • Modérateur
  • *
  • Messages: 6 439
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #14 le: 29 mai 2025 à 06:59:07 »
C'est le filtre anti-arnaque qui devait être mis en place il y a plusieurs années.

Comme expliqué, la principale cible, c'est le SMS, au lieu de bloquer l'URL dans le navigateur, retirer l'URL des SMS c'est une bonne idée, même si cela limite l'arnaque au canal SMS.
J'ai pas compris...
 - Est-ce que ça veut dire que les SMS avec des liens sont désormais tous interdits, et qu'ils se feront virer leur lien systématiquement? J'en reçois des légitime avec url régulièrement (chronopost, etc...).
 - ou alors est-ce que le filtre sait différencier un SMS frauduleux d'un SMS légitime? Si oui, comment? N'y a-t-il pas un risque de dérive? Comment éviter les faux-positifs? 

Leon.

vivien

  • Administrateur
  • *
  • Messages: 49 981
    • Bluesky LaFibre.info
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #15 le: 29 mai 2025 à 08:07:07 »
Les liens seraient supprimés des SMS massivement signalés sur https://www.33700.fr/ ?

Il faut trouver les textes législatifs associés, si personne ne trouve, je demanderai à mes collègues. Je ne travaille pas du tout sur ces sujets.

Pour ma part, j'ai toujours des URL, ce ne serait pas lié à l'installation d'une application anti-spam ? (je pense à Orange Cybersecure et autres applications)

SMS de ce matin qui a mon prénom / nom, mais qui ne correspond à aucune action de ma part :



msg

  • Abonné Orange Fibre
  • *
  • Messages: 484
  • Herault 34
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #16 le: 29 mai 2025 à 10:55:21 »
C'est vrai que les SMS avec des liens peuvent vite coûter cher:

Malheureusement pour toi , c'est un vrai SMS des impôts ... tu peux vérifier le numéro sur ce service : https://www.infosva.org/?nhnf=true

Un rappel pour les retardataires . Cela a été indiqué sur certaines actualités :
https://www.presse-citron.net/ce-nest-pas-une-arnaque-des-millions-de-francais-vont-recevoir-ce-sms-des-impots/

Dates limite de déclaration : https://entreprendre.service-public.fr/actualites/A18254
Pour les départements inférieur au 55 , c'est déjà passé et une majoration guette , et pour les restants c'est jusqu'au 5 Juin .

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #17 le: 29 mai 2025 à 10:57:15 »
Malheureusement pour toi , c'est un vrai SMS des impôts ...

C'était la blague, oui

Denis M

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 763
  • Sermaise 91530
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #18 le: 29 mai 2025 à 11:45:12 »
Malheureusement pour toi , c'est un vrai SMS des impôts ...
Je sais bien, c'est une mode depuis 2020, au début 2 messages, un en mai et l'autre en juin. Depuis l'année dernière un seul en mai.

Le "meilleur" message de leur part était pour me demander si j'étais content de leurs services...

Il y a eu à un moment donné une vague de faux messages du fisc qui proposaient des remboursements de trop perçu, là c'était de la pure arnaque dangereuse.

dino

  • Abonné Free adsl
  • *
  • Messages: 151
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #19 le: 29 mai 2025 à 12:52:18 »
C'est toujours le cas, même avec par ex. Google Messages ; le compteur s'affiche dès qu'on s'approche des 140 caractères, puis est suivi d'un slash et du nombre de SMS requis après dépassement. Idem quand Hangouts gérait les SMS

encore faut il utiliser l'appli par défaut de google, la plupart des "androidisés" que je croise ont un lineage+quiksms
et ceux ci n'intègrent plus par défaut le compteur de caractères/SMS

pareil sur iphone, c'est dans les paramètres généraux > sms qu'il faut l'activer. Il est désactivé par défaut depuis longtemps (depuis toujours je crois)


Oui, c'est comme ça que les rootkits type Pegasus peuvent fonctionner, voire pire : certains ont exploité le fait que l'appareil tente de charger une prévisualisation du lien, alors que la faille de sécurité se trouve à ce niveau...
certains disent que pegasus nécessite un piratage complémentaire sur le réseau opérateur.. j'ai du mal à y croire mais ca me parait pas impossible..


Les iPhones disposent du "mode isolement" ("lockdown mode" en anglais) qui désactive énormément de trucs pour ainsi réduire la surface d'attaque le plus possible : https://support.apple.com/fr-fr/guide/iphone/iph049680987/ios
c'est une fonctionnalité "complémentaire" à l'instar du compteur de SMS : la plupart des gens ne l'activent pas. Je connais personne qu'a utilisé ce truc : l'outil est pertinent, mais limite tellement l'appareil qu'il en devient presque un 3310 (c'est l'objectif), ce pourquoi il est destiné à un segment très très minoritaire des possesseurs d'iphone, surtout les journalistes et les dissidents.
meme les avocats ne s'en servent pas.

robin4002

  • Abonné Bbox fibre
  • *
  • Messages: 977
  • Strasbourg (67)
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #20 le: 29 mai 2025 à 16:21:46 »
certains disent que pegasus nécessite un piratage complémentaire sur le réseau opérateur.. j'ai du mal à y croire mais ca me parait pas impossible..
Clairement pas nécessaire. Prenons un exemple récent : il y avait une faille dans la bibliothèque de référence pour décoder des images en webp loseless, que presque toutes les applications utilisent (Navigateur internet, app de messagerie, etc).
Il suffisait à l'attaquant d'envoyer l'image ou envoyer une url d'un site contenant l'image exploitant la faille : à partir du moment où le périphérique décode l'image, la faille est exploitée. Donc au moment d'arriver sur le site, voir simplement de prévisualiser l'image directement dans la messagerie.
Il n'est absolument pas nécessaire que le réseau de l'opérateur soit compromis pour arriver à ce résultat.

vivien

  • Administrateur
  • *
  • Messages: 49 981
    • Bluesky LaFibre.info
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #21 le: 29 mai 2025 à 16:46:09 »
Je ne sais pas si vous recevez des appels vocaux vous invitant à contacter le numéro appelant sur WhatsApp.

Pour la première fois aujourd'hui, le numéro d'appel était privé et comme dans le message vocal, ils ne donnent pas de numéro, c'est inutile.

Je me demande si ce n'est pas l'opérateur qui a rendu l'appel privé, ce qui empêche la campagne d'être utilisable (comme la suppression des liens dans des SMS).